(曼谷彭博电)网络安全专家说,一个以越南为基地的黑客组织通过网络袭击展开监视活动,主要盗取当地外企尤其是汽车制造商的机密信息,以协助越南提升国际竞争力。


网络安全公司CdStrike Inc称过去两年,名为“APT32”的黑客组织加强了网络间谍活动,特别是在东南亚。该组织相信与越南政府有关联,其进行的非法活动包括窃取知识产权。


汽车制造商是APT32的主要攻击目标,该组织的惯用手法之一是注册与目标企业相似的域名,然后展开钓鱼式攻击,从中盗取用户信息借以登录目标企业的内部网络。


对外国汽车制造商感兴趣


火眼(FireEye)网安公司情报分析部主任豪尔奎斯特说:“这种持续进行的注册活动,证实APT32对在越经商的外国汽车制造商很感兴趣。”


一名熟悉内情的匿名专家透露,日本丰田汽车及韩国现代汽车公司都曾中招。今年3月,丰田发现其日本总公司与越南分公司遭黑客入侵,外泄资料涉及310万客户,丰田证实幕后黑手是APT32。


专家说,被袭击的还包括业务与越南经济相关的美国企业,例如消费品公司,而这情况已经存在多年。


曾任美国国家安全理事会网络安全政策部高级主任的格罗托表示,越南黑客组织的手法越来越高明,“他们不仅更擅于自行开发工具,同时也通过国际恶意软件市场采购商业工具”。


CdStrike Inc指出,越南经济间谍活动始于2012年,自2018年以来出现激增,当时特朗普政府开始严打知识产权窃案,而矛头指向中国。


仿效中国黑客网袭手法


专家说,越南黑客仿效中国的一些网络袭击手法,但规模较小。曾任美国助理国防部长的罗森巴赫指出,越南政府的黑客相信“见识了中国在建立网络谍报及网络监视能力方面有多成功”,所以他们可能也自行培植或引进这样的本领,以“谋取经济利益或是公然窃取知识产权”。


彭博社就此要求越南外交部及越南驻华盛顿使馆置评,但都没有得到回应。越南政府发言人先前曾表示,指控越南政府指使黑客攻击外国车商的说法“毫无事实根据”。


现代汽车代表则不愿证实该公司是否曾受到APT32攻击。


美国前政府官员指出,除了主要网络黑客大国俄罗斯和中国,另有越来越多国家投入资源自行开发或是引进网络能力,越南是其中之一,而它们在这方面的能力正日益增强。


据斯洛伐克网络安全公司Eset透露,APT32近期也利用面簿,对活跃于越南政坛的个人展开袭击或监控。黑客会发送面簿信息或面簿页面给对方,里面带有一个看似相册的物件,只要对方点击浏览,暗藏在其中一张照片中的恶意软件就会被植入对方的电脑中。


网络安全公司Volexity称,APT32展开的“数码监控和袭击活动极为复杂和广泛”,目标包括亚细安成员在内的亚洲国家、媒体、公民组织以及与人权相关的团体。