【中国观察北京时间2026年06月17日讯】谷歌公司周一披露,其发现与中共关联的黑客组织持续一年多时间,通过网络入侵手段窃取美国和加拿大医疗机构、军事部门及公共安全机构的敏感数据。目前该组织的恶意网络基础设施已被谷歌成功阻断。
,谷歌确认黑客组织UNC6508针对北美学术界、医学界及军事研究机构实施长期渗透,重点获取分子药物研发、临床试验、公共卫生政策及军事准备等领域的核心数据,涉及数千名研究人员,相关项目总预算达数十亿美元。
谷歌威胁情报小组副首席分析师卢克·麦克纳马拉指出,该组织的网络攻击手法与中共黑客多年来的活动模式高度吻合,主要目标是获取可能对中共政权具有战略价值的情报。
据调查,该组织自2023年9月至2025年11月期间,通过入侵网络应用程序持续收集国家安全、印太地区军事战略、人工智能、无人驾驶系统及网络攻击项目等敏感信息。其中某医学研究大学的服务器在2024年2月遭入侵,三个月后黑客部署恶意软件窃取合法登录凭证。
谷歌发现该组织建立自动转发邮件系统,通过密件副本将邮件转至其指定邮箱地址,并设置150个关键字过滤器,涵盖受攻击机构人员联系方式及地缘战略、军事科技、医疗研究等敏感词汇。
林乾章补充,谷歌已通知相关机构并提供技术协助,同时建议用户全面启用双重验证机制,设置强密码以防范类似攻击。