美国、日本警告称中国相关黑客藏身于路由器软件中 - 彭博社
Jamie Tarabay, Katrina Manson
美国和日本官员警告称,与中国政府有关的国家赞助黑客被发现修改路由器内部软件,以针对驻其国家的公司。
这个名为BlackTech的组织已经瞄准了政府、工业、技术、电信和国防等领域,根据美国和日本执法部门以及网络安全官员发布的警报。
警报称,一旦进入国际子公司的内部网络,该组织就会禁用日志记录,以便在未被察觉的情况下转向瞄准这些公司在美国和日本的总部。
该组织瞄准Windows、Linux和FreeBSD操作系统,使用各种远程访问工具、恶意软件和“利用现有资源”技术以保持不被察觉,警报称。利用现有资源意味着使用受害者环境中的合法工具,使黑客能够与正常操作混为一体。
“BlackTech活动瞄准了美国和东亚范围内的广泛的公共组织和私营行业,”美国网络安全和基础设施安全局的网络安全执行助理主任Eric Goldstein说。
黑客已经入侵了来自Cisco Systems Inc.的几个路由器,根据警报。其他品牌也受到了攻击,但警报没有透露它们的名称。思科公司的发言人表示,没有迹象表明公司产品中的任何漏洞被利用来实施警报中引用的侵入行为,他补充说,这一警报强调了公司更新、打补丁和安全配置网络设备的紧迫性。
美国当前和前任官员表示,在东京采取足够行动以确保其防御网络安全之前,美国此前曾警告日本称,中国国家黑客已经渗透进入其防御网络。
阅读更多: 官员称美国警告日本中国黑客入侵防御网络
美国高级国家安全官员越来越担心,他们与一些盟友分享的敏感信息可能面临被窃取的风险,这一情况几年前就被发现。根据这些官员的说法,这促使自2020年以来多次有美国代表团飞往东京警告日本,这些官员要求不透露身份讨论这一敏感问题。