通訊安全局連同5國發警告 指民間團體面對更高風險網絡威脅
【明報專訊】本國網絡間諜機構加拿大通訊安全局(CSE)表示,像俄羅斯和中國這樣的國家正在愈來愈多地將目標瞄準非營利組織和倡權團體,以及記者和人權活動人士。
CSE周二在與美國、英國、日本、愛沙尼亞和芬蘭的一份聯合通告中發布了此項警告。通告表示,「產業報告顯示一種持續模式,即國家支持的網絡行為者針對民間社會的特定組成部分。」
威脅「主要」來自俄中伊朗朝鮮
CSE的加拿大網絡安全中心(Canadian Centre for Cyber Security)在一則新聞稿中表示,公民社會面臨的網絡威脅日益嚴重,並處於「高風險」之中。
聯合通告中指出,威脅「主要」是來自俄國、中國、伊朗和朝鮮。
被針對的公民社會團體還包括學術、文化和僑社組織,以及倡導民主的個人。
通告表示:「這些組織及其僱員經常被國家支持的威脅行為者針對,這些威脅行為者試圖破壞民主價值和利益。」文件警告,威脅行為者正使用愈來愈個人化、顛覆性的策略,並投入大量資源研究他們的目標。
它表示,威脅行為者「侵入組織或個人電腦設備及網絡,以恐嚇、壓制、脅迫、騷擾或傷害民間社會組織和個人」。攻擊者通常透過使用社交工程(Social Engineering)手段來侵入網絡和設備,「引誘受害者洩露帳戶驗證資訊或下載惡意軟件」。
攻擊者或令目標下載看似合法但實際上包含惡意軟件的應用程式,「在侵入設備後,攻擊者經常會在這些設備上安裝間諜軟件。」
文件稱,遭受攻擊者通常防禦能力較弱,例如,缺乏內部信息技術支持。通告提醒,「屬於公民社會類別下的個人經常依賴不安全的渠道通訊,並管理公共資料來執行其工作。」
聯合通告指出,防禦能力低的組織對常見的網絡威脅,比如社交工程企圖準備不足且容易受到影響。