紐約時報:中國頂尖黑客組織入侵美國財政部
據《紐約時報》報道,美國財政部近日發生了“重大網絡安全事件”,并將攻擊(錯誤)歸因于中國的APT組織。拜登政府發布的聲明指責中國黑客組織利用一系列復雜手段成功侵入財政部的系統,訪問了政府員工的工作站以及非機密文件。
黑客意圖:聚焦情報收集而非破壞性攻擊
美國財政部在致國會的一封信件中透露,黑客利用了第三方軟件服務商BeyondTrust的一處漏洞,獲得了訪問安全密鑰的權限,從而遠程訪問了部分財政部工作站和文件。該信件明確指出:“基于現有的跡象,此次事件由一個中國的高級持續性威脅(APT)行為者實施?!备鶕斦康恼撸祟怉PT行為被視為重大網絡安全事件。
盡管美國財政部的初步報告沒有確定黑客的具體目標,但多位知情官員表示,這次攻擊似乎純粹是為了間諜活動,而非插入惡意代碼以破壞電網或供水系統等關鍵基礎設施。中國黑客組織對財政部的敏感信息抱有濃厚興趣,包括全球金融系統的動態數據以及對中國經濟問題的評估。此外,財政部還負責執行針對中國企業的制裁措施,尤其是涉及支持俄羅斯烏克蘭戰爭的企業。
美方應對措施:禁止中國電信公司在美國經營業務
美國財政部表示,受影響的服務已被下線,目前沒有證據表明黑客仍有權限訪問財政部的信息。美國政府正在與聯邦調查局(FBI)和情報機構密切合作,以評估此次攻擊的影響。
與此同時,美國商務部宣布,將禁止中國電信公司在美國的剩余業務運營,以應對Salt Typhoon(鹽臺風)黑客攻擊的威脅。
針對美國的指控,中國外交部發言人毛寧在聲明中表示,這些指控“毫無根據”,并重申中國反對一切形式的黑客攻擊,同時反對美國為政治目的散布虛假信息。盡管如此,中美兩國近年來圍繞網絡安全的對話仍在繼續。本月初,美國財政部官員曾赴華參加經濟與金融工作組會議,議程包括網絡安全領域的合作。