產業

中國駭客TA419鎖定日美智庫大學 假冒日防衛大臣、日台交流協會釣魚

Vendor Icon

商傳媒

3 小時前


商傳媒|吳承岳/台北報導

資安公司 Proofpoint 近日指出,一個與中國相關的威脅行為者 TA419,正針對美國與日本的智庫、大學、國防企業及法律事務所發動大規模網路釣魚攻擊,目標是竊取 Microsoft 365 等服務的帳戶憑證。駭客組織 TA419 自 2025 年 4 月起便開始活躍,其手法包括偽裝成日本防衛大臣小泉進次郎的網站,以及日本臺灣交流協會,意圖竊取敏感資訊。

TA419 的攻擊手法具備高度欺騙性。他們首先會假冒真實的專家或機構,發送看似正常的初始通訊,一旦目標回覆,便會引導其進入偽造的 Microsoft OneDrive 頁面。駭客集團特別採用了「中間人攻擊」(AiTM)網路釣魚技術,這是一種進階的網路攻擊方式,能即時轉發受害者的 Microsoft 365 及 Microsoft Entra ID 身份驗證過程,即使帳戶啟用了多因素驗證(MFA),駭客仍能竊取到密碼和會話 Cookie,從而繞過安全防護取得帳戶存取權限。

除了針對日本機構,TA419 在 2026 年 7 月也曾偽裝成美國白宮科技政策辦公室(OSTP)前官員及知名的經濟外交政策專家,攻擊美國的人工智慧政策專家。今年 2 月,駭客更冒充 AI 公司 Anthropic 的高層,向美國智庫的人工智慧政策分析師套取關於其大型語言模型 Claude 軍事應用的意見。這些案例顯示 TA419 對關鍵技術與政策議題的高度關注。

特別值得注意的是,TA419 在 2026 年曾使用「tw-koryu[.]org」等網域,偽裝成具有實質大使館功能的日本臺灣交流協會官方網站。這類針對日本駐台機構的攻擊,不僅揭示中國相關駭客對印太區域地緣政治動態的高度興趣,也對台灣的網路安全與國防安全敲響警鐘,顯示台灣相關機構和關注台日交流的人士,同樣可能成為此類進階威脅的目標。

資安公司 Proofpoint 評估,TA419 是一個以情報收集為主的中國相關威脅行為者,其目標、活動模式和技術手段都指向此一目的。為應對這類攻擊,Proofpoint 建議各組織應部署能防範網路釣魚的身份驗證方法,如通行密鑰(passkeys)和 FIDO2 安全金鑰,並將其推廣至高風險人員帳戶,特別是管理員帳戶。同時,企業也應強化員工的網路釣魚防範訓練,使其能識別出這種結合偽裝、冒用官方網域及多階段溝通的複雜攻擊手法,並建立回報可疑郵件或帳戶可能被盜用的機制。


author avatar
商傳媒
商傳媒是由一群在媒體界超過十年的採訪團隊,是一個提供財經、科技、智慧製造、醫療、電玩資訊為主要服務內容的金融科技網路媒體,其宗旨在於提供台灣中小企業一個產品新聞的平台,未來更朝向將台灣中小企業產品獎持續推向全世界。
donate plan

充電計畫

喜歡這篇文章嗎?歡迎幫作者充電,好內容值得更多人支持

瞭解詳情