Google周一披露,一个被其归因于中国关联的黑客组织,在超过一年的时间里秘密入侵并窃取了美国和加拿大多家科研机构的数据,目标涵盖高校、医疗和军方研究单位。该行动自2023年9月起持续至2025年11月,围绕防务情报、印太军事战略、人工智能、无人系统、网络战项目及医学科研等领域展开情报收集。



Google威胁情报团队在最新报告中表示,受害机构名称未公开,但其研究范围涉及药物发现、临床试验、公共卫生政策和军事战备等,涉及数千名人员,合计科研预算高达数十亿美元。Google将该组织编号为“UNC6508”,称其是一个相对新近但鲜为人知的网络间谍团伙,作案手法与多年来被归类为“中国关联”的黑客活动高度一致,目标直指疑似能引发中国政府兴趣的情报和研究成果。

中国驻华盛顿大使馆未立即回应置评请求。北京方面一贯否认实施或纵容任何非法黑客活动,并强调自身也是网络攻击的受害方,呼吁各国通过对话合作应对网络安全挑战。

调查显示,该行动已知最早的活动迹象可追溯至2023年9月。当时攻击者利用REDCap服务器中的安全漏洞发起入侵,REDCap是一款在非营利机构中广泛使用的网页应用,常用于搭建在线问卷和科研数据库。黑客通过自制恶意软件窃取合法登录凭据,在未触发常规告警的情况下潜入目标网络,随后搭建自动化系统,将含有特定关键词和搜索词的电子邮件转发至其控制的Gmail账号,持续收集敏感信息。

Google研究人员统计发现,这些关键词接近150个,包括受害机构内部人员的电话号码和邮箱地址,以及地缘战略政策、军事战略、前沿技术和医学研究相关术语。通过这一机制,黑客在一年多时间里筛选并导出了大量与防务、科技和医疗议题密切相关的邮件通信。REDCap方面未就相关攻击和漏洞利用问题作出回应。

Google表示,最终锁定了多家在美国和加拿大境内遭入侵的组织,并逐一向其发出通知,协助识别入侵路径、封堵漏洞并采取后续防护措施。虽然具体受害机构和损失细节尚未披露,但此次事件被视为又一起以高价值科研和国防情报为目标的长期渗透行动,凸显跨国网络间谍活动在学术、医疗和军工领域的风险持续上升。