Normal view

There are new articles available, click to refresh the page.
Before yesterdayMain stream

中国黑客攻击深远程度令美国官员愈发担忧

简繁中文
纽约时报 出版语言
字体大小

中国黑客攻击深远程度令美国官员愈发担忧

DAVID E. SANGER, JULIAN E. BARNES, DEVLIN BARRETT, ADAM GOLDMAN
据拜登的国家安全顾问沙利文称,此次黑客攻击事件如此严重,以至于拜登总统上周末在秘鲁会见中国国家主席习近平时直接与他讨论了此事。
据拜登的国家安全顾问沙利文称,此次黑客攻击事件如此严重,以至于拜登总统上周末在秘鲁会见中国国家主席习近平时直接与他讨论了此事。 Eric Lee/The New York Times
上周五,美国主要电信公司的高管被召集到白宫,讨论一个一直困扰政府的安全问题:如何将中国黑客从美国通信网络的最深角落里逐出去。
数周来,官员们对他们发现的有关黑客攻击事件的信息越来越感到不安,在军情室举行的这次会议就是在这样的背景下发生的。
他们现在认为,在被发现之前,“盐台风”黑客组织已在美国最大的电信公司的网络中潜伏了一年多。这个黑客组织与中国国家安全部关系密切。
他们获悉,中国黑客获得了一份几乎完整的电话号码单,这些都是美国司法部通过“合法拦截”系统进行监控的号码。该系统通常在执法机构颁布逮捕令后,对涉嫌犯罪或从事间谍活动的人员进行监听。
广告
虽然官员们不认为中国人监听了这些电话,但黑客很可能能够将电话号码与地理位置数据结合起来,从而创建出被监视者的详细情报图像。
因此,官员们表示,这次渗透几乎肯定为中国提供了一份路线图,使其能够发现美国已经识别出了哪些中国间谍,以及有哪些间谍尚未被发现。
本文基于与十几位美国官员和业界高管的对话,由于此次黑客攻击涉及敏感的情报评估,这些官员要求匿名。
最初,官员们以为黑客攻击仅限于华盛顿周边地区。但现在他们发现了中国利用手机网络中陈旧或薄弱的入口点获取美国各地数据的证据。
官员们现在认为,黑客攻击的目标已经不仅限于电话公司,还涉及互联网服务供应商,这可能会让他们获取到一些电子邮件内容。
虽然部分美国人的电话和电邮可能遭到了中国人的入侵,但官员们强调,WhatsApp和Signal等加密应用程序并未遭到入侵。此外,在苹果自己的网络内发送的信息也是安全的。
由于发现黑客专门针对了一些资深国家安全官员和一些政治领导人(包括候任总统特朗普和候任副总统万斯),联邦调查局和其他官员得出结论:“盐台风”黑客已经深入系统,他们实际上可以监听部分通话,并阅读部分未加密的短信。
“这种复杂程度令人震惊,”弗吉尼亚州民主党参议员、参议院情报委员会主席马克·沃纳表示。他说,他最大的担忧——也是白宫军情室会议的主要内容——是得出“大门仍然敞开”的结论。白宫周五晚间发布的一份声明没有透露入侵事件的细节,也没有提及如何处理此事的紧张态势,但表示周五的会议由国家安全顾问杰克·沙利文和他的副手之一、负责网络和新兴技术的安妮·纽伯格主持。
广告
美国的通信系统建立在一堆老化的系统之上,这使得中国人可以轻易侵入十多家电信公司。
在白宫的会议上,美国高级情报和国家安全官员传递的信息是,尽管技术老化,但电信公司需要帮助找到一种永久性的方法,让北京的特工无法进入他们的系统。一些官员和其他了解黑客入侵情况的人表示,这不是一项容易的任务,进行必要的修复可能会给消费者带来令人痛苦的网络中断。
美国电信系统的一些关键部分过于陈旧,无法通过现代网络安全保护措施进行升级。该系统的一些部分可以追溯到20世纪70年代末或80年代初,当时固定电话(而不是手机)占据了该系统的主导地位。一位与会者表示,解决这个问题的唯一办法是“拆除并更换整个网络部件”,而电信公司在这方面的投资速度很慢。
参加会议的高管包括威瑞森的首席执行官汉斯·韦斯特伯格和AT&T的首席执行官约翰·T·斯坦基。但T-Mobile的首席执行官迈克·西弗特只派了一名副手参加会议。西弗特最初不相信公司遭到了中国人攻击(后来证实攻击确实发生了)
此次会议召开之际,人们正在争论谁应该为这次黑客攻击负责——是电信公司、监管机构还是美国情报机构。这次黑客攻击的隐秘性和深度甚至让经历过美国与中国、俄罗斯、伊朗和朝鲜二十年网络冲突的资深人士们都感到震惊。
上个周末,拜登和习近平在秘鲁利马举行会晤。
上个周末,拜登和习近平在秘鲁利马举行会晤。 Eric Lee/The New York Times
最近几天,政府官员越来越多地指责这些电信公司更新网络关键节点的速度太慢。
在白宫会议的几天前,美国调查人员和国家安全官员表示,电信公司的部分系统没有受到基本的“多重身份验证”保护。这项技术已经成为消费者日常生活中必不可少的技术,人们已经越来越习惯于用手机扫描面部,或者在访问金融账户或敏感电子邮件之前收到一条六位数字的验证短信。
广告
据拜登的国家安全顾问沙利文称,此次黑客攻击事件如此严重,以至于拜登总统上周末在秘鲁会见中国国家主席习近平时直接与他讨论了此事。沙利文告诉记者:“美国电信供应商遭到黑客攻击的问题确实被提了出来。”但他拒绝透露细节。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2024 The New York Times Company.

