新聞筆記 · IDAEO AI News

#新聞媒體

美查封中駭客「亞麻颱風」工具 揭台能源基建與大學都曾遭鎖定

TL;DR · 這代表什麼

美國司法部日前調查發現,跨國駭客組織「亞麻颱風」攻擊了美國能源公司、數家跨國非政府組織,以及日本和波蘭的機場;台灣也有電力與天然氣等關鍵基礎設施,和2所大學受害。根據美方分析,「亞麻颱風」與中國政府有密切往來;更指出中國IT企業「永信至誠科技集團」,向駭客組織提供能進行大規模漏洞掃描的技術工具。

(摘自原文導言,非改寫)

新聞正文

跨國駭客再度現蹤。 美國司法部日前調查發現,跨國駭客組織「亞麻颱風」攻擊了美國能源公司、數家跨國非政府組織,以及日本和波蘭的機場;台灣也有電力與天然氣等關鍵基礎設施,和2所大學受害。 根據美方分析,「亞麻颱風」與中國政府有密切往來;更指出中國IT企業「永信至誠科技集團」,向駭客組織提供能進行大規模漏洞掃描的技術工具。 銘傳大學犯罪防治學系副教授王伯頎分析,「我這間公司可能被制裁了之後,也許他可以另起爐灶再做一個處理。 即便是同一個公司,他可能有其他的這個部門在做相關的部分,可能他也有恃無恐,因為他可能公司在這,可是他發起攻擊,或是他這個網站的設定,或他的這個類似像機房這樣的一個概念,他並不在這邊。

」美國司法部2024年9月,就曾取得法院授權,對永信至誠科技集團的一個「殭屍網路」進行破壞,打擊境外的網路攻擊犯罪行動;到了2025年1月,國務院更發聲明,指要對永信至誠公司發動制裁。 這回則是查封了大規模漏洞掃描工具Microscan,以及針對性極強的釣魚網站工具FishHub,但新型態的網攻犯罪走向分工模式,行為者和機房網絡也分散各地,提升了查緝的難度。 而這次「亞麻颱風」使用的新型態攻擊方式,也讓一般的資安防護網難以察覺。

台大資工系教授陳縕儂指出,「惡意程式是藏在原本的這個管理的軟體下面,然後就用原本正常的軟體,然後去做一些惡意的動作,比如說它就把你的資料下載下來,然後送出來,那這樣子就會比較難被發現,因為你看到裡面會沒有額外的程式,程式都是原本就有的。 」跨境駭客集團可以先掃描政府部門、學術機構等等的軟體、網路和物聯網,找出自動收集、交換數據的技術中,有哪些防護不足的地方,再利用這些破口以及蒐集到的情資,癱瘓軟體、遠端遙控,進行針對性的魚叉式釣魚攻擊。 學者提醒,除了強化資安認證,更要持續更新防護機制,別讓駭客技術一直超車。 犯罪學專家則呼籲與國際合作,建立跨國橫向溝通與偵防機制。

引用級事實單元(F-Units)

美國司法部日前調查發現,跨國駭客組織「亞麻颱風」攻擊了美國能源公司、數家跨國非政府組織,以及日本和波蘭的機場;台灣也有電力與天然氣等關鍵基礎設施,和2所大學受害。

F1 本站收錄原文的原句(僅去排版記號與多餘空白)· 第 1 段 · 公視新聞網 來源類別:未分類(尚未核實)

美國司法部2024年9月,就曾取得法院授權,對永信至誠科技集團的一個「殭屍網路」進行破壞,打擊境外的網路攻擊犯罪行動;到了2025年1月,國務院更發聲明,指要對永信至誠公司發動制裁。

F2 本站收錄原文的原句(僅去排版記號與多餘空白)· 第 1 段 · 公視新聞網 來源類別:未分類(尚未核實)

常見問題(FAQ)

這則新聞的重點是什麼?

美國司法部日前調查發現,跨國駭客組織「亞麻颱風」攻擊了美國能源公司、數家跨國非政府組織,以及日本和波蘭的機場;台灣也有電力與天然氣等關鍵基礎設施,和2所大學受害。根據美方分析,「亞麻颱風」與中國政府有密切往來;更指出中國IT企業「永信至誠科技集團」,向駭客組織提供能進行大規模漏洞掃描的技術工具。銘傳大學犯罪防治學系副教授王伯頎分析,「我這間公司可能被制裁了之後,也許他可以另起爐灶再做一個處理。

原文提到哪些關鍵數字?

美國司法部2024年9月,就曾取得法院授權,對永信至誠科技集團的一個「殭屍網路」進行破壞,打擊境外的網路攻擊犯罪行動;到了2025年1月,國務院更發聲明,指要對永信至誠公司發動制裁。

這則新聞的原始出處與發布時間?

原始出處:公視新聞網(https://news.pts.org.tw/article/830784)。原文發布時間:2026-10-10。