美國聯邦調查局(FBI)與司法部 7 日宣布,查扣一組遭中國政府相關駭客集團用於掃描與網路釣魚的工具。美國官員指出,該集團涉嫌在美國及海外發動網路攻擊,目標涵蓋電力產業、學術界與關鍵基礎設施,其中也包括台灣的大學院校及關鍵基礎設施企業。
此次查扣行動是美國近年來持續打擊被稱為「亞麻颱風」(Flax Typhoon)的駭客行動之一。遭查扣的工具名為「Microscan」與「FishHub」,被用於掃描、網路釣魚及攻擊美國與其他國家的關鍵基礎設施。
根據調查,相關攻擊目標包括一家未具名的美國電力公司、日本與波蘭的機場、一家跨國非政府組織,以及台灣的大學院校與關鍵基礎設施企業。美國聯調局與司法部官員表示,此次行動已使相關工具無法運作,對駭客集團的攻擊能力造成重大打擊。
聯調局網路部門副助理主任比爾諾斯基(Jason Bilnoski)接受美聯社訪問時表示,當局的目標是瓦解威脅行為者的攻擊能力,並從基礎設施、資金及工具等層面著手。他批評相關駭客行動「恣意妄為且魯莽」。
美方指出,這些工具由中國資訊安全公司「永信至誠科技集團」(Integrity Technology Group)負責操作。聯調局先前曾表示,該公司與中國政府關係密切,並將其視為「亞麻颱風」的真實身分。
事實上,美國早已針對相關駭客活動展開打擊。2024 年 9 月,聯調局宣布破獲一個與「亞麻颱風」有關的殭屍網路。該網路曾在超過 20 萬台消費性裝置上植入惡意軟體,受感染設備包括攝影機、錄影機,以及家庭與辦公室路由器等,藉此建立由大量受感染裝置組成的殭屍網路,並用於協助網路犯罪,包括從受害者網路竊取敏感資訊。
聯調局聖地牙哥分局主管探員萊利(Brett Lally)表示,當局將持續監控該公司可能用於重建相關基礎設施的途徑。他指出,此次破壞行動將對該中國企業的營運能力造成何種影響,仍有待後續觀察。