昨天網絡安全公司360發表了一篇題為《印度APT組織趁火打劫對我國醫療機構發起定向攻擊!喪盡天良!》的文章。文章表示,他們近日捕獲了一例利用近期在我國發生的特殊病癥相關題材投遞的網絡攻擊案例。
據悉,攻擊者利用該特殊病癥題材作為誘餌文檔,對我國抗擊病癥的醫療工作領域發動APT攻擊。隨后其通過技術手段偵測獲悉,發動此次APT攻擊的組織是一個來自印度的黑客組織。
根據文章介紹,APT全稱為Advanced Persistent Threat,漢語直譯為隱匿而持久的電腦入侵過程。而360此次發現的APT攻擊正是由印度一個名為cnc_client的黑客組織精心策劃,針對我國特定的醫療工作領域為目標的網絡行動。
有工作員就表示,該黑客組織采用魚叉式釣魚攻擊方式,通過偽造旅客信息收集郵件進行投遞。而一旦該郵件被打開,受害者將被誘導執行宏命令,進而造成計算機丟失數據、引發計算機故障,若是嚴重的話甚至會影響防控工作的有序推進。
可以想象這種網絡病毒一旦傳播開來,給我國造成的損失和影響無疑十分大。目前360就這一情況報告給了國家相關部門,正在就此事展開調查。
通過披露的資料顯示,cnc_client黑客組織有著國家背景,主要攻擊的目標是我國和巴基斯坦等幾個南亞國家。而在對我國發起網絡攻擊時,主要針對機關單位和科研教育領域。綜合所有線索,可以大致判斷出該組織發起網絡攻擊的目的所在。
首先,通過與正在發生的特殊病癥綁定,就可以截獲我國最新、最前沿的醫療新技術。其次在這場抗擊特殊病癥的戰斗中,我國啟用了眾多先進的醫療設備,此時發動攻擊就可以輕而易舉掌握我國最先進醫療設備的數據信息。甚至,若防患不嚴還會導致醫療設備數據丟失。
好在此次網絡攻擊被及時發現,這意味著給我國爭取到了充足的反應和防患時間。不過該事件也說明了,在危難中究竟哪些國家是真正的朋友,哪些是落井下石的不懷好意者,比如俄羅斯接連支援多批醫療物資,還支援專家共同研發疫苗;柬埔寨疫情期間到訪我國表示支持,兩相對比下可謂是高下立判。


