【中国观察北京时间2025年08月27日讯】谷歌公司最新披露,一个与中共有关的黑客组织“UNC6384”近期发动大规模网络攻击,目标直指东南亚国家的外交系统。该组织通过伪装Adobe软件更新的方式,入侵电脑系统并窃取敏感外交资料。
谷歌威胁情报小组(Threat Analysis Group)于8月25日发布报告指出,自今年3月以来,他们追踪到名为“UNC6384”的黑客组织,针对东南亚外交官展开复杂攻击行动。网络安全评估认为,这是为支持中共战略利益的网络间谍活动。
黑客利用社交工程手法,通过发送假邮件、伪装网站等方式,诱使外交官下载伪装成Adobe外挂软件更新的恶意程序。约有二十多名外交人员因此中招。报告显示,攻击者入侵受害者Wi-Fi网络,并在设备内存中植入名为“SOGU.SEC”的恶意程序以躲避侦测,进而窃取笔电中的机密文件。目前尚不清楚有多少敏感资料已遭外泄。
虽然谷歌未透露受影响外交官的国籍,但强调确信攻击者与中共利益一致,目标可能包括政府官员及外部承包商。谷歌解释,“UNC”是用于标记尚未完全归属的黑客团体,这些组织可能与已知的中共网络攻击团队有关,但暂时无法完全确认。
这起事件加剧了美中在网络安全领域的紧张关系。就在上个月,微软警告称,中共支持的黑客正在利用SharePoint漏洞入侵全球机构,引发国际高度关注。早在2023年,微软就披露自2021年起,中共支持的黑客组织“伏特台风”(Volt Typhoon)已渗透美国通信、制造、公用事业等多个领域,长期潜伏、手法隐蔽,并具备在冲突时破坏关键基础设施的能力。
与此同时,美国情报官员警告,中共正利用网络宣传、虚假信息、人工智能与间谍活动,对美国的经济和政治利益构成严重威胁。这场数字对抗仍在持续,后续走向成为国际关注的焦点。