北京奇安盤古實(shí)驗(yàn)室通過長(zhǎng)期跟蹤發(fā)現(xiàn),,2021年10月以來,一自稱AgainstTheWest(下稱“ATW”)的黑客組織,,將中國作為主要攻擊目標(biāo),,瘋狂實(shí)施網(wǎng)絡(luò)攻擊、數(shù)據(jù)竊取和披露炒作活動(dòng),,對(duì)我國的網(wǎng)絡(luò)安全,、數(shù)據(jù)安全構(gòu)成嚴(yán)重危害。ATW組織究竟什么來頭,?研究員進(jìn)行了詳細(xì)揭秘,,并給出應(yīng)對(duì)建議,。
(1) ATW組織及其主要攻擊活動(dòng)
ATW組織成立于2021年6月,10月開始在“陣列論壇”(RaidForums)上大肆活動(dòng),。雖然將賬號(hào)個(gè)性簽名設(shè)置為“民族國家組織”,,但實(shí)際上,這是一個(gè)以歐洲,、北美地區(qū)從事程序員,、網(wǎng)絡(luò)工程師等職業(yè)的人員自發(fā)組織成立的松散網(wǎng)絡(luò)組織,。
ATW組織自我介紹
ATW組織自成立伊始,,便瘋狂從事反華活動(dòng),公開稱“將主要針對(duì)中國,、朝鮮和其他國家發(fā)布政府?dāng)?shù)據(jù)泄密帖子”,,還專門發(fā)布過一篇題為“ATW-對(duì)華戰(zhàn)爭(zhēng)”的帖子,赤裸裸地支持“臺(tái)獨(dú)”,、鼓噪“港獨(dú)”,、炒作新疆“人權(quán)問題”。
ATW組織發(fā)布的“ATW-對(duì)華戰(zhàn)爭(zhēng)”帖
2021年10月,,ATW組織開始頻繁活動(dòng),,不斷在電報(bào)群組(https://t.me/s/ATW2022,Email:[email protected],,備份Email:[email protected]),、推特(@_AgainstTheWest,https://mobile.twitter.com/_AgainstTheWest),、Breadched(賬號(hào):AgainstTheWest)等境外社交平臺(tái)開設(shè)新賬號(hào),,擴(kuò)大宣傳途徑,并表現(xiàn)出較明顯的親美西方政治傾向,,多次聲明“攻擊目標(biāo)是俄羅斯,、白俄羅斯和中國、伊朗,、朝鮮”,、“愿意與美國、歐盟政府共享所有文件”,、“愿受雇于相關(guān)機(jī)構(gòu)”,。
據(jù)不完全統(tǒng)計(jì),自2021年以來,,ATW組織披露涉我重要信息系統(tǒng)源代碼,、數(shù)據(jù)庫等敏感信息70余次,宣稱涉及100余家單位的300余個(gè)信息系統(tǒng),。實(shí)際上,,所謂泄露的源代碼主要是中小型軟件開發(fā)企業(yè)所研發(fā)的測(cè)試項(xiàng)目代碼文件,,不包含數(shù)據(jù)信息。但ATW組織為了博取關(guān)注,,極盡歪曲解讀,、夸大其詞之能事,動(dòng)輒使用“大規(guī)模監(jiān)控”,、“侵犯人權(quán)”,、“侵犯隱私”等美西方慣用的“標(biāo)簽”,意圖凸顯攻擊目標(biāo)和所竊數(shù)據(jù)重要性,,以至于看起來,,一個(gè)比一個(gè)嚇人。