【法轮大法在长春二零二五年一月十三日】
2025年01月13日,近年来,中共操控的黑客组织持续对日本的国防、航天等领域实施攻击,窃取了大量机密信息。日本警方日前披露了中共黑客窃密的最新情况。专家建议,加强民主国家之间的协作,并制定相关法律遏制中共的窃密行为。
1月8日,日本警察厅宣布,发现黑客组织“镜面”从2019年至2024年间,对日本进行了210次网络攻击,其目标是获取日本的防卫安全与先进科技资讯。
日本警察厅官员表示,依据攻击的目标和手法判断,怀疑这些攻击与中共政府有关。遭受攻击的机构包括日本宇宙航空研究开发机构(JAXA),该机构曾于2023年遭到黑客攻击,并有资讯泄露。
此外,遭受攻击的还有担当日本国家安全保障的防卫省与外务省官员、智库、政治家、记者,以及拥有先进技术的民间企业等。
日本警察厅网络特别调查部与全国各地警方调查发现,“镜面”使用的恶意软件,和与中共国家安全部有关系的黑客组织“APT10”使用的恶意软件相类似。遭受攻击的目标都是中共感兴趣的领域;而且,实施攻击的时间恰好与中国的上班时间重合,并且不在长假期间。日本警察厅综合分析后认为,这是一起疑似由中共政府支持的有组织犯罪。
根据日本警察厅的描述,“镜面”手法是伪装成内部人员发送邮件,使其感染恶意软件后浏览数据。这种手法主要针对政府人员、智库、政治家及记者等,重点是安全保障领域。此外,中共黑客还针对日本企业与研究机构,利用系统弱点入侵内部联网,窃取相关领域的先进技术。
据网络安全咨询网站黑客新闻(Hacker News)介绍,“镜面”又称“地球卡莎”(Earth Kasha),是由中共政府支持的黑客组织,不仅针对机构,也针对特定个人。
去年年底,黑客新闻在一份报告中表示,地球卡莎已是一个相当活跃的组织,透过Array AG、ProSelf和FortiNet等网络漏洞,对日本、台湾、印度甚至欧洲的组织实施攻击。该组织被发现使用SoftEther VPN(开源VPN)绕过目标的防火墙入侵。
日本警察厅1月8日发布的公报显示,此番中共黑客的网络攻击分为三个阶段。
第一阶段是从2019年12月至2023年7月,针对政府机构、智库和媒体进行攻击,已确认107件受害案例。其作案手法是透过传送附有恶意软件的电子邮件来感染电脑。
第二阶段从2023年2月至10月,共有37宗案例。攻击主要针对半导体业、制造业、电讯业、航空业和学术界。手法是利用VPN的漏洞,或使用以其它方式取得的认证资讯,渗透公司与组织的网络。
第三阶段从2024年6月开始,主要针对日本学术界、政治家、媒体机构和个人,传送含有恶意软件下载连结的电子邮件,使其感染恶意软件,从而窃取情报。
中共黑客攻入日本国家航天机构窃密
在此轮网络攻击中,JAXA的火星卫星探测计划(MMX计划)疑似被黑客窃取。
这次攻击的手法是利用VPN的漏洞,渗透到中央服务器,从JAXA使用的云端服务“Microsoft365”上窃取了约200名员工的账号,并反复非法浏览、存取。
失窃痕迹显示,从2023年至2024年间,中共黑客呈间歇性攻击,估计有超过1万份档案资料被窃,其中包括与MMX计划相关的高度机密资料,以及载人月球探索计划的相关资料。美国宇航局(NASA)、丰田及日本防卫省等单位提供给JAXA的情报,也疑似失窃。
鉴于资讯安全考虑,JAXA回避向外界公开失窃的具体详情。
根据MMX计划,日本宇宙航空研究开发机构的目标是,预计2026年发射无人探测器,登陆火星卫星火卫一福波斯(Phobos),旨在实现人类首次成功将火星样本带回地球。
