东京(美联社)——日本周三将过去五年中针对国家安全和高科技数据的200多起网络攻击与中国黑客组织MirrorFace联系起来,详细说明了他们的策略,并呼吁政府机构和企业加强预防措施。
日本警察厅表示,对2019年至2024年MirrorFace网络攻击的目标、方法和基础设施进行分析后得出结论,这些攻击是与中国有关的系统性攻击,目的是窃取有关日本国家安全和先进技术的数据。
NPA称,中国政府主导的网络攻击的目标包括日本外交部和国防部、日本航天局,以及政界人士、记者、私营公司和与先进技术相关的智库等个人。
专家们一再对日本网络安全的脆弱性表示担忧,尤其是在该国加强防御能力并与美国更密切地合作以加强网络防御的情况下。日本已经采取了一些措施,但专家表示还需要做更多的工作。
NPA的调查发现,MirrorFace向目标组织和个人发送了包含恶意软件附件的电子邮件,以查看主要从2019年12月至2023年7月期间保存在计算机上的数据,这些数据通常使用被盗身份从Gmail和微软Outlook地址发送。
这些邮件通常以“日美”等关键词作为主题。NPA表示,“美俄联盟”、“台湾海峡”、“俄乌战争”和“自由开放的印度太平洋”等内容包括邀请研究小组、参考资料和小组成员名单。
在另一种策略中,从2023年2月到10月,黑客利用虚拟专用网络的漏洞,未经授权访问信息,将日本航空航天、半导体、信息和通信领域的组织作为攻击目标。
这些攻击包括针对日本宇宙航空研究开发机构(JAXA)的攻击,该机构在6月份承认,自2023年以来一直遭受攻击,但与火箭、卫星和国防相关的敏感信息没有受到影响。它正在调查采取预防措施。
去年,名古屋一个港口的集装箱码头因网络攻击而瘫痪了三天。
最近,日本航空公司(Japan Airlines)在圣诞节期间遭到网络攻击,导致20多个国内航班延误和取消,不过该公司能够在几小时后阻止攻击并恢复系统,飞行安全没有受到影响。
有话要说...