紐時:中國網攻進化 從零星竊取智財權變全面攻擊

美國19日與多國指控中國國家安全部縱容駭客進行由國家支持的網攻行為,並起訴四名受雇於國安部的駭客;對此「紐約時報」報導,這表明中國的網攻行為,已從過去零星的智慧財產權竊取,變得更為全面而且更具攻擊性。

雖然俄羅斯的駭客眾所周知,但美國注意到中國的網攻由來已久;早在2009年時,由國家情報總監發布的「國家情報判斷」(NIE)報告中,就將中國列為與俄國同等、最受關注的國家。

該報告中甚至將中國列為「更直接」的威脅,因為雖然當時中國的網攻技術並不高端,但常涉及到美企智慧財產權的竊取;截至2015年,有關的攻擊已數以千計,當時紐時披露,駐地上海的「中國人民解放軍61398部隊」涉及少則數百、多則數千件的智財權竊取。

也是在2015年,中國駭客大舉入侵美國人事管理局(OPM),取得包括2000萬枚指紋在內的大量敏感資料,讓當時的歐巴馬政府施壓訪美的中國國家主席習近平,迫其與美國達成協議,此後中國的網攻確實顯著減少。

但川普發動美中貿易戰、雙方關係惡化後,中國駭客攻擊又捲土重來,而且顯然經過重組;2018年,美情報機構指現在的網攻已從過去的解放軍,轉向由國安部支持的外包駭客集團為之,這些集團有時以空殼公司掩護,組成比過去更鬆散卻更全面、更具攻擊性的網絡。

19日的起訴書中,白宮再度直指中國國安部是今年微軟(Microsoft)商用電郵系統Exchange Online遭駭的幕後黑手,竊取的商業機密涵蓋航空、國防、生技、製藥等,四位中國公民被起訴;起訴書還說,中國的大學在招募網攻人才上扮演關鍵角色。

與潛伏在俄羅斯等東歐國家的網攻集團一樣,起訴書說中國政府支持的網攻集團也會對企業敲詐勒索,且已得手數百萬美元。

中國在2016年突然關閉最大的揭露軟硬體漏洞的平台,並逮捕創辦人;2018年,中國禁止研究人員隨意揭露漏洞,因為廣泛使用的軟硬體可用於監控及發動網攻,中國也在同年禁止中國資安人員參與西方的駭客論壇活動。通過一系列的收編舉措,一場網路的軍備競賽儼然成形。

更多世界日報報導
「她恐怕挺不過去了」緬甸婦與兒紐約華埠搭地鐵遇劫 命危
貝佐斯太空行離地62哩 比布蘭森飛更高
iPhone成間諜軟體遇駭重災區 蘋果資安聲譽受創