中国黑客通过网络对境外出击(图:Reuters/看中国配图)
【看中国2014年12月31日讯】若干年以后,当人们回顾2014年的时候,将会发现这对于中国网民来说是特殊的一年。
新年伊始,中共中央成立了由习近平亲自挂帅的“信息化和互联网信息安全领导小组”,标志着中国共产党绕过政府部门和立法机构,直接插手中国的互联网事务。也标志着中共当局充分意识到,互联网作为一支颠覆性力量已然确立,并将在接下来的日子里,成为当局与民间激烈争夺的舆论主战场。
现在我们一起来回顾一下,小组长2014年的工作情况。
二、境外出击篇
2月28日,港大电脑系统遭入侵。
3月12日,新闻自由组织无国界记者(RSF)称,中国开始为伊朗建设“清真互联网”(Halal Internet)——一个与互联网隔绝,完全在德黑兰政府掌控之下的国家内联网系统。报告说,伊朗第一副总统贾汉基里最近在接见到访的中国国务院新闻办公室代表团时还公开证实,中国将为伊朗革命卫队等部门担任网络事务顾问。
3月26日,网络安全公司FireEye发现中国黑客小组“Admin@338”利用马航MH370失踪班机一事进行网络攻击,它以马航MH370失踪班机消息为名发送钓鱼邮件给美国政府机构和智库。
4月11日,美国网络安全公司Mandiant曾在去年指控中国对140多家公司进行持续性的黑客攻击,如今该公司又在一份新报告中称,中国网络黑客在改变了容易暴露自己位置的IP地址后,又开始以同样的规模从事黑客活动。
4月19日,德国网络安全公司SektionEins发现中国黑客利用越狱iPhone窃取用户密码。
4月28日,金融评论报消息,来自中国的网络黑客2011年对于澳大利亚议会邮件系统发动攻击,并在此后潜伏于系统内长达一年之久,议员们的邮件、通讯录、数据、文档一览无余。
5月19日,五名中国军方人员被美国司法部以网路间谍罪名起诉,他们被指侵入美国私营企业的电脑网路。
5月24日,六四二十五周年来临之际,天安门母亲、香港支联会网站及多个常委电脑遭黑客攻击。
6月10日,网络安全公司CrowdStrike发布报告称,继中国人民解放军61398黑客部队曝光之后,位于上海的另一支中国人民解放军61486部队从2007年开始,便对西方国家机构和防务承包商的网络进行了攻击。
6月17日,德国网络安全公司G Data在中国厂商生产的智能手机上发现了预装的恶意软件。该软件可以收集用户信息、追踪手机用户、远程操纵设备,所有信息会自动发送到位于中国的服务器。
6月18日,香港622全民公投前夕,苹果日报遭到网站有史以来最严重的黑客攻击,高峰时录得每秒20GB的分布式阻断服务(DDoS)攻击,以及每秒4000万个系统查询,导致网站下线超过12小时。
6月20日,香港人在国家级黑客的攻击中就普选方案开始网上投票,在攻击高峰期,全球有10万台殭尸电脑对投票系统发起了峰值为每秒300GB的DDoS攻击,刷新了人类历史上的黑客攻击纪录。
7月8日,上月揭露中国第二支网络黑客部队的美国网络安全公司CrowdStrike再度发布报告,称一支代号为DeepPanda的中国黑客组织攻击中东问题专家。
7月12日,中国公司出售的手持扫描仪被发现携带恶意程序。恶意程序渗透到企业内网后会向位于中国的指令控制服务器发送数据,而其中一个指令控制服务器位于山东蓝翔职校。
7月16日,美国高官表示,在对五角大楼等引人注目的政府网络进行了长达数年的网络攻击后,中国黑客似乎已经将注意力转向较不为人知的联邦机构。执法人员和网络安全分析师3月在美国人事管理局、政府印刷局和政府问责局的网络上发现了入侵。
7月22日,维权团体自由西藏指认了Twitter上近百个假账户,这些帐户盗用头像,使用假名,发布诸如藏人庆祝丰收之类的正面信息。但类似宣传效果如何还未可知。
