黑客组织是指由多名掌握计算机与网络技术的人员组成、依托互联网协作开展网络攻击或安全研究的团体,其成员多以代号或匿名身份出现,组织松紧程度差别很大[1][2]。按背景与动机,可分为受国家支持的高级持续性威胁组织、以经济获利为目标的网络犯罪团伙、出于政治或社会诉求的黑客行动主义集体等类型[3]。其攻击对象涵盖政府部门、企业、金融机构与关键基础设施,相关活动成为各国网络安全防御与执法关注的重点[1]。
简介
黑客组织并不是以某种统一技术为标志的实体,而是对以计算机网络为活动载体、具有共同目标或身份认同的群体的统称,规模从数人小组到上万人的松散集合不等[1]。其常见手段包括利用系统漏洞、钓鱼邮件和恶意软件实施入侵,以及窃取数据、瘫痪服务和索取赎金,动机大多可以归入谋取经济利益、从事间谍活动或国家间对抗[1]。
匿名者是其中知名度较高的团体,其名称来自网络论坛上的匿名用户,成员之间没有正式的隶属关系[4][5]。与之相对,带有国家背景的团体组织程度较高、分工明确,多年被以固定编号持续跟踪,安全行业通常把这类活动统称为高级持续性威胁组织[6]。
由于这类活动会波及公共安全与经济秩序,黑客组织长期处于网络安全企业、监管部门和执法机关的观察范围之内,其攻击手法的变化也常被作为防御策略调整的依据[7][8]。
沿革
黑客组织为公众所知,与网络论坛的匿名文化有直接关联。2003年,匿名者这一名称出现在4chan论坛的图像板,早期参与者主要从事恶作剧和网络骚扰,此后逐渐形成带有明确主张的集体[5][4]。
2008年,该团体因反对山达基教会而受到舆论关注。当年2月,其支持者戴着面具在全球127座城市举行示威,这项活动后来演变为百万面具大游行[2][5]。
2010年底,因贝宝、万事达、维萨等机构冻结维基解密创始人阿桑奇的账户,匿名者对上述支付与金融机构的网站发动攻击,造成访问中断[9]。同一时期,该团体还发起代号“以牙还牙”的行动,攻击对象包括美国电影协会、美国银行和美国国会图书馆等;2013年10月,美国司法部门就相关攻击起诉了13名成员,这些人分布在美国13个州,年龄介于21岁至65岁之间[10]。
2011年,匿名者的活动与北非、中东的社会动荡交织,在埃及等国网络服务被切断期间,其成员借助拨号上网等方式帮助当地民众维持联络[9]。2015年巴黎恐怖袭击发生后,该组织宣布向伊斯兰国宣战,号召全球黑客共同抵制其网络宣传[2]。
以牟利为目的的团伙同期走向规模化。LockBit于2019年以其他名称出现,2020年正式启用现名并转向勒索软件即服务模式,将恶意程序租给合作方使用[11]。2024年2月,多国执法机构在“克罗诺斯行动”中查扣了该团伙的网站和管理服务器,后续调查指向一名被指为该平台开发者和运营者的人员[12]。
国家背景的团体被跟踪的时间更长。安全企业曾把一批长期针对特定目标的入侵活动编号为APT1,并指其与某国军队单位存在关联;此后APT28、APT29等编号相继出现,分别被外界与不同国家的情报机构相联系[6]。2016年,朝鲜背景的Lazarus Group下属集群被指从孟加拉国央行的跨境支付系统中转出资金,其中8100万美元被盗走[13]。2019年9月,美国财政部将这一集群和Lazarus Group一并列入制裁名单[14]。
2022年东欧地区冲突爆发后,Killnet等新出现的团体以分布式拒绝服务攻击为主要手段频繁活动,成为冲突期间较为活跃的网络力量之一[1][15]。
特点
受国家支持的团体通常资金与人员充足,行动周期长,目标集中在政府机构、关键基础设施和大型企业,以实现情报搜集、破坏或政治影响为目的[3][7]。它们较多使用定制恶意程序、零日漏洞和供应链攻击,并设法在被侵入的系统内长期不被察觉[7][8]。
同一批攻击活动常被不同机构赋予不同代号。有的安全企业采用APT加编号的命名方式,有的使用动物名称,微软则以气象名称相称,这些名称往往指向同一群体,界定时依据攻击手法、恶意程序家族和所用基础设施的相似程度[6]。
以政治或社会诉求为动机的团体倾向于挑选具有象征意义的目标,手段以流量攻击、网站篡改和数据泄露为主,一般不以破坏关键基础设施为目的[3][15]。随着国家间冲突加剧,这类团体与国家支持行动之间的界线趋于模糊[15]。
