美查封中駭客「亞麻颱風」工具 揭台能源基建與大學都曾遭鎖定

發布時間: 更新時間:
美國司法部近期調查發現,與中國政府有往來的駭客組織「亞麻颱風」,鎖定了美國和台灣的能源基礎設施,以及台灣的大學發動網路攻擊、竊取文件。美方查封相關漏洞掃描與釣魚工具,但學者指出,駭客可利用軟體漏洞潛伏,不像過去植入程式,因此難以察覺。專家呼籲強化資安防護、加強跨境偵防能力。

跨國駭客再度現蹤。美國司法部日前調查發現,跨國駭客組織「亞麻颱風」攻擊了美國能源公司、數家跨國非政府組織,以及日本和波蘭的機場;台灣也有電力與天然氣等關鍵基礎設施,和2所大學受害。

根據美方分析,「亞麻颱風」與中國政府有密切往來;更指出中國IT企業「永信至誠科技集團」,向駭客組織提供能進行大規模漏洞掃描的技術工具。

銘傳大學犯罪防治學系副教授王伯頎分析,「我這間公司可能被制裁了之後,也許他可以另起爐灶再做一個處理。即便是同一個公司,他可能有其他的這個部門在做相關的部分,可能他也有恃無恐,因為他可能公司在這,可是他發起攻擊,或是他這個網站的設定,或他的這個類似像機房這樣的一個概念,他並不在這邊。」

美國司法部2024年9月,就曾取得法院授權,對永信至誠科技集團的一個「殭屍網路」進行破壞,打擊境外的網路攻擊犯罪行動;到了2025年1月,國務院更發聲明,指要對永信至誠公司發動制裁。

這回則是查封了大規模漏洞掃描工具Microscan,以及針對性極強的釣魚網站工具FishHub,但新型態的網攻犯罪走向分工模式,行為者和機房網絡也分散各地,提升了查緝的難度。

而這次「亞麻颱風」使用的新型態攻擊方式,也讓一般的資安防護網難以察覺。

台大資工系教授陳縕儂指出,「惡意程式是藏在原本的這個管理的軟體下面,然後就用原本正常的軟體,然後去做一些惡意的動作,比如說它就把你的資料下載下來,然後送出來,那這樣子就會比較難被發現,因為你看到裡面會沒有額外的程式,程式都是原本就有的。」

跨境駭客集團可以先掃描政府部門、學術機構等等的軟體、網路和物聯網,找出自動收集、交換數據的技術中,有哪些防護不足的地方,再利用這些破口以及蒐集到的情資,癱瘓軟體、遠端遙控,進行針對性的魚叉式釣魚攻擊。

學者提醒,除了強化資安認證,更要持續更新防護機制,別讓駭客技術一直超車。犯罪學專家則呼籲與國際合作,建立跨國橫向溝通與偵防機制。

本網站使用 Cookie 技術提升體驗,詳見服務條款。繼續瀏覽即代表同意上述規範。