基本介紹
- 外文名:APT-C-39
- 主管單位:美國中央情報局(CIA)
- 屬性:網路攻擊組織
- 主要事件:對中國進行長達11年的網路攻擊滲透
發現過程,主要活動,關鍵人物,關鍵證據,各方回應,
發現過程
2017年,維基解密向全球披露了8716份來自美國中央情報局(CIA)網路情報中心的檔案,其中包含涉密檔案156份,涵蓋了CIA黑客部隊的攻擊手法、目標、工具的技術規範和要求。而這次的公布中,其中包含了核心武器檔案——“Vault7(穹窿7)”。
“360安全大腦”通過對泄漏的“Vault7(穹窿7)”網路武器資料的研究,並對其深入分析和溯源,發現了與其關聯的一系列針對中國航空航天、科研機構、石油行業、大型網際網路公司以及政府機構等長達十一年的定向攻擊活動。而這些攻擊活動最早可以追溯到2008年(從2008年9月一直持續到2019年6月左右),並主要集中在北京、廣東、浙江等省市。而上述這些定向攻擊活動都歸結於一個鮮少被外界曝光的涉美APT組織——“APT-C-39”。
主要活動
“APT-C-39”組織在針對中國航空航天與科研機構的攻擊中,主要是圍繞這些機構的系統開發人員來進行定向打擊。而這些開發人員主要從事的是:航空信息技術有關服務,如航班控制系統服務、貨運信息服務、結算分銷服務、乘客信息服務等。這項攻擊不僅僅是針對中國國內航空航天領域,同時還覆蓋百家海外及地區的商營航空公司。
根據推測:該組織在過去長達十一年的滲透攻擊里,通過攻破或許早已掌握到了中國乃至國際航空的精密信息,甚至不排除已實時追蹤定位全球的航班實時動態、飛機飛行軌跡、乘客信息、貿易貨運等相關情報。
關鍵人物
約書亞·亞當·舒爾特(Joshua Adam Schulte),1988年9月出生於美國德克薩斯州拉伯克,畢業於德克薩斯大學奧斯汀分校,曾作為實習生在美國國家安全局(NSA)工作過一段時間,於2010年加入美國中央情報局(CIA),在其秘密行動處(NCS)擔任科技情報主管。
約書亞成為CIA諸多重要黑客工具和網路空間武器主要參與設計研發者核心骨幹之一。這其中就包含“Vault7(穹窿7)” 。
2016年,約書亞利用其在核心機房的管理員許可權和設定的後門,拷走了“Vault7(穹窿7)” 並“給到”維基解密組織,該組織於2017年將資料公布在其官方網站上。
2018年,約書亞因泄露行為被美國法務部逮捕並起訴,2020年2月4日,在美國聯邦法庭的公開聽證會上,檢方公訴人認定,約書亞作為CIA網路武器的核心研發人員和擁有其內部武器庫最高管理員許可權的負責人,將網路武器交由維基解密公開,犯有“在CIA歷史上最大的一次機密國防情報泄露事件”。
約書亞的個人經歷和泄露的信息,為中國網路安全公司360提供了重要線索,而其研發並由美國檢方公訴人證實的核心網路武器“Vault7(穹窿7)”,成為確認“APT-C-39”隸屬於CIA的重要突破口。