五次大规模黑客行动 中共想从美国窃取什么

人气 5033

【大纪元2020年02月27日讯】(大纪元记者许祯祺综合报导)中共为了发展自己的政治、技术和经济,一直在利用各种手段盗窃美国的先进技术和商业机密,以及个人信息。其中发动网络攻击是中共采取的主要窃密方法之一,当中针对美国的五次重大黑客行动最引发关注。

美国联邦调查局和司法部表示,中共经济间谍活动通常是由网络攻击引发,这是对美国的一个重大战略威胁。

2015年,中国国家主席习近平向时任美国总统奥巴马承诺,中方将停止针对美国的黑客行为,但中共违背诺言,针对美国各个机构发动黑客袭击的步伐丝毫没有减弱。

安全技术公司CrowdStrik副总裁亚当‧梅耶斯(Adam Meyers)表示,中共在2017年开始升级经济间谍活动,2018年达到了“火力十足”的程度,“他们非常积极,我们预期这种情况还会持续下去。”

2018年3月,美国贸易代表办公室(USTR)发布“301条款”的调查报告说,“美国一直在密切监控中国(中共)的网络活动,有证据表明,中国(中共)在继续其十多年来的政策和实践,即利用网络入侵来攻击美国企业、并获取敏感的商业信息和商业机密。”

以下是中共黑客组织对美国不同机构发起的五次重大网络攻击事件。

1. 信用报告机构Equifax

2月初,司法部指控四名中共军人入侵信用报告机构Equifax的计算机网络。司法部长威廉·巴尔(William Barr)表示,四名中共军方黑客入侵Equifax“是历史上最大的数据泄露事件之一”,导致一半美国人的敏感个人信息失窃,这是中共对美国进行的一次“有组织、无耻的刑事抢劫”。

这四名被告均为中共军人,他们被指控窃取Equifax商业秘密。

监视暗网的专家表示,目前没有发现入侵Equifax的黑客将窃取的数据用来进行ID盗窃和信用卡欺诈的证据,这表明北京的动机更多是出于间谍目的。

2. 美国人事管理办公室

2015年6月,美国人事管理办公室宣布遭到网络攻击, 这次攻击破坏了超过2100万在职、前任和准联邦雇员的个人数据,包括个人身份信息(PII)。

调查人员表示,2014年3月,美国发现了第一次黑客攻击,但直到2015年4月才发现第二次入侵,黑客窃取有关安全许可、背景检查和指纹记录的数据。

众议院一项调查发现,此次黑客入侵很可能是与中共军方有联系的“深潜熊猫”(Deep Panda,又称深渊熊猫)所为。

安全技术公司CrowdStrike一直认为,“深渊熊猫”是如今实力最强的中共黑客组织。该组织以把国家安全智囊团作为对象而为人熟知,对外国国防和电信产业进行渗透。

3. 万豪国际酒店

万豪国际(Marriott International)于2018年11月宣布,它已遭受大规模网络攻击,大约有5亿客人的个人详细信息泄露。

万豪是美国政府和军方人员的最大酒店供应商。

早在2014年,黑客就开始提取数据,包括万豪顾客的信用卡和护照号码、出生日期、电话号码以及到达酒店和离开的日期。万豪官员表示,这一违规行为四年来没有被发现,并波及万豪在2016年收购的喜达屋连锁酒店中的酒店。

分析人士指出,窃取酒店的信息(酒店是婚外情和公司间谍活动的常见场所),可用于勒索和反间谍活动。

司法部长巴尔将发动此次袭击的黑客归咎于中共特工。美国国务卿蓬佩奥也证实,中共是万豪国际遭黑客入侵事件的幕后指使者。

万豪国际集团5亿客户资料可能被盗。 (Linh Pham/Getty Images)

4. 美国第二大医保集团安瑟姆公司(Anthem)

在2014年至2015年期间,黑客窃取了总部位于印第安纳州的健康保险公司安瑟姆近8000万现有和以前客户和员工的个人数据。被盗数据包括社会安全号码、出生日期、就业详细信息、收入和街道地址。

网络安全公司赛门铁克(Symantec)的官员认为,中共黑客组织“黑色藤蔓”是此次网络攻击幕后黑手,该组织一直在对航空航天、能源和医疗保健行业进行网络间谍活动。

2015年,网络安全公司ThreatConnect表示,已经发现了中共国家资助的研究人员与对安瑟姆公司发动袭击的黑客之间存在联系,符合许多其他安全专家和美国官员的共识。

2019年5月9日,美国司法部公布的一份起诉书显示,一个联邦大陪审团指控一名中国公民参与黑客攻击活动,包括对安瑟姆公司的黑客袭击。

位于加州的美国第二大医疗保险公司安瑟姆(Anthem)的八千多万客户的账户信息被外泄。(Photo by Aaron P. Bernstein/Getty Images)

5. 美国大学

2019年3月,埃森哲安全(Accenture Security)旗下的网络安全情报部门iDefense发布报告说,几家美国大学遭到中共黑客的攻击,这些黑客试图窃取美国海上军事技术和秘密。

《华尔街日报》报导,iDefense研究人员发现,27所大学的网络系统被连接到位于中国境内的网络服务器上,而这些服务器受到一个中共黑客组织的控制,这个组织就是网络安全专家所知道的Temp.Periscope、Leviathan或Mudcarp。

这些大学包括美国的夏威夷大学、华盛顿大学以及麻省理工学院、宾夕法尼亚州立大学、杜克大学等知名学校,以及其它国家的大学。

美国网络安全公司FireEye的研究人员表示,iDefense的研究结果基本上与他们所获得的情报一致。据FireEye的观察,该黑客自2013年以来一直试图窃取美国海事研究信息,也是过去一年中被追踪到的最活跃的中共黑客。

责任编辑:李寰宇#

相关新闻
禁中共黑客盗窃 纳入美中第二阶段贸易谈判
涉窃导弹机密给中共 雷神公司华裔雇员被捕
揭秘:中共间谍为何盯上美国一流大学
帮中共走私高端芯片 海外华人面临20年监禁
如果您有新闻线索或资料给大纪元,请进入安全投稿爆料平台
评论