北京放手私企自行对美网攻 开启骇客「黄金时代」
中国军情机构过去多自行对美发动网攻,如今北京松绑作法,允许私企对美进行骇客行动。美媒今天引述专家指出,美国绝对面临史上最严重的中国网攻,「我们正处于中国骇客攻击的黄金时代」,他们无所不在。
「华盛顿邮报」(The Washington Post)上午报导,资安公司CrowdStrike表示,侦测到疑似中国政府行为者发动的骇客攻击数量,从2023年的330多起增加一倍多,且随著美国新政府上台,数量还在持续攀升。
官员和外部研究人员指出,虽然中国骇客行动似乎由不同政府机构主导,目标也各异,但所有行动都受益于新科技以及北京放宽对网攻的限制。
中国情报、军事及安全机构之前表示,他们选定目标后指派旗下员工骇入。但美国官员说,中国政府已决定采取更激进的方式,允许私人企业自行进行网路攻击及骇客行动。
这些公司正在招募一流骇客,发掘尚未被发现的漏洞,然后找出安装这些易受攻击软体的系统,一次展开大规模入侵,再将取得的后门卖给中国政府与其他安全公司。
一位联邦调查局(FBI)官员表示,这种「骇客外包」模式导致数百名美国人受害,也使阻止攻击变得非常困难,难以分辨哪些人是中国的主要目标,以及哪些人被意外波及。
「他们会找到零日漏洞,扫描任何易受攻击的地方,然后兜售后门」,这位匿名官员说。
零日漏洞是指软体中未被发现的漏洞,骇客可以利用来破坏电脑程式、未经授权存取敏感资料、渗透网路等,而软体供应商没有解决方案可修补。
美国司法部上周公布的起诉书指控一名在义大利被捕的中国男子骇入美国电脑系统。检察官指出,男子受雇于「上海帕沃洛克网络有限公司」(Powerock,暂译),这正是中国许多替政府执行骇客任务的「协力」公司之一。
几位前官员说,虽然美国的起诉、公开谴责及制裁过去能对中国产生吓阻效果,但如今似乎已不再如此。
中国已经掌握了在美国设备网路中移动而不被发现的能力,攻击看似来自国内,绕过封锁海外连线...


