Viasat被确认为与中国有关的大规模电话黑客攻击受害者 - 彭博社
Jamie Tarabay
一台Viasat互联网卫星天线。
摄影师:Al Drago/BloombergViasat公司成为最新被确认为大规模监控黑客攻击受害者的美国通信企业,据知情人士透露,该攻击被归咎于中国政府,并在去年总统竞选期间曝光。
这家总部位于加利福尼亚州的卫星及无线网络公司今年初发现系统遭入侵,部分知情者表示,事后Viasat一直与政府保持沟通。威瑞森通信公司、AT&T公司及Lumen科技此前已被确认遭受同类攻击。
微软公司将实施该监控行动的组织称为"盐台风",美国官员称这是中国国家背景黑客发动的规模最大、手段最复杂的网络攻击之一。数千万条通话记录遭窃取,包括时任总统候选人特朗普及两党竞选团队成员的数据。
“Viasat与其独立第三方网络安全合作伙伴对通过受感染设备进行未授权访问的报告展开调查,”公司在声明中表示,“经全面核查,未发现影响客户数据的证据。”
声明未提及对其网络的具体影响,但在后续补充说明中表示,政府调查的更多信息因敏感性过高无法公开。
“Viasat公司认为该事件已得到补救,且未检测到与此事件相关的近期活动,”公司表示。
联邦调查局一直在与目标公司合作。FBI网络部门新任负责人布雷特·莱瑟曼在近期采访中被问及包括Viasat在内的黑客受害者身份时拒绝置评。
但他表示,此次行动使黑客能够获取美国执法部门用于监控和监视相关人员、收集通话记录以及破坏政府和政治人物通讯的工具。
根据其网站,Viasat为商用飞机提供机上互联网服务,并为全球各国政府提供“跨越空中、陆地和海洋”的通信支持。该公司还报告称,去年夏季拥有约257,000户家庭互联网用户,并与SpaceX的星链和EchoStar的Boost Mobile等公司竞争,提供直连蜂窝移动服务。
“直接参与”
Viasat曾在2022年2月俄罗斯入侵乌克兰前约一小时遭受网络攻击。英国国家网络安全中心当时表示,主要目标被认为是乌克兰军方,但乌克兰及欧洲其他地区的数千名客户受到此次中断的影响。数月后,美国与英国及其他欧洲盟友指控俄罗斯是此次行动的幕后黑手。
北京已多次否认美国关于其参与"盐风暴"行动的指控,该行动最初由《华尔街日报》于去年报道。今年1月,美国制裁了一家被指控与中国国家安全部"直接参与"网络渗透的中国公司。
阅读更多:美国计划就电信黑客攻击对中国采取更多行动
经过数月调查确定目标和追踪被监控号码后,FBI表示现已更准确估算出自调查开始以来的受影响人数:约1.3万用户的1亿条记录,主要集中在华盛顿特区周边。
莱瑟曼在就任后首次采访中表示,他们发现的"盐风暴"活动大多具有"历史性"特征。自事件曝光后,相关行为者似乎已转入潜伏状态。
“虽然我们不再每天看到它,但这并不意味着它不存在,“他说。
莱瑟曼指出,FBI持续发现这些活动存在国际关联。
“自去年启动调查以来,我们与’五眼联盟’伙伴及海外合作伙伴——特别是欧洲伙伴保持着密切合作,“他提及美国与英国、澳大利亚、加拿大和新西兰的情报联盟关系。
‘每个外勤办公室’
莱瑟曼还表示,尽管最近几周有多名高级网络安全官员离职,FBI网络部门的资源"并未缩减”。“我们在每个外勤办公室都设有网络工作组,“他说。
在政府其他部门,网络安全官员的缺位现象十分突出,这可能在调查未来任何大规模黑客攻击时引发问题。
国家安全局高层人员于四月被解职后,其职位至今未正式补缺;而国家网络总监办公室和网络安全与基础设施安全局(政府的网络安全机构)领导人的任命确认程序也出现延迟。
负责调查"盐风"黑客攻击事件的网络安全审查委员会在就职日过后不久即被解散。目前尚不清楚该委员会是否会重组,也不清楚调查进展如何。国土安全部未就置评请求作出回应。
联邦调查局方面,莱瑟曼表示局长卡什·帕特尔已将打击中国共产党列为首要任务。
他指出,类似"盐风"的黑客攻击是"具有地缘政治影响的蓄意行动,特别是从整体来看时。他们能整合这些数据以获取更完善的情报图景——这正是中共所期望的。”