
2026年6月16日
谷歌(Google)表示,一個與中國有關聯的駭客組織對美國和加拿大的學術、醫療和軍事研究界機構進行了複雜的襲擊,以獲取與國家安全、人工智慧、無人載具、網路進攻專案和醫療研究有關的資訊,這些攻擊行動持續了一年多後才被發現。
谷歌威脅情報小組(GTIG)星期一(6月15日)發佈報告說,該小組發現了一個“與中華人民共和國有關聯的威脅行為者”進行的一場複雜的攻擊行動。該駭客組織被稱為UNC6508。報告說,從2023年9月至2025年11月,該威脅行為者秘密攻陷面向外部的網頁應用程式,部署定制惡意軟體,轉向進入敏感內部系統,並濫用企業管理工具以盜取秘密資料。
谷歌沒有具體說明受到攻擊的機構。報告說,駭客行動針對的對象涵蓋了國家級、州級及私營領域的各類醫療實體。這些機構包括國際知名的臨床醫療服務提供者、頂尖學術中心、北美軍事衛生機構、專業宣導團體以及衛生監管部門。這些機構的研究領域廣泛涉及現代醫學的各個方面,從分子發現與臨床藥物試驗,到州級公共衛生政策及軍事戰備能力,等等。這些機構總共聘用數以千計的人員,科研預算總額高達數十億美元。
谷歌表示最終挫敗了與該威脅行為者相關的惡意基礎設施,並與網路安全公司麥迪安諮詢 (Mandiant Consulting) 合作,在檢測到威脅後通知了受影響機構,並協助其進行修復。
北京一再表示中國 “堅決反對”和“依法打擊”任何形式的網路攻擊。
source:
美國之音