Google曝「伊朗撐腰駭客發動網攻」 鎖定川普、賀錦麗

美國民主黨總統候選人賀錦麗(左)與共和黨總統候選人川普(右)。

網路巨擘谷歌(Google)今天發佈安全報告,證實美國總統大選兩位主要候選人賀錦麗(Kamala Harris)與川普已成爲伊朗支持的駭客攻擊目標。

根據Google發佈的威脅報告,一個名爲APT42的駭客組織對以色列與美國知名個人和組織發動網攻,對象包括政府官員與選舉相關人士;APT42與伊朗的伊斯蘭革命衛隊(Islamic Revolutionary Guard Corps)素有往來。

法新社報導,民主黨總統候選人賀錦麗的競選團隊今天表示,團隊已成爲外國駭客的攻擊目標。幾天前,川普競選團隊曾表示遭到伊朗駭客攻擊。

賀錦麗的競選幕僚向媒體表示:「聯邦調查局(FBI)7月通知競選法律與安全團隊,稱我們已成爲外國勢力影響行動的下手目標。」

這位幕僚表示:「我們擁有強大的網路安全措施,目前並未聽聞這些網攻導致我們的系統出現任何安全漏洞。」

報告指出,Google的威脅分析小組持續發現APT42試圖入侵與總統拜登、副總統賀錦麗和前總統川普有關的個人帳戶,但是並未成功。

駭客組織APT42透過收集有關目標資訊,自訂「網路釣魚」活動,藉以欺騙受害者泄露Gmail等帳戶的登入資訊。

Google在報告中提出的例子,包括冒充智庫或其他可信任的聯絡人,引誘受害者進入假的視訊會議登入頁面,這些頁面需要提供登入憑證才能參與。

雖然駭客握有各式各樣的技術工具,但也有一些利用「社交工程」策略,誘騙人們點擊誘餌連結,或登入複製合法網頁的假頁面。

Google表示,公司在2020年阻止了APT42攻擊拜登與川普競選活動的企圖。

報告指出,伊朗駭客組織APT42今年5月與6月曾以與拜登或川普有關的個人電子郵件帳戶爲攻擊目標,對象約有10多人,Google曾多次阻止APT42登入他們的帳戶。

Google還指出,APT42侵入了一位具影響力的政治顧問的個人Gmail帳戶。

「今年春天和夏天,他們(駭客)展現同時進行大量網路釣魚活動的能力,特別是針對以色列和美國。」

Google呼籲,選舉即將到來,相關高風險個人應保持警惕,並利用Google所提供的強化防禦措施。

在川普競選團隊宣稱遭到駭客攻擊後,美國國務院12日警告伊朗,稱若干預選舉勢將面對後果。

川普競選團隊稱伊朗是網攻的幕後黑手,導致私人文件被傳送給記者,其中包括競選團隊用來查覈川普搭檔範斯(J.D. Vance)的研究報告。