中國黑客攻擊美國和關島,包括海軍在內,報告稱 - 彭博社
William Turton, Katrina Manson
美國海軍艦船在菲律賓海進行過境。
攝影師:美國海軍通訊專員蘭德斯二等兵中國國家贊助黑客對美國和關島目標發起的所謂攻擊活動引發了人們對北京準備在發生衝突時干擾太平洋通信的擔憂。
這次黑客攻擊活動首次被 微軟公司 在週三識別出來,並很快得到了美國、英國和其他盟國當局的確認。微軟表示,這個黑客組織被稱為“伏特颱風”,已經侵入了美國和關島的政府、通信、製造和IT組織,關島是太平洋西部的一個重要軍事基地。
儘管大多數黑客受害者的身份仍然未知,但美國海軍部長卡洛斯·德爾託羅告訴CNBC,海軍受到了這些入侵的影響。入侵的程度尚不清楚。美國海軍的一位發言人拒絕“討論我們網絡的狀態”。
與此同時,國家安全局網絡安全主任羅布·喬伊斯週四告訴CNN,中國黑客仍然可能訪問他們已經瞄準的敏感美國網絡。喬伊斯表示,這些入侵在“範圍和規模上”顯得非常大膽。
美國國家安全局代表拒絕置評,並轉而參考了一份新聞稿,其中包括了美國國家安全局和其他美國機構關於中國黑客組織的聲明。
微軟表示他們“有中等信心”認為這些入侵是為了在未來危機事件中破壞通信而進行的。該公司的披露是在人們越來越擔心中國可能採取軍事行動來維護其對台灣這個自治島嶼的主張之際。
喬恩·達比(Jon Darby)是美國國家安全局的運營主任,他在今年8月退休前在這家間諜機構工作了39年。他表示,這次行動採用了一種眾所周知的方式,即通過在網絡邊緣而不是所謂的靶心處訪問網絡,然後在多年內保持不被察覺。
“有趣的是,他們從家用路由器進入,一直到美國海軍基礎設施,”達比説,他對這個具體案例的細節並不熟悉。
“可怕的是,他們隨後可以在事情變得混亂時發動破壞性的攻擊,”他説。“如果他們進入了這些網絡,他們可以造成嚴重破壞。你必須識別並堵塞允許他們進入這些網絡並根除它們的漏洞。”
美國國家安全局與英國、澳大利亞、新西蘭和加拿大等情報機構還分享了有關黑客的更多細節。這些國家都是一個關鍵情報聯盟的成員,該聯盟包括了被稱為“五眼聯盟”的網絡安全信息共享。
中國否認了這些黑客指控。
“我們注意到這份極不專業的報告 - 一個證據鏈斷裂的拼湊品,”中國外交部發言人毛寧説道。“顯然,這是美國通過五眼聯盟發起的一場集體虛假信息宣傳活動,旨在服務其地緣政治議程。眾所周知,五眼聯盟是世界上最大的情報聯盟,而美國國家安全局是世界上最大的黑客組織。”
美國此前曾指控中國黑客進行間諜活動和知識產權盜竊,包括2015年對人事管理辦公室的數據泄露和2017年對信用評級機構Equifax的黑客攻擊。2014年,一家參議院小組發現中國政府附屬黑客訪問了航空公司和科技公司等軍事承包商的數據。
目前尚不清楚為什麼微軟、美國及其盟友決定在本週將焦點對準這個黑客組織。一個原因可能是為了讓私營公司提前防範這個中國黑客組織,以免在與中國關於台灣的潛在衝突之前,這是約翰·胡爾奎斯特(John Hultquist)説的,他是谷歌子公司Mandiant Intelligence的首席分析師。
“保護關鍵基礎設施免受嚴重破壞性網絡攻擊的責任在私營部門。他們必須保衞這些網絡,”胡爾奎斯特説。“這就是為什麼這些情報傳達給他們至關重要。如果沒有傳達,那幾乎是無用的。”
關於所謂的攻擊的詳細信息提供了對中國黑客潛在破壞行為的罕見見解,他們被指控竊取知識產權和間諜能力更為人所知。相比之下,網絡安全專家已經記錄了俄羅斯對關鍵基礎設施的攻擊,包括烏克蘭電網的黑客攻擊。
“這個組織已經存在很長時間了,”Krebs Stamos Group的顧問Dakota Cary説道,描述了這個黑客組織。“當他們越過一條線獲取軍事運作價值的東西時,情況就改變了。”