关岛的网络攻击对美中冲突可能意味着什么 - 彭博社
Julia Press, David Gura
铁丝围栏环绕着GPA变电站。摄影师:OFTANA 不要错过任何一集。收听并关注《大揭秘DC》在 苹果播客, Spotify 或您获取播客的任何地方。
## 大揭秘DC
威胁美国在关岛系统的黑客攻击
13:33
美国情报官员表示,一项名为“电压台风”的黑客活动有可能干扰关岛的关键基础设施系统——这是美国军方的重要枢纽,在美中关系中具有特别重要性。
在今天的《大揭秘DC》播客中,彭博社国家安全记者卡特里娜·曼森分享了她对这一威胁的了解,以及如果中国入侵台湾,这可能会限制美国反击的能力。
阅读更多: 美国对中国黑客的最糟糕担忧在关岛得到了体现
收听并关注《大揭秘DC》在 苹果播客, Spotify 或您获取播客的任何地方。
终端客户:点击 这里**订阅。
这是对话的轻微编辑稿:
[关岛电力局的声音]
**大卫·古拉:**在台湾海岸1700英里处,位于太平洋中部,梅尔文·奎克在关岛电力局(GPA)努力工作。
**梅尔文·奎克:**我的角色是关岛电力局的首席信息技术官。
**古拉:**几个月前,他带着彭博社记者卡特里娜·曼森参观……
**卡特里娜·曼森:**那么我们现在在哪里?
**梅尔文·奎克:**嗯,我们要去电力系统控制中心…… [脚步声]
**古拉:**GPA是这个小热带岛屿上唯一的电力公司。除了每年涌向这里的约60万游客外,关岛还有大约17万人口,其中超过2.1万是美国军人及其家属。岛上近三分之一的土地被空军、海军陆战队、海军和其他军事基地占据。岛上的每个人都依赖GPA的电力……包括军方。
**奎克:**他们是我们的主要客户之一。我们为他们提供持续可靠的电力。
**古拉:**在工作六年后,梅尔文对他的工作相当满意。他在将GPA的客户连接到远程数字电网方面取得了进展。但在2022年,美国联邦特工找上门来。似乎他们想检查GPA的网络是否有不当行为的迹象。
美国政府越来越担心黑客获取对民用关键系统的访问权限,而这些系统是美国军方所依赖的……特别是来自中国的黑客。最近几周,美国官员表示,中国黑客渗透了财政部的计算机,而一个国家支持的中国黑客活动攻破了九家电信公司。
一些官员在过去一年左右一直在发出警报,称黑客可能已经突破了关岛的系统,并准备进行攻击,不仅是针对其数据,还有其关键基础设施。这个岛屿——是美国的领土——距离上海的距离是洛杉矶的三倍。
因此,对于梅尔文和他的四人网络安全团队来说,保持系统正常运转是国家安全的问题。
**克维克:**如果中国能够访问这些,那将是一个非常糟糕的情况,因为他们可以干扰通信。
曼森: 你觉得你们是中国的目标吗?
**克维克:**哦,我相信我们是。我们每天在我们的网络上看到多个IP试图进入,试图进入我们的网络。
曼森: 你觉得你们控制得住吗?
