谷歌挫败了中国(共产党)长达十年的网络间谍活动 谷歌携手其威胁情报部门 Mandiant 及其他行业合作伙伴,成功摧毁了一个与中国有关联的大型网络间谍网络。安全研究人员追踪到的这个黑客组织名为 UNC2814(又名“镓”),该组织入侵了 42 个国家的至少 53 家电信和政府机构。谷歌怀疑,在其近十年的横跨美洲、亚洲和非洲的行动中,该组织可能还入侵了至少另外 20 个国家的实体。 利用 Google 表格,巧妙隐藏身份 为了逃避网络安全防御者的检测,黑客部署了一种名为 GRIDTIDE 的高度复杂的后门恶意软件。他们并没有利用谷歌系统中的特定安全漏洞,而是滥用了谷歌表格 API 的合法功能,建立了一个命令与控制网络。通过将云端电子表格作为通信渠道——利用特定的电子表格单元格来发出命令、接收状态更新和传输窃取的文件——黑客有效地将数据窃取行为伪装成正常的日常办公网络流量。 监控和数据窃取 谷歌报告称,该组织的主要目标是建立一个庞大的监控系统,以监视全球特定个人和组织。黑客成功窃取了高度敏感的个人信息。例如,在一个系统中发现了恶意软件,该系统包含用户的全名、电话号码、出生日期、选民证号和国民身份证号码。 这种特定的攻击目标与中国历史上渗透电信网络以获取通话记录、监控未加密短信以及滥用合法通信拦截能力的间谍活动高度吻合。谷歌还澄清,UNC2814 与另一个近期攻击美国电信基础设施和政治人物的知名中国黑客组织“盐台风”完全独立运作。 后果和混乱 为了消除威胁,谷歌采取了积极措施,摧毁了黑客的运行基础设施。这家科技巨头终止了所有由 UNC2814 控制的 Google Cloud 项目,屏蔽了他们的互联网域名,并永久禁用了用于非法访问 Google Sheets API 的账户。 针对该报道,中国驻印度大使馆发言人强烈否认了相关指控。大使馆声明,中国坚决反对一切形式的网络攻击,并反对任何企图利用网络安全问题“抹黑、诽谤”中国的行径。