總部位於荷蘭的網路安全公司Fox-IT表示,一個沉寂多時、被認為與中國政府有關的中國駭客組織捲土重來,對美國、英國等10個國家的政府機構與公司進行間諜活動。
對10國政府進行間諜活動 橫跨航空、建築、金融、醫療業
【綜合報導】總部位於荷蘭的網路安全公司Fox-IT表示,一個沉寂多時、被認為與中國政府有關的中國駭客組織捲土重來,對美國、英國等10個國家的政府機構與公司進行間諜活動。
Fox-IT昨(19)日發布的報告指出,這些駭客可能隸屬於一個名為「APT20」的組織,Fox-IT強調他們「高度相信這是一個中國組織,很可能為中國政府的利益而工作」。
Fox-IT表示,這個駭客組織的攻擊範圍包含美國、英國、法國、德國、義大利、西班牙、葡萄牙、墨西哥、巴西以及中國自身等共10個國家,攻擊的行業領域橫跨航空、建築、金融、醫療等等。
Fox-IT指出,APT20也被稱為Violin Panda或th3bug,曾在2009至2014年間涉及一個針對學術、軍事、醫療、電信等領域的大規模駭客行動,直到近2年又捲土重來。
Fox-IT也提出這個組織來自中國的相關證據,包含曾經使用簡體中文、活躍時間屬於中國時區、曾在行蹤曝光後打出名為「Wacao」的指令等。「Wacao」是中國常見髒話「我操」的拼音寫法。