美媒:中國安洵機密外洩 涉受僱網攻外國、香港機構 外交部:不了解情況
【有線新聞】中國網絡安全公司上海安洵信息,據報有大量機密文件外洩,被揭發曾受僱進行網絡攻擊,對象包括外國政府和香港多間機構。中國警方正展開調查,外交部稱不了解相關情況。
美聯社報道,安洵的文件上周在軟件開發平台GitHub外洩,包括監控工具的使用手冊、安洵員工及客戶名單等,披露北京監視海外異見人士、以黑客攻擊其他國家,並在網上散播有利北京的言論。
當中的使用手冊列明可獲取目標的Twitter賬號權限,全面進行控制;又採用反二次驗證技術,獲取對方的Google及微軟電郵內容。監控產品亦包括偽裝成充電器的裝置,只要擺放在目標的網絡環境,就能夠攻擊WiFi系統進行滲透。
香港的考評局、食環署、中文大學和職工盟等都曾經是針對目標,包括考評局的所有考生個人資料、大學高層的電郵內容,安洵員工對話紀錄顯示有個別客戶對香港的情報特別感興趣。
英國、泰國和印度等國家的政府部門亦曾遭到入侵,包括國家情報局及公安部等。文件亦列明如何就個別國家展開針對性攻擊,例如涉及印度方面,主要對象是外交部及國防部,稱可以持續深入跟蹤這些部門,取得機密信息。
兩名安洵員工證實有文件外洩,公司網頁則已無法登入。在文件外洩前,網頁顯示的客戶名單包括中國公安部、多個省級保安部門。
考評局回應說局方的資訊和網絡系統安全措施一直有效運作,至今無收到有資料被盜或外洩的報告;又說一向重視資訊系統的安全,會定期培訓員工以及與執法機構合作,進行恆常監察和演習。中大亦說無證據大學曾受黑客攻擊,會密切監察校內網絡情況,確保運作正常、免受黑客威脅。