中国黑客:TikTok不是特朗普最大的网络威胁 - 彭博社
Catherine Thorbecke
靠近石油储存罐的管道。
摄影师:丹尼尔·阿克尔/彭博社如果美国和中国之间出现冲突,可能是因为台湾,美国人将面临比TikTok宣传更严重的日常生活威胁。在最坏的情况下,他们可能无法给汽车加油或打开灯。
中国黑客正在渗透美国主要关键基础设施的网络,包括能源电网、水处理厂和交通网络。这些网络入侵是北京的一项计划的一部分,如果它愿意,可以“对民用基础设施进行低级打击,以试图引发恐慌并打破美国的抵抗意志,”联邦调查局局长克里斯托弗·雷 说 在去年四月的网络安全峰会上。换句话说,这些键盘战士正在增强他们使美国生活的关键方面陷入停滞的能力。
彭博社观点无与伦比的可以教NBA如何赢回其球迷乔·拜登的持久遗产将是唐纳德·特朗普老MAGA与新MAGA的笼斗开始了高增长和低债务哪个更好?当政府仍在调查一个名为“电压台风”的团体的网络间谍活动的程度时,白宫 确认 在十二月,另一个名为“盐台风”的组织能够突破美国主要电信巨头的防线。一位立法者 称其为“我们国家历史上最糟糕的电信黑客事件——远远超过其他事件。”美国人最近再次措手不及,当财政部披露另一个国家支持的黑客入侵了其网络时。报道称,甚至财政部长珍妮特·耶伦的电脑也 被渗透。
最近的网络间谍活动浪潮,北京官方对此否认任何参与,代表了美国的巨大且尴尬的失败。如果美国连基本的民用基础设施或政府设备都无法保护免受此类黑客攻击,那么在与中国的科技战争中将永远无法占上风。
尽管潜在的戏剧性后果风险很高,但网络安全的模糊方面在华盛顿从来不是一个特别吸引人的集结点。像TikTok这样的具体目标,甚至2023年的中国间谍 气球,更容易吸引公众的注意力和关注。但保护和反制北京复杂且隐形的网络间谍活动,最终将成为即将上任的总统唐纳德·特朗普面临的最大中国考验。
对最近攻击的调查仍在进行中,我们可能在未来几个月会了解到更多信息(同时也会看到相当多的指责,因为当局找到软肋时)。但一些初步报道表明,针对电信网络的盐暴风攻击是由于老旧 设备造成的漏洞。立法者应与私营部门合作,确保识别出的弱点立即得到修补。
政府的网络安全和基础设施安全局上个月 敦促 “高度针对性个人” — 如政府或政治中的高级职位人员,或可能拥有北京感兴趣的信息的人 — 开始仅使用端到端加密通信,以及其他最佳实践。指南警告说,他们“应该假设所有移动设备之间的通信 — 包括政府和个人设备 — 与互联网服务之间的通信都面临被拦截或操控的风险。”组织和政府机构必须要求潜在目标遵守这些建议;违规行为往往发生在最薄弱的环节,这些环节通常是忽视这些理论上要求的协议的个人。
美国在这场战斗中明显处于劣势。受到北京支持的黑客人数超过了联邦调查局的网络特工,比例为“至少50比1”,雷伊多次警告立法者,并补充说,中国的“黑客计划比其他所有主要国家加起来还要大。”应对这样的威胁将需要在人员和专门针对这一风险的团队建设上进行显著更多的投资。
这还需要与私营部门进行重要的合作。技术制造商和软件供应商必须将网络安全视为首要商业优先事项。华盛顿还应加深与关键基础设施提供商的合作,以确保这些通常资源不足的部门采取最佳预防措施。立法者应致力于制定针对性法规,要求高风险公司确保强有力的防御措施,而不仅仅是自愿遵守。
美国上周宣布对一家中国公司以及一名个人实施制裁,该个人据称与中国国家安全部有关,与最近的网络攻击有关。针对四川聚信和网络科技有限公司(一家网络安全公司)和被指控参与财政部黑客事件的尹克成的措施,阻止他们进行美国交易,并对美国所有权设置障碍,但不太可能对他们的运营或目标产生实质性影响。这是一个明确的信息,但远远不够以应对风险。
特朗普在对中国强硬的言辞中竞选,威胁要通过重大关税发起另一场贸易战。但他在网络安全方面的表现一直不稳定。在他的第一任期内,他 取消了国家网络安全专员的职位,并建议通过与埃隆·马斯克的 “政府效率” 推动大幅削减联邦机构的预算。网络安全需要成为特朗普科技政策议程的首要任务,即使它在政治上不如 拯救TikTok 或任命一个 加密和人工智能专员那样受欢迎。
中国网络攻击的威胁并不新鲜,但现在显然它们不再仅仅针对公司的知识产权或与政治活动相关的数据。黑客在之前的攻击中暴露了他们的动机,当他们落入联邦调查局设下的所谓 “蜜罐” 陷阱时,迅速窃取了与控制基础设施系统相关的信息,而忽视了财务和商业相关的数据。
显然,北京的黑客正在为冲突和网络战争做好准备。美国不能被突袭。
来自彭博社观点的更多内容:
- 阻止对美国金融系统的网络攻击:沃利·阿德耶莫
- 台湾需要可以依靠的好朋友:卡里什玛·瓦斯瓦尼
- 抖音出售应该是唐纳德·特朗普的第一笔大交易:社论
想要更多彭博社观点? OPIN <GO>****。或者您可以订阅 我们的每日通讯**。**