美國司法部和美國聯邦調查局(FBI)8日宣布,與中共官方有關的國家級駭客組織「亞麻颱風」(Flax Typhoon),利用釣魚、掃描工具,入侵包括台灣6所大學院校、能源及關鍵基礎設施等實體。FBI已查封7個與這些駭客工具有關的惡意網域,使這些工具無法繼續運作。
FBI和美國司法部查獲名為「Microscan」和「FishHub」的駭客工具,這兩款工具被駭客利用來大範圍掃描目標、實施網路釣魚,並對美國及其他國家的關鍵基礎設施系統和其他網路進行精準打擊。
駭客鎖定台灣6所大學
及能源與關鍵基礎設施
台灣是此次攻擊的重災區。根據FBI扣押宣誓書,FishHub伺服器內發現至少6所台灣大學的資料,其中新竹1所大學於2023年3月遭入侵,埔里1所大學則於2022年8月遭入侵。此外,台灣至少2家天然氣與電力公司也遭到鎖定。
其他受影響目標還包括美國南卡羅來納州1家電力公司、跨國非政府組織,以及日本、波蘭的機場。
駭客利用Microscan內建超過1,300個滲透測試腳本,專挑常年未修補的已知漏洞下手,並結合Mirai殭屍網路發動掃描,得手後駭客再透過植入SoftEther VPN,以維持長期的遠端潛伏存取,以便持續潛伏在受害系統中。
北京網安企業
擴大中共惡意行動
美國賓州西區聯邦法院公布的文件指出,總部位於北京的永信至誠科技集團(Integrity Technology Group)是一家網路安全企業,並在上海證券交易所上市。
據美國、英國及歐盟等官方調查,該公司為中共國家安全部、公安機關等政府部門的承包商,並被認定為是「亞麻颱風」背後的實體。
FBI網路部門助理局長萊瑟曼(Brett Leatherman)表示,中共政府長期依賴承包商及相關企業,擴大惡意網路活動的範圍與規模。揭露並瓦解這些協助者的行動,有助於提高中共駭客攻擊美國網路及基礎設施的難度。
賓州西區聯邦檢察官裡維蒂(Troy Rivetti)則指出,此次查封是美方連續第二年瓦解永信至誠的大規模運作,並向中國及其他地區的網路犯罪分子傳達明確訊息,美國司法部將持續維護美國及海外的網路安全。
台灣國家安全局今年1月發布的網路駭客威脅分析報告,也將「亞麻颱風」列為五大中共駭客組織之一,其他包括「黑科技」(BlackTech)、「野馬熊貓」(Mustang Panda)、APT41及UNC3886。
報告指出,2025年中共對台灣關鍵基礎設施的每日平均侵擾次數達263萬次,較2024年增加6%;其中,軟硬體漏洞攻擊占整體攻擊比例超過五成。
中國駭客竊新冠資料
美懸賞千萬美元追捕
除了瓦解駭客工具,美國也持續追查涉嫌從事網路間諜活動的中國籍人士。美國務院旗下「正義獎勵計畫」(Rewards for Justice)10月7日宣布,懸賞最高1千萬美元(約新台幣3.19億元),徵求能協助指認或定位中國駭客張宇(Zhang Yu)身分與下落的情報。
美方指控中國公民張宇,「上海勢炎信息科技有限公司」(Shanghai Firetech Information Science and Technology Company, Ltd.)的董事,接受中國國家安全部上海市國家安全局的指使,從事相關活動。
中國國家安全部上海市國家安全局均屬於中共的情報機構,負責國內反間諜工作、非軍事類境外情報工作,以及涉及政治與國內安全的相關事務。
自2020年初起,張宇與同夥徐澤偉(Xu Zewei,時任上海勢岩網絡有限公司總經理)未經授權入侵美國大學,以及頂尖免疫學家、病毒學家的系統,竊取COVID-19(新冠病毒)疫苗、治療與檢測相關敏感研究資料。
次年,兩人利用微軟Exchange Server漏洞,參與代號「HAFNIUM」的大規模網路入侵行動,導致全球數千台電腦受害,其中包括美國一所大學與一家律師事務所。
徐澤偉於2025年7月3日在義大利米蘭被捕,2026年4月被引渡至美國,他面臨9項指控。而張宇目前仍然在逃。
國務院表示,中共當局長期透過境內私人公司與承包商網絡進行駭客攻擊與情報竊取,以掩蓋官方主導角色。◇


loading...