克维克: 我希望如此。[笑]
古拉: 这是来自彭博新闻的《大事记DC》。我是大卫·古拉。
今天的节目:深入探讨影响关岛的网络安全威胁……以及如果美国政府对该岛脆弱性的最坏担忧成真,对全国其他地区的影响。
要理解关岛对美国目前的重要性,了解它与中国和台湾之间持续冲突的关系是很重要的。几十年来,中国一直声称台湾是其领土的一部分,并否认该岛的自我治理地位。中国国家主席习近平表示,他希望到2027年他的军队能够有能力夺取台湾……但并没有说他打算在那时这样做。
根据彭博社的卡特里娜·曼森,如果中国试图入侵台湾,关岛可能成为美国反击的一个 staging post,如果美国决定这样做的话。
卡特里娜说,华盛顿的一个智库已经模拟了可能发生的情况……
**曼森:**在他们模拟的24种情景中,有24种情况下,中国向关岛发射导弹。事实上,这些导弹被称为关岛杀手。朝鲜有这些导弹,中国也有。关键是它们可以到达关岛。所以关岛是一个目标。当然,对于这个岛屿来说,这非常危险。
**古拉:**关岛对美国具有重要的战略意义。它是美国最西端的地方。美国正在那里建设一个新的海军基地,并计划建立一套导弹防御系统。军事战略家通常认为这个岛屿是美国在亚洲影响力的关键部分。生活在那里的人民常常感受到这种地缘政治压力。
**洛尔德斯·阿夫拉格·莱昂·格雷罗:**有些人对这里日益增加的军事化表示担忧。
**古拉:**那是关岛的州长,洛尔德斯·阿夫拉格·莱昂·格雷罗。
Guerrero: 关岛在地理上处于商业和贸易的水域中,超级大国正在为控制权而争斗。
**Gura:**但除了关岛地理上脆弱的位置,Guerrero州长告诉Katrina,还有另一个她最关心的问题:
**Guerrero:**我最大的优先事项是网络安全。
Gura: 而她并不孤单。导弹袭击是一个担忧,但……
Manson: 岛上的高级军官哈夫曼海军少将告诉我,我们认为网络攻击更有可能。这是一种更有效的方式来削弱美国军队的机动能力,以便在台湾问题上进行任何形式的防御或威慑姿态。
Gura: 岛上的网络威胁不仅仅是理论上的。有一个活动让专家们特别担忧。研究人员将其称为“电压台风”。
Katrina表示,网络安全专家在2021年首次注意到它,当时微软的研究人员正在调查对德克萨斯州一个港口的网络攻击。
Manson: 几个月后,在2022年1月,他们开始在关岛的一家电信公司看到相似之处。
然后他们继续深入调查,在那年的夏天,另一家电信公司似乎也受到了同样的影响。
然后一些其他的安全研究人员发现,关岛政府的网络以及另一家互联网服务提供商也出现了这种模式。因此,关岛的电信公司特别集中,这开始引起人们的思考。
**古拉:**思考黑客为什么可能想要渗透关岛的系统……以及如果他们决定利用这种访问,他们可以做些什么。
电压台风并不是专注于窃取数据,就像你可能想象的典型黑客攻击。相反,他们的黑客目标是操作技术系统——想想水系统、卫星和铁路。
他们正在获得对这些控制关键基础设施的系统的访问权限,他们只是……在等待。但在等待什么呢?
**曼森:**最终,政府得出结论,这些黑客在等待一个可能有用的时刻来干扰服务。
所以你可以干扰一个网络并从一个通常用于间谍活动的网络中获取数据。或者你可以尝试转向所谓的操作技术系统,实际上阻止某些东西的运作。
阻止污水正常运作。污染水源。中断电力供应。让电话无法工作。这些都是日常生活依赖的关键基础设施的绝对日常组成部分,军事基地也是如此,因为也许你无法在战争中与军队对抗,但也许你可以破坏他们运作的每一个方面。
**古拉:**在危机时刻,比如潜在的台湾入侵,这些系统的瘫痪可能会妨碍美国的反应能力:
**曼森:**我认为,正如我们在乌克兰入侵中所看到的,无论你是否能够实现你的目标,可能都取决于你能多快动员你的部队。
因此,在美国人的心目中,中国可能通过削弱自身的军事调动能力来阻碍美国的军事反应这一想法,可能会非常重要,因为你无法调动你的部队,你无法让飞机起飞,你无法为它们加油,任何这些事情都可能具有潜在的重要性。
