近日,据环球时报报道,自北京奇安盘古实验室独家获悉的一份报告中,揭秘了一个名为ATW的黑客组织,成员主要来自欧洲、北美等地区,其将我国作为主要攻击目标。对我国进行疯狂的网络攻击,窃取我国数据以及披露炒作活动,对我国网络与数据构成了极大的威胁。而该组织多年前就已对我国信息安全产生了威胁,我国多起政府、非政府组织、机构和公司数据泄露均与该组织相关。
而据我国相关技术团队跟踪发现,其最为活跃的六名成员中,多为网络工程师、程序员等职业,主要位于瑞士、法国、波兰、加拿大等国。
其攻击手法主要是以是针对SonarQube、Gogs、Gitblit等开源网络系统存在的技术漏洞实施大规模扫描和攻击,进而通过“拖库”,窃取相关源代码、数据等。
我国安全专家回应,首先是建议软件开发企业立即修复SonarQube、VueJs、Gogs、GitLab、Gitblit等软件漏洞,其次对系统源码及数据进行加密存储。最后是政府组织更强有力的监测与反制打击手段。当然,这类组织的恶意活动目前都仍在我国安全人员的掌控之中。