Viasat被確認為與中國有關的大規模電話黑客攻擊受害者 - 彭博社
Jamie Tarabay
一台Viasat互聯網衞星天線。
攝影師:Al Drago/BloombergViasat公司成為最新被確認為大規模監控黑客攻擊受害者的美國通信企業,據知情人士透露,該攻擊被歸咎於中國政府,並在去年總統競選期間曝光。
這家總部位於加利福尼亞州的衞星及無線網絡公司今年初發現系統遭入侵,部分知情者表示,事後Viasat一直與政府保持溝通。威瑞森通信公司、AT&T公司及Lumen科技此前已被確認遭受同類攻擊。
微軟公司將實施該監控行動的組織稱為"鹽颱風",美國官員稱這是中國國家背景黑客發動的規模最大、手段最複雜的網絡攻擊之一。數千萬條通話記錄遭竊取,包括時任總統候選人特朗普及兩黨競選團隊成員的數據。
“Viasat與其獨立第三方網絡安全合作伙伴對通過受感染設備進行未授權訪問的報告展開調查,”公司在聲明中表示,“經全面核查,未發現影響客户數據的證據。”
聲明未提及對其網絡的具體影響,但在後續補充説明中表示,政府調查的更多信息因敏感性過高無法公開。
“Viasat公司認為該事件已得到補救,且未檢測到與此事件相關的近期活動,”公司表示。
聯邦調查局一直在與目標公司合作。FBI網絡部門新任負責人佈雷特·萊瑟曼在近期採訪中被問及包括Viasat在內的黑客受害者身份時拒絕置評。
但他表示,此次行動使黑客能夠獲取美國執法部門用於監控和監視相關人員、收集通話記錄以及破壞政府和政治人物通訊的工具。
根據其網站,Viasat為商用飛機提供機上互聯網服務,併為全球各國政府提供“跨越空中、陸地和海洋”的通信支持。該公司還報告稱,去年夏季擁有約257,000户家庭互聯網用户,並與SpaceX的星鏈和EchoStar的Boost Mobile等公司競爭,提供直連蜂窩移動服務。
“直接參與”
Viasat曾在2022年2月俄羅斯入侵烏克蘭前約一小時遭受網絡攻擊。英國國家網絡安全中心當時表示,主要目標被認為是烏克蘭軍方,但烏克蘭及歐洲其他地區的數千名客户受到此次中斷的影響。數月後,美國與英國及其他歐洲盟友指控俄羅斯是此次行動的幕後黑手。
北京已多次否認美國關於其參與"鹽風暴"行動的指控,該行動最初由《華爾街日報》於去年報道。今年1月,美國制裁了一家被指控與中國國家安全部"直接參與"網絡滲透的中國公司。
閲讀更多:美國計劃就電信黑客攻擊對中國採取更多行動
經過數月調查確定目標和追蹤被監控號碼後,FBI表示現已更準確估算出自調查開始以來的受影響人數:約1.3萬用户的1億條記錄,主要集中在華盛頓特區周邊。
萊瑟曼在就任後首次採訪中表示,他們發現的"鹽風暴"活動大多具有"歷史性"特徵。自事件曝光後,相關行為者似乎已轉入潛伏狀態。
“雖然我們不再每天看到它,但這並不意味着它不存在,“他説。
萊瑟曼指出,FBI持續發現這些活動存在國際關聯。
“自去年啓動調查以來,我們與’五眼聯盟’夥伴及海外合作伙伴——特別是歐洲夥伴保持着密切合作,“他提及美國與英國、澳大利亞、加拿大和新西蘭的情報聯盟關係。
‘每個外勤辦公室’
萊瑟曼還表示,儘管最近幾周有多名高級網絡安全官員離職,FBI網絡部門的資源"並未縮減”。“我們在每個外勤辦公室都設有網絡工作組,“他説。
在政府其他部門,網絡安全官員的缺位現象十分突出,這可能在調查未來任何大規模黑客攻擊時引發問題。
國家安全局高層人員於四月被解職後,其職位至今未正式補缺;而國家網絡總監辦公室和網絡安全與基礎設施安全局(政府的網絡安全機構)領導人的任命確認程序也出現延遲。
負責調查"鹽風"黑客攻擊事件的網絡安全審查委員會在就職日過後不久即被解散。目前尚不清楚該委員會是否會重組,也不清楚調查進展如何。國土安全部未就置評請求作出回應。
聯邦調查局方面,萊瑟曼表示局長卡什·帕特爾已將打擊中國共產黨列為首要任務。
他指出,類似"鹽風"的黑客攻擊是"具有地緣政治影響的蓄意行動,特別是從整體來看時。他們能整合這些數據以獲取更完善的情報圖景——這正是中共所期望的。”