这个计划的主要目的,是要解开太阳系形成之谜,并获得未来载人探索的基础技术。中共也计划探索火星,但在研究与技术方面落后于日本。
国立台湾大学教授、网络安全专家林宗男对大纪元表示,对中共而言,透过骇客来窃取西方有价值的资讯,成本非常低。中共本来就是处心积虑、要弯道超车西方的强权,因此培养了大量国家级黑客,透过不同领域的黑客组织窃密。
台湾国防战略与资源所所长苏紫云也说,“中共一直把网络空间当成一个最新的情报来源,包括美国的国防供应商。川普(特朗普)第一任期时,也发现有很多的机密设计被中共窃取,包括F35战机的设计等。在西方的界定里面,这个叫做APT,就是先进的网络黑客。”
2024年7月5日,JAXA曾公布该机构遭到网络攻击并导致情报流失情况。公告称,2023年10月,JAXA发现其业务内联网的部分服务器遭到未经授权的访问,已确认JAXA管理的部分资讯泄漏。
根据日本2024年度《防卫白皮书》记载,中共军队的网络作战部队,在原战略支援部队基础上改编而成。2024年前,战略支援部队有17万5千人,网络攻击部队约3万人。
《防卫白皮书》指,中共在网络空间经常针对外国对手进行技术窃取和监视行动,并介绍了2023年度美国、英国、日本等国家针对中共黑客行为的一些应对及反制措施。
苏紫云表示,2016年至2017年前后,疑似中共解放军在上海的骇客组织总部被曝光,其特征有:有上下班的组织模式;技术比较娴熟;以民间黑客身份行动;除了窃取他国机密外,还从事网络敲诈。
中共黑客侵入日美防卫系统
2023年8月,《华盛顿邮报》报导,中国军方黑客侵入日本政府处理国防机密的电脑系统。美国国家安全局(NSA)于2020年秋发现此事,并警告日本政府此事严重,如不加强网络防范对策,日本与美国之间的资讯分享可能会受阻。
美国NSA局长和当时的总统国家安全事务副助理都非常重视,他们立即赶赴日本,要求日本政府采取行动。当时的日本防卫大臣接到警报后,报告给日本首相。
黑客持续侵入日本政府系统,被认为是试图获得日本自卫队的防卫计划、能力和缺点评估等。一位前美国军方高官当时对媒体表示,此次黑客入侵“糟糕得令人震惊”。
但时任日本防卫大臣滨田靖一(Yasukazu Hamada)则表示,尚未发现防卫省持有的任何机密资讯在网络攻击中外泄,并避免谈及是否遭到黑客攻击。
为了应对来自中共军方的网络攻击,日本自卫队于2022年3月新成立了网络防御部队,24小时监控资讯和通讯网络,并应对网络攻击活动。
在2023年1月举行的日美“2+2”会议,及2023年10月的日美防长会议上,日美两国同意,在原来合作的基础上进一步加强在网络领域的合作。
林宗南说,现在的时代中,资讯系统扮演着非常关键的角色。所以,中共的黑客就有计划地窃取一些有价值的机密情资。“很多是透过社群媒体窃取民众的个资,这是中共超限战的一部分。”
随着科技发展,尤其是人工智能的运用,黑客窃密技术也迅速升级。因此,如何防范、阻止中共的黑客活动也成为日本、美国以及西方国家的当务之急。
对此,苏紫云表示,最重要的是民主国家要合作,要更加紧密相互通报信息。其次,民主国家要修订法律体系,应对数位宣传、黑客破坏、情报窃取等,“在言论自由原则之下,对于这些网络的非法行动要有更明确的规范。这样才能有效地合作与阻绝,避免威权国家利用民主来威胁民主。这是最重要的原则。◇
文章来源:大纪元
https://www.epochtimes.com/gb/25/1/12/n14411975.htm