台灣脈絡

Google揭中國駭客入侵美加機構逾1年

已沉寂
1報告4篇3家追蹤自
GoogleREDCapUNC6508中國駭客網路間諜
初始報導
重點摘要
  • 中國駭客組織UNC6508入侵美加機構逾1年
  • 竊取印太軍事戰略、AI、無人機等機密
  • 利用REDCap漏洞植入惡意軟體盜取憑證
  • 設定150個關鍵字自動轉寄郵件至Gmail
  • 受害機構涵蓋學術、醫療及軍事研究領域
  • Google已通知受害機構,北京否認指控
展開完整內容

(綜合中央社、自由時報等3家媒體報導)

Google威脅情報小組發布報告指出,一個名為「UNC6508」的中國背景駭客組織,自2023年9月至2025年11月間,長期入侵美國及加拿大的學術、醫療及軍事研究機構,竊取印太軍事戰略、人工智慧、無人機、網路戰計畫及醫療研究等大量敏感機密。

Google未公布受害機構名稱,但指出這些機構涵蓋藥物研發、臨床試驗、公共衛生政策及軍事戰備,合計涉及數千名僱用人員及數十億美元研究經費。Google威脅情報團隊副主任麥納瑪拉(Luke McNamara)表示,該組織做法與長期觀察到的中國駭客活動雷同,重點蒐集中國政府可能有興趣的情報。

駭客利用非營利組織廣泛使用的網頁應用程式REDCap的伺服器漏洞,以客製化惡意軟體竊取登入憑證,入侵後設定自動轉寄機制,將含有地緣政治、軍事戰略、先進科技等約150個關鍵字的電子郵件,自動轉寄至駭客控制的Gmail帳戶。

研究人員表示,目前尚不清楚攻擊活動的全部範圍,評估已知受害者可能只是更大規模攻擊的一小部分,該組織將繼續對國防、科技及醫療行業構成威脅。Google已陸續通知受害機構。REDCap及中國駐華盛頓大使館均未回覆置評要求,北京當局一貫否認從事或包庇非法駭客行為。

本事件已沉寂,相關脈絡見「相關事件」