美国案件表明中国黑客帮助了宝钢和中国铝业公司 - 彭博社
Dune Lawrence
在本周一项备受关注的 起诉书中,美国检察官指控五名中国军方黑客窃取美国公司的信息,这些信息对中国的竞争对手将是有用的。他们没有指明可能从这些被指控的商业秘密窃取中受益的中国公司,但他们确实给出了一些大线索,指向中国一些最大的公司和国有企业,包括 宝钢 和 中国铝业。这些公司否认他们是起诉书中提到的未具名企业。
起诉书传达了明确的信息,彼得·辛格,布鲁金斯学会的高级研究员及 网络安全与网络战争:每个人都需要知道的事的合著者表示。“这向美国公司发出了信号,要求他们在与中国的商业往来中更加认真对待这一问题,”他说。
该起诉书于5月19日解封,并未指名任何中国公司作为被告。它描述了一些与西屋电气、美国钢铁、阿勒格尼技术公司和 铝业公司有商业安排的国有公司,这些公司是被指控黑客攻击的受害者。
在详细说明从美国钢铁和ATI窃取信息的指控时,起诉书提到了这些公司与中国钢铁制造商之间的贸易争端,其中一个被识别为SOE-2。起诉书还指出,ATI通过全资子公司,自1995年以来与SOE-2有合资企业。ATI的网站则仅列出了两个“全球”合资企业——而与中国公司宝钢的合资企业只有一个。根据STAL的网站,1995年,两家公司成立了上海STAL精密不锈钢;宝钢的股份约为40%。
更重要的是,钢铁产品近年来一直是美中贸易中的主要争议点,使宝钢和其他中国公司与ATI在世界贸易组织的争端中对立,并在美国国际贸易委员会提起的案件中与美国钢铁公司对抗。
宝钢发言人亚历克斯·何否认该公司是SOE-2。ATI的发言人丹·格林菲尔德没有回复寻求评论的电子邮件和电话。美国钢铁公司的发言人考特尼·布恩将问题转给了司法部,司法部的一位发言人拒绝透露起诉书中未具名公司的任何信息。
起诉书没有具体说明从美国钢铁或ATI获取了哪些信息,除了获取其系统访问权限的凭证。它也没有提供证据证明黑客向被认定为SOE-2的公司提供了任何东西。它描述了该中国公司与参与黑客活动的军事单位之间的密切关系,声称其中一名解放军黑客黄振宇为这家钢铁制造商建立了一个数据库,以保存有关铁钢行业和美国公司的企业情报。
根据起诉书,阿尔科的计算机系统在2008年2月遭到中国黑客的攻击,此前与一家中国公司SOE-3达成了在2月1日收购外国矿业公司的协议。这可能指的是中国铝业公司,简称中铝,该公司与阿尔科于2008年2月1日宣布对力拓集团的140亿美元股份,破坏了必和必拓的敌意收购。美国指控黑客最终渗透了阿尔科的网络,窃取了2907封电子邮件和863个附件,包括高级管理人员之间关于收购的讨论。
中铝公司发言人袁莉称关于中铝是国有企业-3的猜测“毫无根据”。铝业公司发言人莫妮卡·奥尔贝将问题转向美国政府。
根据起诉书,中国黑客还入侵了西屋电气的计算机系统,该公司制造先进的核电反应堆,并在2010年和2011年窃取了核电厂管道系统的技术设计。这次入侵恰逢西屋电气与中国一家国有核电公司(国有企业-1)之间关于技术转让的谈判,该谈判源于2007年达成的建设四座核电厂的协议,起诉书称。西屋电气签署了这样的协议(PDF)与中国国家核电技术公司。
根据起诉书,黑客总共窃取了相当于70万页电子邮件和附件的内容,时间从2010年到2012年。许多邮件与西屋电气与中国核电公司的商业交易策略以及与其在中国以外建设电厂的竞争有关,美国检察官称。被盗的技术规格将使竞争对手能够在不承担重大研发成本的情况下,建造与西屋电气的先进设计类似的电厂,起诉书称。
对核电公司发言人郭洪波的三次电话未获回应。西屋电气的发言人希拉·霍尔特没有立即回复请求评论的电子邮件和手机留言。
作为第一步,此案表明美国正在认真采取行动对付国家支持的黑客,斯特普托与约翰逊的合伙人、前美国副助理检察长杰森·温斯坦表示。然而,要真正阻止公司利用被盗信息获利,官员们可能需要采取更具体的措施,例如资产没收,他说。“从中国黑客所犯的罪行中获利的公司……必须在全球范围内运营才能成功,这给美国和他们开展业务的其他国家提供了惩罚他们的杠杆,以惩罚他们促进和协助经济间谍活动。”
司法部发言人马克·雷蒙迪拒绝对最近起诉中的公司的具体情况发表评论。“我们正在对任何负责此类入侵的人进行调查,包括那些帮助和教唆他们或共谋实施这些行为的人,”他在一份声明中说。
中国因应起诉暂停了与美国的网络安全工作组的参与,并表达了愤怒。“中国对此坚决反对,我们已敦促美方立即纠正错误,撤回‘起诉’,外交部发言人洪磊在北京的新闻发布会上表示。 —德克斯特·罗伯茨在北京的报道