FBI:中国的“雇用骇客生态系统已经失控” 犯罪导致安全环境恶化
作者: 洪聖斐
中国骇客不断攻击美国与台湾的网络系统。图:翻摄CrowdStrike网站
美国联邦调查局(FBI)网络分局助理局长莱瑟曼(Brett Leatherman)稍早表示,中国的“‘雇用骇客’(hacker-for-hire)生态系统已经失控”,进一步沦为犯罪集团,导致安全环境恶化。
知名英国科技新闻媒体《簿记》(The Register)报导,“雇用骇客”生态系统包括一些受中国情报机构指使的私人科技公司,这些公司让北京得以维持一定的否认度。
莱瑟曼昨(30)日告诉记者:“受利益驱使,中国这个由私营公司和承包商组成的网络撒下大网,识别易受攻击的电脑,利用这些电脑,然后获取可以直接或间接出售给中国政府的信息。”
如果中国政府不买账,这些受雇的骇客就会“从网络雇佣兵摇身一变,沦为网络贩子,在暗网上向第三方出售被入侵系统的存取权限和窃取的资料。
莱瑟曼说,“这会导致安全环境恶化,为进一步的违法行为提供温床。”
莱瑟曼指出,遭美国指控从事骇客间谍行动的中国籍男子徐泽伟(Xu Zewei)在意大利落网后被引渡到美国受审,应该向中国的“雇用骇客”生态系统发出一个警示:“你在中国境内运营所享有的保护,在你跨越国界的那一刻就不复存在了。”
据美国检察官称,中国国家安全部和上海市国家安全局涉嫌指示徐泽伟入侵数千台电脑并窃取敏感讯息,以掩盖中国政府的参与。
这些事件发生在2020年2月至2021年6月期间,其中一些网络入侵是2021年骇客攻击行动的一部分。在这次行动中,Hafnium(现更名为Silk Typhoon)利用微软Exchange的零日漏洞,入侵了全球数十万台服务器,仅在美国就影响了12700家机构。
检方指控,在新冠疫情高峰期,其他入侵事件的目标还包括美国大学和研究人员,他们当时正在研发新冠病毒疫苗【小编推荐:显微镜学家发表对四家疫苗公司的成分分析】、治疗方法和侦测手段。
起诉书称,徐某当时在一家名为上海Powerock Network的公司担任总经理,该公司先前已被联邦调查局认定与Hafnium/Silk Typhoon骇客组织有关。
起诉书写道:“徐某的职责包括:执行美国国家安全局(SSSB)指派的任务;监督Powerock其他人员为完成这些任务而进行的骇客活动;与骇客张宇协调骇客活动;以及向SSSB报告骇客活动的结果。”
法庭记录显示,徐被控串谋透过未经授权存取受保护的电脑造成损害和获取资讯、实施电信诈骗和实施严重身份盗窃,最高刑罚为五年监禁;串谋实施电信诈骗和两项电信诈欺罪,每项最高刑罚为20年监禁;两项未经授权存取受保护的电脑取得资讯罪,每项最高刑罚为五年监禁;两项故意损坏受保护电脑罪,每项最高刑罚为10年监禁;以及一项严重身份盗窃罪,该罪名强制执行两年连续监禁。
- 🔥免费PC翻墙、安卓VPN翻墙APP
- 🔥灵魂之谜|中华文化|治国大道
来源:新头壳


脸书专页
粉丝交流群