獨家:消息人士稱美國已禁用中國黑客網絡,其目標是關鍵基礎設施| 路透社
Christopher Bing,Karen Freifeld
中國和美國的國旗印在紙上,如圖所示,攝於2022年1月27日。路透社/Dado Ruvic/插圖
1月29日(路透社)- 根據兩名西方安全官員和一名知情人士的説法,美國政府最近發起了一項行動,打擊了一起普遍存在的中國黑客行動,成功侵入了數千台互聯網設備。
據路透社報道,司法部和聯邦調查局尋求並獲得了遠程禁用中國黑客行動的法律授權。
擔心國家可能試圖在11月干擾美國選舉,擔心勒索軟件在2023年給美國企業帶來了嚴重破壞,拜登政府越來越關注黑客活動。最近活動的黑客組織Volt Typhoon尤其引起了情報官員的警惕,他們表示這是一項更大努力的一部分,旨在侵犯西方的關鍵基礎設施,包括海軍港口、互聯網服務提供商和公用事業。根據三名知情人士的説法,儘管Volt Typhoon活動最初是在2023年5月曝光的,但黑客在去年年底擴大了他們的行動範圍,並改變了一些技術手段。
黑客活動的廣泛性導致白宮與私營科技行業之間舉行了一系列會議,包括幾家電信和雲計算公司,美國政府要求協助追蹤這些活動。
這種違規行為可能使中國的國家安全專家能夠遠程干擾印太地區的重要設施,這些設施在某種程度上支持或為美國軍事行動提供服務。消息人士稱,美國官員擔心黑客正在努力削弱美國在中國入侵台灣的情況下的戰備狀態。
中國聲稱民主治理的台灣是其領土,近年來,為了回應北京所謂的台灣與美國之間的“勾結”,中國在該島附近加強了軍事活動。
司法部和聯邦調查局拒絕置評。中國駐華盛頓大使館未立即回應置評請求。
當西方國家在五月份首次警告有關“伏特颱風”時,中國外交部發言人毛寧表示,黑客指控是來自“五眼聯盟”國家的一場“集體虛假信息宣傳活動”,指的是由美國、加拿大、新西蘭、澳大利亞和英國組成的情報共享國家集團。據路透社報道,伏特颱風通過控制世界各地的大量易受攻擊的數字設備(如路由器、調制解調器,甚至聯網的安全攝像頭)來隱藏後續攻擊,進而針對更敏感的目標。安全研究人員稱,這些遠程控制系統的集合被稱為殭屍網絡,是安全官員的主要關注對象,因為它們限制了監視計算機網絡中外國痕跡的網絡防禦者的可見性。
“中國人是如何操作的是,他們控制了一個攝像頭或調制解調器,它地理位置就在一個港口或ISP(互聯網服務提供商)旁邊,然後利用該目的地將他們的入侵路由到真正的目標,”一位熟悉此事的前官員説道。“對於下游目標的IT團隊來説,這看起來就像是一個普通的、本地的用户就在附近。”
政府和犯罪黑客使用所謂的殭屍網絡來洗錢他們的網絡操作並不新鮮。當攻擊者想要快速同時攻擊多個受害者或者試圖隱藏他們的來源時,這種方法經常被使用。