《华尔街日报》:FBI局长称中国对美基础设施网络攻击规模空前
Joe Parkinson and Drew Hinshaw
联邦调查局局长克里斯托弗·雷图片来源:凯文·迪奇/盖蒂图片社慕尼黑——当情报主管和政策制定者齐聚这座城市的年度安全会议,聚焦乌克兰与中东战争之际,联邦调查局局长敦促他们不要忽视另一个威胁:中国。
克里斯托弗·雷周日表示,北京在美国关键基础设施网络中秘密植入攻击性恶意软件的行动规模"比以往任何时候都大",他认为这是决定性的国家安全威胁。
雷以伏特台风为例指出,这个去年被曝光潜伏于美国关键基础设施的中国黑客网络,其背后支持者正在预置可随时触发以破坏美国关键基础设施的恶意软件。
“这只是冰山一角…是中国众多类似行动之一,“他在被乌克兰问题和俄罗斯反对派领袖阿列克谢·纳瓦尔尼之死主导的安全会议间隙表示。他早前向与会代表强调,中国正越来越多地将"攻击性武器植入我国关键基础设施,随时准备就绪待北京认为时机成熟时发动攻击”。
联邦调查局局长拒绝详细说明还有哪些关键基础设施成为攻击对象,但强调该局"正在进行大量工作”。
雷伊的言论是拜登政府高级官员近期一系列公开警告的最新表态,这些警告旨在表达他们对中国拥有先进技术且资源充足的黑客攻击能力的担忧。西方情报官员表示,其规模与精密程度在过去十年间显著提升。尤其令官员们警觉的是,北京方面正试图渗透美国关键基础设施网络,在负责从安全饮用水到航空交通等各类系统的美国计算机系统中植入恶意软件,以便在冲突爆发时能立即发动破坏性网络攻击。
这位局长一直在敦促欧洲和亚洲国家政府增加应对中国黑客活动威胁的资源投入,特别是加强关键基础设施保护。他表示各国反应令人欣慰,与几年前仍有人对中国网络威胁持怀疑态度时相比已有显著转变。
在加利福尼亚州,雷伊会见了"五眼联盟"情报体系(包括美国、澳大利亚、新西兰、加拿大和英国)的同行,分享各自的网络防御策略;他还访问了马来西亚和印度,与两国当局讨论中国的黑客活动。
“我观察到更多来自欧洲的情况,”他表示,“我们正视这一切实威胁,正与众多伙伴合作,力图识别、预判并瓦解它。”
荷兰情报机构本月初称,中国黑客去年利用恶意软件入侵了荷兰军事网络。该机构被视为拥有欧洲顶尖网络能力之一,表示此次罕见披露是为了展示威胁规模,并减轻被攻击的污名化,以便盟国政府能更好地共享情报。
中国政府一贯否认任何涉及国家支持的网络攻击和间谍活动指控,并反指美国发动网络攻击。但近年来,中国国家支持项目的证据不断累积,美国已起诉多名解放军网络部队军官涉嫌窃密。
雷表示,美国特别关注“预置式攻击”威胁,一些欧洲官员将其比作针对关键基础设施的网络弹道导弹。
美国联邦调查局、网络安全和基础设施安全局及国家安全局本月联合发布的报告称,伏特台风黑客组织已潜伏某些美国网络长达五年以上,虽然直接目标仅为美国基础设施,但渗透可能已影响“五眼联盟”盟友。
司法部和联邦调查局去年12月获得法院批准后,采取行动拆除了一个由小型办公室和家庭办公室(SOHO)路由器组成的僵尸网络(即被黑客控制的设备网络)。这些主要来自思科或网件的路由器因达到所谓“终止支持”状态而存在漏洞,意味着制造商不再为其提供常规安全更新。
雷表示,这些攻击现在正被人工智能工具放大。
“‘力量倍增器’这个词还不足以形容其影响,“他说。
这位局长指出,机器学习翻译帮助中国安全人员更可信地招募线人、窃取机密,并快速处理他们收集到的更多信息。
“他们已经将经济间谍活动以及窃取个人和企业数据作为其经济战略的基石,并热切追求人工智能的进步,试图加速这一进程,“他说。
写信给乔·帕金森,邮箱:[email protected],以及德鲁·欣肖,邮箱:[email protected]