美国指控八名中国网络公司员工及两名官员从事黑客活动 - 彭博社
Jake Bleiberg, Jamie Tarabay
美国检方对十名中国公民及两名政府特工提起诉讼,指控他们针对异见人士、宗教团体、新闻机构及美国政府机构实施网络入侵。
美方指控中国政府通过网络安全公司安洵信息(又称"安洵")进行黑客活动窃取信息,以掩盖其参与痕迹。
根据周三公开的起诉书,八名安洵员工和两名中国公安部官员被指控在2016至2023年间入侵电子邮件账户、手机、服务器和网站等多项罪名。另有两名中国公民因涉嫌近期入侵美国财政部系统被单独起诉。
“我们将持续打击这种网络雇佣兵生态,捍卫国家安全,“美国司法部国家安全司司长苏洁(音)在声明中表示。
总部位于上海的安洵公司代表未回应置评请求。中国政府官员称这些指控是"无端揣测和污蔑”。
“敦促美方停止利用网络安全问题抹黑中国,“中国驻美大使馆发言人刘鹏宇表示。
司法部声明显示,各被告在法庭记录中未列明代理律师且无法立即取得联系,目前均未被捕,美国国务院正悬赏征集其行踪线索。
安洵公司去年因被指认的文件出现在代码共享平台GitHub上而引发关注,这些文件揭示了中国网络安全企业、研究人员与政府之间错综复杂的关联。
美国检方指控称,安洵员工时而受中国政府指令行事,时而自主选择攻击目标并将窃取资料售予多个中国政府机构。据称这些行动为公司带来数千万美元收入。
起诉书显示,安洵黑客攻击的受害者包括至少三家新闻机构、美国商务部、国际贸易管理局、国防情报局、一个拥有数千座教堂的宗教团体以及纽约州议会工作人员,但未具体点名涉事媒体和宗教组织。起诉书还指控黑客针对一名中国政府批评者及总部位于得克萨斯州的中国人权促进组织。
华盛顿检方另案起诉两名中国公民实施长达数年的黑客攻击及数据倒卖牟利计划,并查获涉案互联网域名和服务器。检方指控该二人通过入侵美国科技公司、智库、律所、地方政府、医疗系统等机构的计算机系统造成数百万美元损失。
这对嫌疑人并未因去年入侵美国财政部系统而被起诉。但检方在法庭文件中指出,那次攻击所使用的服务器是由两人设立的账户所控制。
财政部关于该入侵事件的报告发现,受中国政府支持的黑客侵入了400多台笔记本电脑和台式机中的非机密材料,尤其关注负责制裁、国际事务和情报工作的普通职员及高级官员的设备。据彭博社此前报道,遭入侵的设备包括时任财长珍妮特·耶伦的办公电脑。此前报道。
延伸阅读:报告称中国黑客入侵财政部逾400台电脑
法庭文件显示,安洵公司的核心业务是代表中国政府(包括公安部和国家安全部)实施网络攻击窃取数据。美国检方称,该公司对每成功入侵一个电子邮箱收取1万至7.5万美元不等的费用,并额外提供数据分析服务。
安洵员工采用的攻击手段包括"鱼叉式钓鱼”——一种针对特定个人或群体的定向网络钓鱼。根据美方披露,该公司为员工实施此类攻击制定了操作守则。起诉书显示:“例如首条规定明确’禁止群发、严禁群发、杜绝群发’,因为重复发送钓鱼邮件更容易被识别为恶意行为。”