借港大事件發電郵 內地黑客攻擊港媒
【明報專訊】美國網絡安全公司FireEye的研究報告發現,有中國黑客組織利用港大遴選副校長陳文敏事件及雨傘運動等議題發電郵給本地傳媒,當中隱藏間諜程式指令,試圖入侵系統及盜取資料,又附上郵件截圖佐證。有網絡保安專家指出,這類網絡攻擊較為隱密,即使掃描病毒也難以發現。
開附件即中招 掃描病毒難發現
FireEye發表的報告指出,黑客組織admin@338今年8月分別以港大校友關注組和傘後基督教組織「使命公民運動」的名義,向本港傳媒包括報章和電視台等發放電郵,邀請採訪紀念佔領一周年及請願活動。電郵附件中的文字檔案隱藏指令,開啟後會自動連接到雲端儲存平台Dropbox下載間諜程式並執行指令,讓黑客入侵電腦竊取機密。在FireEye發出警告後,Dropbox已經封鎖了有關使用權限。
FireEye稱近期多個中國黑客組織針對各地傳媒機構發起攻擊,除了香港的媒體,台灣和東南亞等地區的記者亦被攻擊。在4月,FireEye也發現另一中國黑客組織APT30,多年來針對東南亞的記者進行網絡間諜活動。FireEye指出,記者掌握的資訊及其來源是有價值的情報,因此容易成為被攻擊的對象。
網絡專家:料與政治環境有關
香港互聯網協會網絡保安及私隱小組召集人楊和生說,過往同類型網絡攻擊主要針對金融機構,但近年轉移至政治團體和傳媒,相信與政治環境轉變有關。他說,黑客可以冒充電郵地址和機構名稱,市民或記者均難辨真偽,加上隱藏在附件中的間諜程式不屬病毒,防毒軟件亦無法偵測,建議市民收到可疑或陌生電郵時,不應隨便開啟附件,以免被黑客入侵。