**古拉:**美国已得出结论,认为中国应对这次黑客活动负责,但它并没有公开分享太多关于如何得出这一结论的信息。
**古拉:**他们将责任归咎于中国。中国对此作出了什么回应?
**曼森:**中国多年来一直否认进行任何此类黑客活动。中国实际上表示这是勒索软件行为者。这不是我们,绝对否认,并且实际上表示美国提出这些指控只是为了试图说服国会向他们提供资金。
**古拉:**随着对关岛大规模电压台风攻击的威胁迫在眉睫,美国的立法者正在做些什么来防止最坏的情况?这段时间过后再谈。
美国官员担心关岛可能面临一场毁灭性的网络攻击,这将使其基础设施和军事能力面临危险。他们一直在发出警报,警告一场名为电压台风的持续黑客活动。
彭博社的报道发现,美国已经发现全国范围内与这一广泛活动相关的100多起入侵事件。一些网络安全专家表示,这些黑客正在慢慢渗透到关岛的系统中,等待合适的时机进行攻击。
**曼森:**美国在向国会通报方面非常积极,告诉安全界,请去寻找这个,我们需要你们的帮助来看看它可能在哪里,因为在为时已晚之前,它不会干扰你们的系统。
在Volt Typhoon向世界宣布近一年后,一系列情报首长在2024年1月向国会通报称,这可能是一个无处不在的全面危机场景。
古拉: 这是网络安全和基础设施安全局局长詹·伊斯特利在国会作证的场景:
詹·伊斯特利: 这是一个世界,地球另一端的重大危机可能会危及美国人在家中的生命,通过破坏我们的管道、切断我们的通信、污染我们的水设施、瘫痪我们的交通方式,所有这些都是为了确保他们能够引发社会恐慌和混乱,并阻碍我们调动军事力量和民众意志的能力。
曼森: 这确实是电影中的情节。想法不仅仅是电力,还有医院、通信。我们生活中依赖的每一个元素都可能出错。
他们的观点是,请检查你们的系统。请与我们合作。请让我们检查你们的系统。我们真的需要找到这个,而这非常难以找到。
古拉: 关岛的网络设置使得这一点特别困难。它们由一系列私营公司运营。其中一些公司,如关岛电力局,已经在与联邦政府合作。
但是卡特里娜说,公司并不总是渴望邀请联邦调查局在他们的系统中窥探,尤其是在政府对这些威胁没有提供足够信息的情况下,因为安全和法律问题。
**曼森:**美国情报官员指出,我们无法进入国内网络。我们无法找到敌人或对手可能在哪里。我们需要私营公司来做到这一点。他们拥有国内网络。因此,私营公司,尤其是那些通常规模小、资源不足的公司,并不考虑国家安全。我们到底应该做什么,为什么要这样做?
甚至州长也向我抱怨:我要求进行简报,我问了微软,我问了政府,我问了电信公司发生了什么,她说他们对此不以为然,他们说发生了一些事情,但现在一切都很好。
**格雷罗:**他们对此真的很沉默。根本没有任何简报。是的,确实发生了,但我们已经解决了。
**曼森:**因此,即使是那些负责制定这些计划的人,他们通常也没有完整的情况。我认为这种协调确实很棘手。
**古拉:**随着唐纳德·特朗普重返白宫,美中关系以及政府对网络安全的态度可能会发生变化。我问卡特里娜这对关岛和伏特台风的威胁意味着什么。
**曼森:**我认为看到特朗普政府如何处理整个台湾问题将会非常有趣。
这是一个声称真正相信威慑的政府,它想要在美国军方中强调这一点,它不想要战争,但显然当选总统特朗普表示他希望美国军方成为世界上最致命的军队,并且,他显然非常关注中国。
所以我认为这些网络威胁将继续存在的想法是明确的。处理私营部门与政府利益之间的关系将继续是困难的。当然,特朗普政府也并不喜欢监管。因此,强迫公司参与的想法在我看来似乎相当遥远。
我想,对于国家安全人员来说,在关岛获得他们想要的东西仍然相当困难。
**古拉:**非常感谢。
**曼森:**感谢您的邀请。
本集由:朱莉亚·普雷斯制作;声音设计/工程师:亚历克斯·杉浦;事实核查员:阿德里安娜·塔皮亚;编辑:亚伦·爱德华兹,约书亚·布鲁斯坦,安德鲁·马丁,尼克·瓦达姆斯;高级制作人:娜奥米·沙文;高级编辑:伊丽莎白·庞索;执行制作人:妮可·比姆斯特博尔