美国计划对中国在电信黑客事件上采取更多行动 - 彭博社
Jenny Leonard
一位白宫官员周五表示,美国已识别出第九家受到广泛中国间谍活动影响的电信公司,并计划采取进一步措施以遏制来自北京的网络攻击。
随着拜登政府了解所谓的“盐台风”漏洞的范围和规模,该漏洞被归因于中国,官员们将责任归咎于那些识别攻击较慢的公司。
“现实是,中国正在针对美国的关键基础设施。这些是私营部门公司,我们仍然看到一些公司没有做到基本的防护,”网络和新兴技术副国家安全顾问安妮·纽伯格周五对记者说。
“这就是为什么我们展望未来,表示‘让我们锁定这个基础设施’,”她补充道。“坦率地说,让我们让中国对此负责。”
本月,商务部推进了对中国电信的禁令,纽伯格表示,类似的行动将在下个月发布。
盐台风是对背后攻击的黑客组织的称呼。微软公司为网络威胁行为者分配不同的名称,以更好地识别和引用事件,使用“台风”这一称谓来指代源自或归因于中国的活动。
纽伯格表示,九家被攻击的电信公司之一涉及一个管理员账户,该账户可以访问超过100,000个路由器。
“所以当中国人妥协了那个账户时,他们获得了跨网络的广泛访问权限。这对抗国家行为者来说并不是有意义的网络安全防御,”纽伯格补充道。
纽伯格表示,美国仍然没有确切评估有多少美国人受到针对。大量个人受到围绕华盛顿特区和弗吉尼亚地区的地理定位影响——但她表示,少于100个个人的电话和短信被黑客攻击。
联邦通信委员会将在1月中旬投票通过一项规则,以帮助保护美国的关键基础设施,纽伯格说。她表示,联邦总务管理局正在审查政府合同,以要求更好的网络安全实践。
纽伯格还提到,健康相关黑客攻击数量的惊人增加,暴露了美国人的医疗信息,使他们面临敲诈风险,并表示卫生与公众服务部将提出新规则以保护医疗数据。