美国政府指控总部位于北京的网络安全公司Integrity Technology Group与中国政府支持的黑客组织"亚麻台风"有关联,并参与了针对美国平民和关键基础设施的多次计算机入侵事件。
Integrity Technology Group被指控运营一个由超过26万台互联设备(包括摄像头、存储设备和路由器)组成的僵尸网络,该僵尸网络自2021年以来一直被用于掩盖"亚麻台风"黑客的活动。该僵尸网络在2022年中期至2023年末期间被用于入侵美国和欧洲的多家组织,其中包括一家位于加利福尼亚州的实体的多个服务器和工作站。
此外,"亚麻台风"还成功地攻击了多个美国大学、政府机构、电信提供商和媒体组织。美国政府认为,中国恶意行为者是对美国国家安全最活跃、最持续的威胁之一,此次制裁是针对中国政府支持的黑客活动采取的最新行动。
值得注意的是,在对Integrity Technology Group实施制裁的几天前,美国财政部自身也遭遇了据信来自中国政府支持的黑客的网络攻击,攻击目标是财政部的制裁办公室(OFAC),黑客获得了对财政部员工的远程访问权限以及对未分类文件的访问权限。
Deep Dive