谷歌声称与中国有关联的黑客组织长期攻击美加研究机构

© flickr.com / Demietrich Baker谷歌声称与中国有关联的黑客组织长期攻击美加研究机构
谷歌声称与中国有关联的黑客组织长期攻击美加研究机构 - 俄罗斯卫星通讯社, 1920, 16.06.2026
关注
谷歌15日表示,一个被认为与中国有关联的黑客组织在长达一年多的时间里秘密窃取美国和加拿大多家学术、医疗及军事研究机构的数据,直至被发现。
路透社援引谷歌威胁情报小组的一份报告称,2023年9月至2025年11月期间,该黑客组织重点搜集国防情报、印太军事战略、人工智能、无人驾驶汽车、网络战项目及医学研究等领域的信息。
谷歌未披露遭攻击机构的名称,但表示,其研究范围覆盖药物研发、临床试验、公共卫生政策和军事战备等领域,共拥有数千名员工,总科研预算达数十亿美元。
谷歌将此次行动归因于一个代号为“UNC6508”的黑客组织,称这是一个相对较新且鲜为人知的网络间谍组织,但其攻击手法与多年来观察到的与中国有关的“黑客活动”大体一致,其主要目的是收集中国政府可能感兴趣的信息。
报道称,目前已知最早的相关攻击可追溯至2023年9月。黑客利用REDCap服务器中的安全漏洞实施入侵。REDCap是一款被众多非营利机构广泛用于建立和管理在线调查及数据库的网络应用程序。
研究人员表示,攻击者通过定制恶意软件窃取合法用户的REDCap登录凭证,从而进入目标机构网络系统。随后,黑客建立自动转发机制,将包含近150个关键词和检索词的电子邮件自动转发至其控制的Gmail账户。这些关键词包括目标机构人员的电话号码和电子邮件地址,并涉及地缘战略政策、军事战略、先进技术以及医学研究等内容。
谷歌表示,最终确认美国和加拿大有多家机构遭到入侵,并已向所有受影响机构发出安全通报。
中国外交部多次强调,中方坚决反对并依法打击任何形式的网络攻击,不会鼓励、支持或纵容黑客攻击行为。美国才是网络攻击的始作俑者和集大成者。
“五眼联盟”称中国间谍利用在线招聘平台招揽人员 - 俄罗斯卫星通讯社, 1920, 04.06.2026
“五眼联盟”称中国间谍利用在线招聘平台招揽人员
新闻时间线
0