中國駭客組織RedJuliett近半年鎖定臺灣75個組織發動攻擊,目標主要是高科技產業,但外交經濟、社會運動團體也遭鎖定
支付動態 · 2024-06-25

研究人員揭露中國駭客組織RedJuliett大規模的網路間諜活動,對方自去年11月至今年4月,試圖對臺灣75個組織發動攻擊,目的很有可能是為中國政府收集臺灣經濟、外交關係,以及關鍵技術研發的情報

中國駭客組織RedJuliett過往的主要攻擊目標是臺灣的企業組織,但研究人員也發現,最近半年其他國家也有組織遭到鎖定的現象。值得留意的是,雖然他們在調查報告裡提到對方在去年11月至今年4月,企圖對75個臺灣企業組織下手,但這張圖表卻指出有85個被鎖定,為何會有這樣的差異,研究人員並未提出說明。

而對於這些駭客的攻擊手段,他們試圖對網頁應用程式、SQL資料庫進行目錄穿越攻擊,或是SQL注入攻擊。在部分情況裡,駭客利用名為devilzShell、AntSword的開源Web Shell從事後期行動,並透過Linux作業系統的已知漏洞DirtyCOW(CVE-2016-5195)提升權限。

此外,駭客們也在網際網路持續探測,想要找到可從此處存取的F5 BIG-IP設備,以及Fortinet的FortiGate防火牆,而且,駭客們也在擴展可攻擊的網路設備,例如,研究人員發現在2023年下旬,曾出現攻擊者與兆勤(Zyxel)防火牆進行通訊的跡象。

為了隱匿行蹤,該駭客組織使用VPN軟體SoftEther VPN存取攻擊基礎設施。而根據研究人員的調查,這些駭客的總部很可能位於中國的福建省福州市,由於地理位置臨近臺灣,研判他們可能替當地的軍情部門收集情報。

熱門文章
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
首頁
遊戲
合作
發現
我的