美國司法部於16日宣布,已起訴5名中國駭客,主因在於,他們涉嫌對超過100家企業、機構、個人,進行網路攻擊,受害者遍及美國、澳洲、日本、香港、泰國、新加坡等多個國家,甚至連台灣某所研究型大學,也遭入侵,被竊取超過6萬7000張附有姓名的個人資料照片。
美國司法部新聞稿顯示,遭到這批駭客攻擊的對象,包括軟體開發業者、電腦硬體製造商、電信業者、社群媒體公司、電玩業者、非營利組織、大學、智庫,以及香港的民主派人士。
美國司法部指出,同案另有2名馬來西亞公民,涉嫌共謀,2人已於9月14日,在馬來西亞被捕。由起訴書內容可得知,這2名馬來西亞公民,涉嫌與中國駭客合作,入侵電玩業者的電腦系統,並透過敲詐、勒索等手段,獲取不法利益。
台灣某研究型大學也被駭 逾6.7萬張資料照片遭竊
外媒報導引述美國聯邦調查局(FBI)說法,稱5名中國駭客,隸屬由中國政府支持的駭客組織「APT41」;據悉,這群駭客的主要目標,是電信公司、政府、國防產業、教育機構,以及製造業。
起訴書中也寫道,這群駭客於2019年10月,入侵台灣某所研究型大學的電腦系統,竊取逾6萬7000張附有姓名的個人資料照片。
▲美國司法部在起訴書中,附上台灣某大學遭駭客竊取的部分照片。(圖:翻攝自美國司法部官網)
美國司法部稱,5名中國駭客,皆因違反美國聯邦「電腦詐欺及濫用防制法」(CFAA),遭到起訴;其中,張浩然(35歲)和譚戴林(35歲),於2019年被起訴;蔣立志(35歲)、錢川(39歲)、付強(37歲)等人,則於今年8月被起訴。
▲▼5名遭起訴的中國駭客中,有3人為「成都404網路科技」公司的員工。(圖:翻攝自FBI、美國司法部官網)
蔣立志、錢川、付強,皆為「成都404網路科技」公司的員工,雖然這家公司宣稱,其員工為協助企業找出資安漏洞的「白帽駭客」,卻涉嫌對美國、澳洲、巴西、智利、香港、印度、印尼、日本、馬來西亞、巴基斯坦、新加坡、南韓、台灣、泰國,以及越南等國,超過100家企業、組織及個人,發動網路攻擊。