7月29日,加拿大政府发表声明,指责中国政府所支持的黑客入侵了加拿大国家研究委员会(NRC)的计算机系统。
7月31日,美国电脑系统保密防护公司CyberESI在报告中说,以色列拉斐尔先进防御系统公司和以色列航天工业公司被来自中国的黑客入侵。在数个月间,黑客窃取了以色列飞箭三型导弹、无人飞机以及弹道火箭等方面的数据。
8月6日,壹传媒旗下的苹果日报电邮被黑客入侵。与此同时,香港多家传媒近日陆续收到爆料邮件,内容包括壹传媒老板黎智英向香港泛民主派捐款的相关资料。
8月20日,美国医院连锁集团Community Health Systems称,中国黑客从它的系统中窃取了450万病人的社保号码和其它私人信息。
8月22日,一款由中国黑客开发针对越狱iPhone手机的恶意软件感染了75000部设备,被感染设备中的广告会被该恶意软件劫持。
8月25日,继《纽约时报》披露解放军驻上海61398、61486网络黑客部队之后,日本媒体近日披露,解放军驻山东青岛的61419也是一支庞大的网军,负责全面监控日本网络。
9月9日,推特用户老杨通过爬虫抓取了约2581个推特五毛账户,在这2581个“新五毛”账户中,有接近1200个昵称能在搜狐微博里面100%匹配,而这些五毛推文中,最高的词频是:“习近平”。
9月17日,美国参议院军事委员会称,与中国政府有关联的黑客,曾多次侵入涉及美军和军事设备调动的航空公司、科技企业及其他承包商的计算机系统。
9月17日,香港“占领中环”行动在即,伪装成占领中环官方资讯的间谍软件在苹果iOS和安卓用户中传播,旨在窃取用户短信、照片、通讯记录、帐号密码等信息。
10月5日,美国联邦调查局局长科米表示,中国正在对美国进行网络战。在试图从美国企业窃取国家机密的国家名单中,中国名列榜首,这意味着,几乎所有的美国大企业都是被瞄准的目标。
10月6日,香港独立媒体称网站自占中事件以来天天受到黑客攻击,目前主页已无法登录。其他报道香港雨伞革命的新闻媒体网站,也受到不同程度的网络攻击。
11月5日,Mac上出现了一种新的针对中国大陆用户的恶意软件WireLurker, 在过去六个月里感染了大批Mac和iOS设备。感染到iOS设备后, 该恶意软件会收集各种用户信息。
11月7日,美国家居装修配件零售店家得宝(Home Depot)证实,9月遭黑客入侵其支付系统后,除了先前披露的5600万信用卡信息外,另有5300万个客户邮件地址遭泄露。
11月12日,美国国家海洋和大气管理局证实,美国的气象和卫星网络在9月受到了来自中国的黑客攻击。
11月13日,加拿大“公民实验室”在最新的报告中说,中国黑客正用通过网络攻击窃取商业机密相同的手段,攻击人权活动人士和人权组织的网站。
11月14日,美国联邦运输部网站遭遇中国黑客攻击,网站下线。
11月14日,有人借G20国首脑峰会在澳大利亚布里斯班举行之际,向流亡海外的藏人发送钓鱼邮件。邮件以号召澳洲藏人抗议习近平为内容,但附件却是病毒。
11月26日,索尼影业在全美所有电脑遭受黑客攻击后关闭了整个计算机系统。
12月2日,肯尼亚警方在内罗毕查获一网络犯罪指挥中心,并以涉嫌攻击肯尼亚网络系统为由拘捕77名中国人。
(文章仅代表作者个人立场和观点)来源:翻墙技术博客
短网址: 版权所有,任何形式转载需本站授权许可。 严禁建立镜像网站.
【诚征荣誉会员】溪流能够汇成大海,小善可以成就大爱。我们向全球华人诚意征集万名荣誉会员:每位荣誉会员每年只需支付一份订阅费用,成为《看中国》网站的荣誉会员,就可以助力我们突破审查与封锁,向至少10000位中国大陆同胞奉上独立真实的关键资讯,在危难时刻向他们发出预警,救他们于大瘟疫与其它社会危难之中。