英國政府將2021年泄露數百萬英國選民個人信息的網絡攻擊歸咎於中國黑客


英國副首相奧利弗-道頓(OliverDowden)周一在議會向議員發表聲明,將2021年選舉委員會數據泄露事件歸咎於為中國政府工作的黑客。道登告訴議員們,"隻要中國政府威脅到英國的利益,英國政府就會毫不猶豫地采取迅速有力的行動"。

這是自2023年網絡攻擊首次被披露以來,英國首次對這一漏洞進行歸因。

負責保存英國有資格投票的公民登記冊副本的選舉委員會(Electoral Commission)當時表示,黑客竊取約4000萬英國公民的姓名和地址,其中包括在2014年至2022年期間登記投票的公民和海外選民。數據泄露早在 2021 年就開始,但直到一年後才被發現。

英國國傢網絡安全中心(NCSC)在周一的一份聲明中稱,中國黑客"極有可能"在黑客攻擊期間訪問並外流選民登記冊中的電子郵件和數據。

英國國傢網絡安全中心稱,中國情報部門可能會利用這些數據"對英國的持不同政見者和批評者進行大規模間諜活動和跨國鎮壓"。

不過,該委員會的發言人拒絕將選舉委員會的數據泄露事件歸咎於任何特定的中國支持的威脅行為體。

道登說,2021年,一個由中國支持的黑客組織針對英國立法者的電子郵件賬戶發起另一次未遂網絡攻擊,但議會當局在任何電子郵件賬戶被入侵之前就緩解未遂入侵事件。

英國國傢安全委員會將這些未遂的電子郵件黑客事件歸咎於一個被稱為 APT31 的中國黑客組織,該組織以攻擊外國政府官員的在線賬戶而聞名。安全研究人員稱,APT31 使用的惡意軟件能夠在系統中創建後門並滲入敏感信息。挪威政府曾將其系統在 2018 年發生的數據泄露事件歸咎於 APT31。

英國沒有說明哪些議員的電子郵件賬戶成為攻擊目標,但英國國傢安全委員會表示,大多數受影響的議員都"在譴責中國的惡意活動方面表現突出"。

中國駐英國大使館發言人否認這一指控,稱中國"不鼓勵、不支持、不縱容黑客發動攻擊",但補充說,中國將"采取合法手段"反擊網絡攻擊。

"我們今天曝光的惡意活動表明,我們看到中國的國傢附屬行為體正在針對英國和世界各地采取更廣泛的不可接受的行為模式,"NCSC 運營總監保羅-奇切斯特(Paul Chichester)說。"以我們的民主制度為目標的行為是不可接受的,NCSC 將繼續譴責那些對支撐我們社會的制度和價值觀構成威脅的網絡行為者。"

美國有線電視新聞網(CNN)周一報道稱,拜登政府正準備指控幾名中國黑客參與APT31針對美國公司的行動。2020 年,Google安全研究人員將 APT31 與針對特朗普和拜登總統競選團隊電子郵件賬戶的攻擊聯系起來。

上個月,中國政府承包商 I-Soon 泄露的一組文件揭露這傢私人承包商如何應中國當局的要求針對其他國傢政府進行黑客攻擊。


相關推薦

2023-08-10

始於2021年8月的一次網絡攻擊暴露英國在2014年至2022年期間登記投票的人的個人數據。英國選舉委員會今天報告說,這次攻擊直到2022年10月才被發現。據英國廣播公司(BBC)報道,攻擊者還可以訪問那些選擇將自己的數據從公共

2022-08-07

7月中旬,一場針對阿爾巴尼亞政府的網絡攻擊使國傢網站和公共服務中斷數小時。隨著俄羅斯在烏克蘭的戰爭肆虐,克裡姆林宮似乎是最可能的嫌疑人。但威脅情報公司Mandiant周四發表的研究報告將這次攻擊歸咎於伊朗。雖然德

2023-12-07

英國政府周四指責俄羅斯聯邦安全局(FSB)的一個部門利用網絡攻擊"持續但不成功地"破壞英國的民主體制。英國下議院大臣利奧-多切蒂在一份聲明中說,已經召見俄羅斯大使,以便政府能夠提出這一問題,

2024-02-23

療保險巨頭聯合健康集團(UnitedHealthGroup)周四在提交給政府監管機構的文件中稱,其子公司ChangeHealthcare很可能受到政府支持的黑客的攻擊。在周四提交的一份文件中,UHG將正在發生的影響ChangeHealthcare的網絡安全事件歸咎於疑

2024-02-15

英國自來水公司SouthernWater證實,黑客在最近的一次數據泄露事件中竊取多達47萬客戶的個人數據。南方水務公司(SouthernWater)為英格蘭東南部數百萬人提供供水和污水處理服務,該公司周二在一份聲明中表示,計劃通知&qu

2022-07-22

行事的消息並不屬實”。澤連斯基於當地時間周四下午在個人 Instagram 主頁上發佈一段視頻,稱其從未感到像當前這樣強大,並將本次網絡攻擊歸咎於俄羅斯。與此同時,國傢特別通信局與信息保護部的一位發言人也答復記者的

2024-03-26

被攻破的情況下,監視行為會持續多年。除美國當局外,英國政府也指責 APT31 對"對我們的民主非常重要"的英國機構和個人進行網絡攻擊。英國國傢網絡安全中心(隸屬於 GCHQ)表示,該組織很可能是 2021 年針對英國議會

2022-08-31

正在進行的勒索軟件攻擊可能會對該國關鍵的公共服務和政府服務造成廣泛的破壞。黑山國傢安全局(ANB)上周首次證實這一勒索軟件攻擊,其目標是政府系統和其他關鍵的基礎設施和公用事業,包括電力、水系統和交通系統。

2022-09-27

員發現,由Cyberbit構建的商業間諜軟件被用來監視美國和英國的埃塞俄比亞持不同政見者。互聯網監督機構說,這些間諜軟件冒充假的瀏覽器插件,旨在從受害者的電腦中提取私人用戶數據,包括電子郵件、密碼和屏幕截圖。Citi

2023-12-08

訴書還稱,公開名稱為"Callisto Group"的共謀者針對英國和其他地方的軍方和政府官員、智庫研究人員和工作人員以及記者,使用復雜的魚叉式網絡釣魚電子郵件,這些電子郵件聲稱來自電子郵件提供商,暗示用戶違反服務

2022-09-22

學生的名字,可能有一定程度的出勤數據,但應該不包含個人身份信息或非常敏感的健康信息或社會安全號碼信息,"Carvalho告訴當地記者。雖然這次勒索軟件攻擊的來源還沒有正式查明,但有許多跡象表明,它是由一個被稱

2023-04-20

羅斯軍事情報部門運作的國傢支持的黑客組織,據美國和英國政府稱,黑客正在利用思科路由器中一個六年前的漏洞來部署惡意軟件和進行監視。在周二發佈的一份聯合公告中,美國網絡安全機構CISA與聯邦調查局、國傢安全局

2023-11-10

為目前全球最猖獗的黑客組織,Lockbit近期已經對波音、英國金融公司IONTrading和英國皇傢郵政等多個目標進行過襲擊。中國工行美國分行遭黑客襲擊北京時間周五早間,中國工商銀行股份有限公司在美全資子公司——工銀金融服

2022-08-01

“匿名者”和黑客組織成員在多起針對俄羅斯國傢媒體、政府網站、以及各種暴露於互聯網上的數據庫的網絡攻擊行動中,留下“HackedByUkraine”和“止戰 / No War”等口號。此外可知黑客使用與臭名昭著的“MeowBot”類似的腳本,