Eilmeldung
TRDSÖ Başkanı Ghebreyesus'tan Avrupa'daki Sıcak Hava Dalgasına İlişkin AçıklamaCRYPTO-FREssence trop chère : Trump ordonne une enquête sur les prix des pétroliersFRIA et cabinets : la révolution qui met les consultants sous pressionRUPutin Inspects New Russian Aircraft Models in ZhukovskyGLOBALDan Evans' Singles Career Ends at Wimbledon QualifiersBRSTF cria grupo de estudos para propor melhorias no sistema de JustiçaCN2026 World Cup Group Stage: 7 Teams Qualify Early, 5 EliminatedTRİsrail'in Ateşkese Rağmen Saldırıları Devam Ediyor: Yasin Ailesi Beşinci Kez Yerinden EdildiTRParkinson Hastalığına Karşı Tarihi Zafer: Akıllı Beyin Pili Hastaları Yeniden YürütüyorTRSilvan'da Filistinlilere Destek Gösterisi DüzenlendiTRDSÖ Başkanı Ghebreyesus'tan Avrupa'daki Sıcak Hava Dalgasına İlişkin AçıklamaCRYPTO-FREssence trop chère : Trump ordonne une enquête sur les prix des pétroliersFRIA et cabinets : la révolution qui met les consultants sous pressionRUPutin Inspects New Russian Aircraft Models in ZhukovskyGLOBALDan Evans' Singles Career Ends at Wimbledon QualifiersBRSTF cria grupo de estudos para propor melhorias no sistema de JustiçaCN2026 World Cup Group Stage: 7 Teams Qualify Early, 5 EliminatedTRİsrail'in Ateşkese Rağmen Saldırıları Devam Ediyor: Yasin Ailesi Beşinci Kez Yerinden EdildiTRParkinson Hastalığına Karşı Tarihi Zafer: Akıllı Beyin Pili Hastaları Yeniden YürütüyorTRSilvan'da Filistinlilere Destek Gösterisi Düzenlendi
Newsgather
BackGoogle:中國駭客組織竊取美加學術、醫療、軍事研究資料
Google:中國駭客組織竊取美加學術、醫療、軍事研究資料
In Entwicklung
自由时报16.06.2026Welt2 dk okumaChina

Google:中國駭客組織竊取美加學術、醫療、軍事研究資料

Auf einen Blick

Google表示,一個與中國有關的駭客組織「UNC6508」在2023年9月至2025年11月間,利用REDCap伺服器漏洞,秘密竊取美國及加拿大數千名僱用人員、數十億美元研究經費的學術、醫療和軍事研究機構資料,意圖蒐集中國政府感興趣的情報。

KI-generierte Zusammenfassung

Warum es wichtig ist

Google表示,一個與中國有關的駭客組織利用REDCap伺服器漏洞,竊取美國及加拿大有關學術、醫療和軍事研究機構的資料長達一年多時間。

Schriftgröße

Google今天表示,一個與中國有關的駭客組織,在未被察覺情況下,秘密竊取美國及加拿大有關學術、醫療和軍事研究機構的資料長達一年多時間。

根據Google威脅情報團隊所發布的報告,駭客於2023年9月至2025年11月期間,意圖竊取國防情報、印太地區軍事戰略、人工智慧、無人機、網路戰計畫和醫療研究有關的資訊。

Google並未公布被鎖定的機構名稱,但指出這些機構涵蓋領域廣泛,包括藥物研發、臨床試驗、公共衛生政策及軍事戰備,合計有數千名僱用人員,以及高達數十億美元的研究經費。

Google表示,竊資是一個名叫UNC6508的駭客組織所為,這是一個相對較新且鮮為人知的網路間諜團體。

Google威脅情報團隊副主任麥納瑪拉 (Luke McNamara)表示,這組織在許多方面的做法,都與長年觀察到的中國駭客活動雷同,重點在蒐集中國政府可能有興趣的情報。

中國駐美大使館未立即回覆置評要求。北京當局也一貫否認從事或包庇非法駭客行為。

相關網攻最早可追溯至2023年9月,當時駭客利用REDCap伺服器的漏洞發動攻擊。REDCap是一款網路應用程式,一些非營利組織廣泛用來建立及管理線上調查以及資料庫。

研究人員指出,駭客利用自製的惡意軟體,盜取合法的REDCap登入憑證,進而取得目標網路的存取權,並設置系統,將含有近150個關鍵字和搜尋詞的電子郵件自動轉寄至他們控制的Gmail帳號。

REDCap方面未對置評要求作出回應。

被設置的關鍵字和搜尋詞包括:目標機構人員的電話、電子郵件,以及與地緣政策、軍事戰略、先進科技與醫學研究有關的詞彙。

研究人員表示,Google最終發現有多家美國與加拿大機構遭侵入,並已逐一通知他們。

Offene Fragen

  • 被竊取資料的具體影響為何?
  • 中國政府是否知情或參與?
  • REDCap伺服器漏洞是否已被修補?

Verwandte Themen

This article was originally published by 自由时报.

Ähnliche Meldungen

Japan Confirms Two Nationals Detained in China for Alleged Import/Export Violations
In Entwicklung·5 sa önce

Japan Confirms Two Nationals Detained in China for Alleged Import/Export Violations

Japan confirmed Wednesday that two Japanese nationals have been detained in China since May for allegedly violating import/export laws. One detainee works for a Japanese electric machinery maker's China subsidiary, reportedly taken into custody in Dalian. China confirmed the detentions, stating they were in accordance with Chinese law and urged Japan to ensure its citizens and companies comply with regulations.

SCMP Economy
Mehr zu diesem ThemaGoogle