美國指控八名中國網絡公司員工及兩名官員從事黑客活動 - 彭博社
Jake Bleiberg, Jamie Tarabay
美國檢方對十名中國公民及兩名政府特工提起訴訟,指控他們針對異見人士、宗教團體、新聞機構及美國政府機構實施網絡入侵。
美方指控中國政府通過網絡安全公司安洵信息(又稱"安洵")進行黑客活動竊取信息,以掩蓋其參與痕跡。
根據週三公開的起訴書,八名安洵員工和兩名中國公安部官員被指控在2016至2023年間入侵電子郵件賬户、手機、服務器和網站等多項罪名。另有兩名中國公民因涉嫌近期入侵美國財政部系統被單獨起訴。
“我們將持續打擊這種網絡僱傭兵生態,捍衞國家安全,“美國司法部國家安全司司長蘇潔(音)在聲明中表示。
總部位於上海的安洵公司代表未回應置評請求。中國政府官員稱這些指控是"無端揣測和污衊”。
“敦促美方停止利用網絡安全問題抹黑中國,“中國駐美大使館發言人劉鵬宇表示。
司法部聲明顯示,各被告在法庭記錄中未列明代理律師且無法立即取得聯繫,目前均未被捕,美國國務院正懸賞徵集其行蹤線索。
安洵公司去年因被指認的文件出現在代碼共享平台GitHub上而引發關注,這些文件揭示了中國網絡安全企業、研究人員與政府之間錯綜複雜的關聯。
美國檢方指控稱,安洵員工時而受中國政府指令行事,時而自主選擇攻擊目標並將竊取資料售予多箇中國政府機構。據稱這些行動為公司帶來數千萬美元收入。
起訴書顯示,安洵黑客攻擊的受害者包括至少三家新聞機構、美國商務部、國際貿易管理局、國防情報局、一個擁有數千座教堂的宗教團體以及紐約州議會工作人員,但未具體點名涉事媒體和宗教組織。起訴書還指控黑客針對一名中國政府批評者及總部位於得克薩斯州的中國人權促進組織。
華盛頓檢方另案起訴兩名中國公民實施長達數年的黑客攻擊及數據倒賣牟利計劃,並查獲涉案互聯網域名和服務器。檢方指控該二人通過入侵美國科技公司、智庫、律所、地方政府、醫療系統等機構的計算機系統造成數百萬美元損失。
這對嫌疑人並未因去年入侵美國財政部系統而被起訴。但檢方在法庭文件中指出,那次攻擊所使用的服務器是由兩人設立的賬户所控制。
財政部關於該入侵事件的報告發現,受中國政府支持的黑客侵入了400多台筆記本電腦和台式機中的非機密材料,尤其關注負責制裁、國際事務和情報工作的普通職員及高級官員的設備。據彭博社此前報道,遭入侵的設備包括時任財長珍妮特·耶倫的辦公電腦。此前報道。
延伸閲讀:報告稱中國黑客入侵財政部逾400台電腦
法庭文件顯示,安洵公司的核心業務是代表中國政府(包括公安部和國家安全部)實施網絡攻擊竊取數據。美國檢方稱,該公司對每成功入侵一個電子郵箱收取1萬至7.5萬美元不等的費用,並額外提供數據分析服務。
安洵員工採用的攻擊手段包括"魚叉式釣魚”——一種針對特定個人或羣體的定向網絡釣魚。根據美方披露,該公司為員工實施此類攻擊制定了操作守則。起訴書顯示:“例如首條規定明確’禁止羣發、嚴禁羣發、杜絕羣發’,因為重複發送釣魚郵件更容易被識別為惡意行為。”