【中国观察北京时间2026年02月06日讯】据Dream Security最新报告披露,一个被指具有中共背景的黑客组织,通过伪造的'美国外交简报'对多国政府官员实施网络攻击,目前已感染'相当数量'的受害者。该行动时间跨度为2025年12月底至2026年1月中旬,由'野马熊猫'(Mustang Panda)黑客组织主导,使用'PlugX变种木马程序'实施攻击。
攻击者利用外交人员对'美国官方文件'的信任心理,制作了主题紧扣地缘政治动态的精良诱饵文件,包括科索沃议会选举通知、美国—亚得里亚宪章伙伴委员会会后报告、柬埔寨与美国外交简报等。台湾国防院网络安全所研究员谢沛学指出,黑客精准锁定高价值目标,利用受害者对重要情报的担忧降低其警戒心,通过针对性攻击而非广撒网方式实施渗透。
Dream Security执行长胡利奥表示,此次攻击'确实感染了许多人',但具体受害者名单及感染规模尚无法确认。他强调中共黑客是全球最老练的攻击者,擅长隐身潜伏,长期隐匿于系统中极难被察觉。谢沛学进一步说明,此类攻击旨在获取谈判底线与战略意图,一旦成功渗透,黑客将长期监控系统,窃取内部邮件、谈判策略及对盟友的真实评估等敏感信息。
中原大学兼任副教授刘文斌指出,政府直接发动攻击且证据确凿,将严重损害国家形象,此类行为必然伴随全球机密信息的窃取。他建议西方国家应以此为鉴,加强工作人员安全防范意识。