- 中國駭客組織UNC6508入侵美加機構逾1年
- 竊取印太軍事戰略、AI、無人機等機密
- 利用REDCap漏洞植入惡意軟體盜取憑證
- 設定150個關鍵字自動轉寄郵件至Gmail
- 受害機構涵蓋學術、醫療及軍事研究領域
- Google已通知受害機構,北京否認指控
(綜合中央社、自由時報等3家媒體報導)
Google威脅情報小組發布報告指出,一個名為「UNC6508」的中國背景駭客組織,自2023年9月至2025年11月間,長期入侵美國及加拿大的學術、醫療及軍事研究機構,竊取印太軍事戰略、人工智慧、無人機、網路戰計畫及醫療研究等大量敏感機密。
Google未公布受害機構名稱,但指出這些機構涵蓋藥物研發、臨床試驗、公共衛生政策及軍事戰備,合計涉及數千名僱用人員及數十億美元研究經費。Google威脅情報團隊副主任麥納瑪拉(Luke McNamara)表示,該組織做法與長期觀察到的中國駭客活動雷同,重點蒐集中國政府可能有興趣的情報。
駭客利用非營利組織廣泛使用的網頁應用程式REDCap的伺服器漏洞,以客製化惡意軟體竊取登入憑證,入侵後設定自動轉寄機制,將含有地緣政治、軍事戰略、先進科技等約150個關鍵字的電子郵件,自動轉寄至駭客控制的Gmail帳戶。
研究人員表示,目前尚不清楚攻擊活動的全部範圍,評估已知受害者可能只是更大規模攻擊的一小部分,該組織將繼續對國防、科技及醫療行業構成威脅。Google已陸續通知受害機構。REDCap及中國駐華盛頓大使館均未回覆置評要求,北京當局一貫否認從事或包庇非法駭客行為。
本事件已沉寂,相關脈絡見「相關事件」