2021年10月14日,ATW在“陣列論壇”(RaidForums)發(fā)布題為“人民幣行動(Operation Renminbi)”的帖子,,稱“出售中國某金融機構相關軟件項目源代碼”,。
2021年11月2日,ATW組織在“陣列論壇”發(fā)布信息,,稱“中國某互聯(lián)網(wǎng)科技公司已被其攻破”,,并提供了數(shù)據(jù)庫和SSH密鑰的下載方式。
2021年11月24日,,ATW組織發(fā)布了16個政府網(wǎng)站大數(shù)據(jù)系統(tǒng)存在漏洞情況,,涉及北京、浙江,、四川,、重慶、廣東,、江蘇,、湖北、湖南等地。
2022年1月7日,,ATW組織聲稱出售“中國大量政府,、非政府組織、機構和公司數(shù)據(jù),,待售數(shù)據(jù)涉及102家中國實體單位”,。
2022年3月4日,ATW組織宣布解散,,但3月5日又宣布經(jīng)費充足再次上線,。
2022年3月6日,ATW在電報群組中發(fā)布消息稱“攻破了中國某投資公司,,竊取了大量數(shù)據(jù)”,并提供了數(shù)據(jù)的下載鏈接,。
2022年3月28日,,宣稱“中國某商業(yè)銀行已被攻破”,發(fā)布“整個后端源代碼,、maven 版本”等數(shù)據(jù),。
調查發(fā)現(xiàn),ATW組織宣稱攻擊竊取涉我黨政機關,、科研機構等單位的數(shù)據(jù),,實則均來源于為我重要單位提供軟件開發(fā)的中小型信息技術和軟件開發(fā)企業(yè),竊取數(shù)據(jù)也多為開發(fā)過程中的測試數(shù)據(jù),。
該組織的攻擊手法主要是針對SonarQube,、Gogs、Gitblit等開源網(wǎng)絡系統(tǒng)存在的技術漏洞實施大規(guī)模掃描和攻擊,,進而通過“拖庫”,,竊取相關源代碼、數(shù)據(jù)等,。相關信息可用于對涉及的網(wǎng)絡信息系統(tǒng)實施進一步漏洞挖掘和滲透攻擊,,屬于典型的“供應鏈”攻擊。
該組織的行為與自我標榜的“道德黑客”著實相去甚遠,,并非向存在漏洞的企業(yè)發(fā)布預警提示信息,,以提高這些企業(yè)的安全防范能力。相反,,更多的是利用這些漏洞實施攻擊滲透,、竊取數(shù)據(jù),并在黑客論壇恣意曝光,,炫耀“戰(zhàn)果”,。2022年以來,ATW組織滋擾勢頭加劇,持續(xù)對中國的網(wǎng)絡目標實施大規(guī)模網(wǎng)絡掃描探測和“供應鏈”攻擊,。為凸顯攻擊目標和所竊數(shù)據(jù)重要性,,多次對所竊數(shù)據(jù)進行歪曲解讀、夸大其詞,,竭力配合美西方政府為我扣上“網(wǎng)絡威權主義”帽子,,并大力煽動、詆毀中國的數(shù)據(jù)安全治理能力,,行徑惡劣,,氣焰囂張,自我炒作,、借機攻擊中國的意圖十分明顯,。
當?shù)貢r間1月26日,,美國財政部海外資產(chǎn)控制辦公室(OFAC)宣布,,對與俄羅斯“瓦格納”集團相關的6名個人和12家實體實施制裁。
2023-01-27 06:45:07美國澳大利亞“珍珠與刺激”網(wǎng)站6月14日發(fā)表題為《宣傳,、鼓動戰(zhàn)爭和思想爭奪戰(zhàn)》的文章,作者是威廉·布里格斯,,全文摘編如下:
2023-06-22 11:20:28針對中國3 月 21 日消息,,法拉利汽車公司近日稱,其全資意大利子公司 Ferrari S.p.A.收到了一名黑客發(fā)來的勒索信,,威脅稱如果不支付贖金,就會公開其客戶數(shù)據(jù)
2023-03-22 15:51:57法拉利拒付黑客贖金人民網(wǎng)北京7月10日電(記者梁秋坪)由中國行為法學會和中南大學聯(lián)合主辦的《中國法治實施報告(2023)》(以下簡稱“報告”)近日在北京發(fā)布
2023-07-10 11:11:18中國法治實施報告(2023)