【中国观察北京时间2025年12月06日讯】美加两国网络安全机构联合发布安全警告,指出与中共关联的黑客组织正在利用高度复杂的恶意软件长期渗透两国政府及科技机构网络。美国网络安全和基础设施安全局(CISA)、国家安全局(NSA)与加拿大网络安全中心(Canadian Centre for Cyber Security)周四同步发布联合公告,披露名为'Brickstorm'的恶意软件已对美加政府及信息技术机构造成持续威胁。
根据联合发布的分析报告,该恶意软件具备强大的自我修复能力,即使被阻断仍可自动重启或安装,使黑客能够长期潜伏于目标系统。调查发现,攻击主要针对VMware vSphere平台,该平台作为企业虚拟化核心系统,管理着网络和云服务。黑客通过该平台可窃取登录凭证、敏感信息,甚至实现对目标设备的完全控制。
官方未透露具体受影响机构数量及数据泄露细节,但强调此类攻击显示中共黑客持续升级攻击策略,正将目标锁定网络边缘设备,试图渗透更深层的网络与云基础设施。今年以来,美国政府已多次警告中共黑客针对全球电信及敏感目标发动攻击,10月更传出美国网络安全公司F5遭中共黑客攻击的消息。
谷歌威胁情报小组指出,Brick、storm攻击已波及法律、软件服务、外包及科技等行业。相关攻击可能不仅用于间谍活动,还可能用于挖掘新漏洞、建立跳板以扩大攻击范围。VMware母公司博通已提醒用户及时更新补丁并加强安全防护措施。