以匿名者为代表的团体结构松散,没有公认的领导者,成员加入和退出都比较自由[5]。其参与者中,技术娴熟的核心人员与来自各地的志愿者数量之比约为1比10,后者在前者指导下下载工具或制造流量来完成攻击[5]。
网络犯罪团伙以牟利为核心,形成类似企业的分工。以LockBit为例,开发者负责维护恶意程序和控制设施,合作方负责实施入侵,赎金由合作方分得大部分、团伙分得剩余部分[12]。在2022年至2024年的高峰期,该团伙的合作方数量一度达到194个[16]。
未获授权的入侵行为在多数司法辖区被认定为违法。中国《网络安全法》禁止未经授权对计算机信息系统实施扫描和探测;《中华人民共和国刑法》也对非法侵入、破坏计算机信息系统的行为设有相应罪名[17]。因此,从事漏洞挖掘的白帽黑客需要以系统所有者的书面授权和明确范围为工作前提,否则同样可能被追究责任[18][19]。2026年1月公开征求意见的《网络犯罪防治法(征求意见稿)》,对漏洞发现与发布行为的边界作了规定[20]。
参见
参考资料
- 国际黑客组织 - 由大量技术熟练但道德缺失的专业人员组成的去中心化组织 . baidu.com [引用日期2026-09-29]
- 匿名者:谁是攻击伊斯兰国的秘密黑客组织 . bbc.com [引用日期2026-09-29]
- Monitoring Threat Actors in an Era of Blurring Boundaries . cognyte.com [引用日期2026-09-29]
- 美国骚乱中的黑客传奇“匿名者”,是天使还是魔鬼? . thepaper.cn [引用日期2026-09-29]
- 摇身变打击IS“急先锋” 黑客“匿名者”改邪归正? . xinhuanet.com [引用日期2026-09-29]
- APT 组织 . cyberglossary.org [引用日期2026-09-29]
- APT 集團 | ESET Glossary . eset.com [引用日期2026-09-29]
- Grupo APT . euskadi.eus [引用日期2026-09-29]
- 跨国黑客组织鲜为人知的内幕 . sina.com.cn [引用日期2026-09-29]
- 13名黑客组织成员涉嫌攻击美国政府被起诉 . chinanews.com [引用日期2026-09-29]
- inside-lockbit-5-0 . flare.io [引用日期2026-09-29]
- How LockBit’s legacy is changing the ransomware market . blackhatmea.com [引用日期2026-09-29]
- What is APT38? | Wiz . wiz.io [引用日期2026-09-29]
- Bluenoroff (aka Gleaming Pisces, APT38) Threat Actor . sekoia.com [引用日期2026-09-29]
- Threat Actors Explained | ScruteX | ScruteX . scrutex.ai [引用日期2026-09-29]
- 2025年欧洲黑帽大会:勒索软件组织同样重视“品牌声誉” - ESET NOD32杀毒软件 . hk.cn [引用日期2026-09-29]
- 《ZAKU渗透论:卓伊凡的2026渗透工程》第一章:黑客是怎么工作的? . aliyun.com [引用日期2026-09-29]
- 什么是道德黑客?|卡巴斯基 . kaspersky.com.cn [引用日期2026-09-29]
- 什麼是合乎道德的駭客攻擊? . trendmicro.com [引用日期2026-09-29]
- 白帽会被“误伤”吗?解读网络犯罪防治法征求意见稿第24、25条 . secrss.com [引用日期2026-09-29]
浏览次数:18 次
阅读量:17 次 · 阅读完成量:3 次
最近更新:2026-09-29T10:54:08Z
完成率 = 阅读完成量 ÷ 阅读量,分母是阅读量不是浏览次数 —— 关了 JS 的、秒退的都在浏览次数里、不在阅读量里。 详细口径在后台的「数据统计」页。