欧盟网络安全局:中国关联网络入侵持续关注交通运输领域,包括海事实体

欧盟网络安全局在其概述该集团所面临网络威胁的“2026年威胁态势”报告中指出,“影响欧盟的2025年网络威胁态势,继续受到多种威胁因素的共同影响——这些威胁有时由地缘政治事态发展所驱动,同时也受到数字生态系统日益增强的互联性的影响”。
报告指:“分布式拒绝服务(DDoS)攻击(51.3%)和未经授权的访问(39.5%)在影响欧盟成员国及欧盟境内组织的各类网络活动中,依然占据很大比例。社会工程学仍是利用信任实施攻击的常用手段,尤其是通过网络钓鱼活动(77.8%)进行攻击,且此类活动日益依赖钓鱼工具包及基于服务的生态系统。利用漏洞,包括N-day和零日漏洞也是导致未经授权访问(60.4%)的常见入侵途径。与此同时,针对供应链、第三方服务提供商、云环境及其他网络依赖环节的攻击,持续引发了影响深远的大规模安全事件”。
报告提到,“出于经济动机的活动(占所有记录事件的29.3%)——尤其是勒索软件攻击——在短期内依然是影响最显著的安全事件。勒索软件、数据泄露、网络钓鱼及欺诈活动波及了广泛的行业领域,这反映出网络犯罪生态系统持续展现出的适应能力。制造业、商务服务业和公共管理部门是受网络犯罪相关活动影响最严重的行业”。
报告亦指:“俄罗斯对乌克兰发动的侵略战争持续进行以及中东冲突升级等地缘政治事态,继续影响着波及欧盟的网络活动。在观测到的活动中,受意识形态驱动的行动占据了相当大的比例(57.3%),其中尤以黑客行动主义者发起的DDoS攻击最为突出;这些攻击主要针对面向公众的服务、关键实体,以及与政治事态或支持乌克兰、以色列等国相关的组织”。
报告表示:“国家关联的入侵组继续开展网络间谍活动(占5.9%):其中,俄罗斯关联组的入侵主要针对中央政府及外交机构;中国关联组的入侵则持续关注交通运输领域,包括与海事相关的实体。此外,还观察到国家关联、以经济利益为动机的网络攻击行动出现了回升”。
报导提到,“2025年的情况证实,各行业(包括NIS2指令界定的关键行业)持续面临网络威胁风险。公共管理部门受到的影响最为显著(占31.8%),其次是商业服务业(8.5%)、运输业(8%)、制造业(6.9%)以及金融/银行业(5.6%)。针对各行业的分析进一步揭示了攻击目标模式、威胁组织及运营影响方面的差异,特别是凸显了数字化依赖程度、敏感数据持有量以及运营成熟度在决定网络威胁风险敞口方面所起的关键作用”。
报导称,“关于欧盟制造业(占8.4%)遭具有国家关联的入侵组织攻击的报告,主要涉及针对国防相关机构的攻击;这方面的典型案例包括与朝鲜关联的Lazarus、俄罗斯关联的DragonFly及Storm-2372、以及伊朗关联的Nimbus Manticore相关的攻击行动。此外,一项符合中国相关利益的大规模攻击行动,涉及PurpleHaze和ShadowPad于2024年7月至2025年3月期间进行,影响了全球70多个目标,其中包括多家制造业实体。这些活动中有一部分可能涉及知识产权窃取”。
就国家关联威胁,报告写道:“据报告,具有国家关联的入侵主要依赖未经授权的访问(81.7%)及网络钓鱼攻击(12%)开展活动。在记录在案的事件中,欧盟网络安全局仅能确定20%的事件的初始入侵向量。在这一子集中,利用漏洞进行入侵是最常见的手段,占已查明案例的70%。内部威胁的增加(5%)尤为令人担忧。在被评估为针对欧盟实施网络间谍活动的具有国家关联的入侵组(intrusion sets)中,约有1.5%无法归因于任何已知的国家关联主体。据报告,与俄罗斯相关的入侵组占47.6%;其次为中国(15.5%)、朝鲜(14.1%)和伊朗(9%)”。
报告指出,“2025年,与中国有关联的入侵组继续针对欧盟开展活动,重点关注电信、海事、半导体、制造业及公共管理机构。它们还持续利用漏洞构建操作中继节点(ORB),其中包括在欧盟境内。值得特别关注的是,它们利用已受害的欧洲实体作为跳板,针对其他欧洲机构以及非洲和东南亚的目标发起后续攻击活动”。
欧盟网络安全局表示:“在攻击目标方面,开源报告证实,Salt Typhoon(盐台风)针对欧盟机构的攻击活动于2025年初开始显现。6月,在欧盟各地运营的全球卫星通信公司Viasat确认,其系统遭到了该入侵组的入侵。8 月,欧盟、美国和英国的多家国家级机构发布联合通报,描述了针对80多个国家,包括欧盟成员国的电信、政府、交通和军事系统的攻击行动,这些行动与 Salt Typhoon的活动相吻合。10 月,针对一家未具名的欧洲电信机构的攻击行动被以中等置信度归因于Salt Typhoon。其他活跃于针对欧盟攻击活动的入侵组还包括 Mustang Panda、Liminal Panda、APT31、Ke3chang、PurpleHaze、ShadowPad、RedNovember和UNC6384”。
报告续称:“此外,针对本地部署(on-premises)Microsoft SharePoint服务器零日漏洞的一系列攻击活动也涉及欧盟受害者;这是近年来规模最大的零日漏洞利用行动之一,全球多达 80个国家,包括欧盟国家受到影响,涉及包括APT31在内的多个入侵组”。
报告还提到,“尽管未包括在前五,但与中国关联的Mustang Panda凭借其针对海事运输和公共管理部门的先进能力及持续活跃节奏,仍对欧盟成员国的机构构成重大威胁。值得注意的是,Mustang Panda被发现针对至少四个欧盟成员国的海事实体,并有针对欧盟成员国政府机构的攻击记录”。
报告称,“2025年,针对运输行业记录在案的国家关联活动主要涉及网络间谍和战略情报搜集。海事相关机构主要成为中国关联的Mustang Panda的针对目标,其持续开展的行动波及至少七个欧盟成员国”。Mustang Panda曾被美国司法部指控是中国支持的黑客组织。
政客新闻网欧洲版报导称,Mustang Panda曾在2022年被发现针对欧盟外交机构实施网络攻击,随后于次年被欧盟网络安全局列为关键威胁之一。2025年,该组织还被发现对俄罗斯的国防及航空航天企业进行了间谍活动。
航运业是一个尤为脆弱的领域,破坏性的网络攻击可能会对贸易产生重大的连锁反应。中国此前已表现出对西方航运公司运营方式的关注,尤其是在中东航线航行难度日益增加的背景下。
欧盟网络安全局在早先的一份报告中已将海事领域归入“风险区”。该网络安全机构周二指出:“针对包括海事在内的运输及物流行业的攻击活动尤为值得关注,因为这涉及经济与政治考量,特别是在地缘政治局势演变的背景之下”。
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.