中国黑客目标包括特朗普家人和拜登政府官员

简繁中文
纽约时报 出版语言
字体大小

中国黑客目标包括特朗普家人和拜登政府官员

DEVLIN BARRETT, BEN PROTESS, MAGGIE HABERMAN
埃里克·特朗普据信是遭到中国黑客攻击的人之一。
埃里克·特朗普据信是遭到中国黑客攻击的人之一。 Kenny Holston/The New York Times
据知情人士透露,前总统特朗普的家人及拜登政府和国务院官员都是与中国有关联黑客的目标,这些黑客成功侵入了电信公司的系统。
这次复杂的黑客行动引发了国家安全官员的警惕,相关行动似乎针对的是一份数量庞大但重点突出的名单,中国政府对这些人的通讯信息感兴趣。知情人士表示,目前已知的目标名单不到100人。由于这是一项正在进行的敏感调查,他们要求匿名。
到目前为止,目标列表中包括特朗普、他的儿子埃里克·特朗普和他的女婿贾里德·库什纳等知名人士使用的手机设备。这些知情人士表示,名单上还包括副总统贺锦丽的竞选团队成员,以及外交、政府和政策专家,这些人大多不为公众所知,但对于渴望了解更多美国内部政策制定情况的中国官员来说,这些人会引发极大兴趣。目前尚不清楚从这些人那里获得了哪些数据(如果有的话)。
在一份声明中,埃里克·特朗普试图将电信网络遭到黑客攻击归咎于拜登政府,他说:“这让任何人感到惊讶吗?在卡玛拉和拜登的领导下,中国在我们的国家已无处不在。”
广告
库什纳的助手没有回复寻求置评的电子邮件。特朗普竞选团队发言人史蒂芬·程(音)表示,特朗普“将真正站起来对抗我们的敌人,保卫美国免受任何侵略”。
特朗普竞选团队上周被告知,特朗普及其竞选搭档、俄亥俄州参议员JD·万斯使用的手机是威瑞森电话系统遭到入侵的目标之一。黑客的其他目标也收到了美国当局的类似通知。
知情人士称,包括多数党领袖、纽约州参议员查克·舒默的一名助手在内的民主党人也是黑客攻击的目标。
调查仍在继续,但联邦调查局和国家安全官员对数据泄露的潜在范围和可能的受害者范围之广深感担忧。美国当局已公开将黑客攻击归咎于与中国政府“有关联的行为者”。
西方网络安全界将此次黑客攻击归咎于一个名为“盐台风”的组织,该组织曾实施复杂的网络行动,为中国情报工作提供帮助。熟悉这起备受瞩目的国家安全案件的人士警告,调查仍在进行中,官员们对此次入侵的了解可能会发生变化。
据知情人士透露,联邦调查局调查人员认为,黑客可能成功接触到了目标设备上未加密的短信以及通话记录。他们表示,还有证据表明音频通信也已被获取,但目前尚不清楚这是指语音邮件还是电话通话。
美国安全官员今年早些时候发现,“盐台风”黑客组织已经侵入美国电信系统,这引起了政府内部的极大警惕,因为国家安全机密可能会通过手机网络中此前未被发现的漏洞而受到攻击。
广告
一开始,调查人员尤其担心黑客可能会瞄准根据《外国情报监视法》的法院命令收集的姓名或数据——这是政府机密级别最高的监视类型,旨在铲除间谍和恐怖分子。
直到最近,调查人员才发现“盐台风”黑客组织的另一条明显攻击路线——高级政府官员或他们的贴身顾问和助手使用的特定电话号码。安全官员仍在努力确定黑客究竟窃取了哪些数据或通信。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2024 The New York Times Company.

知情人士称中国黑客瞄准特朗普和万斯手机数据

简繁中文
纽约时报 出版语言
字体大小

知情人士称中国黑客瞄准特朗普和万斯手机数据

DEVLIN BARRETT, JONATHAN SWAN, MAGGIE HABERMAN
黑客从前总统特朗普及其竞选伙伴、俄亥俄州参议员JD·万斯使用的手机中获取的数据类型,对外国情报机构来说可能是一座金矿。
黑客从前总统特朗普及其竞选伙伴、俄亥俄州参议员JD·万斯使用的手机中获取的数据类型,对外国情报机构来说可能是一座金矿。 Eric Lee/The New York Times
知情人士周五表示,中国黑客瞄准了前总统特朗普及其竞选伙伴、俄亥俄州参议员JD·万斯使用的手机数据,这似乎是一项广泛的情报收集行动的一部分。
这些知情人士表示,调查人员正在努力确定有哪些通信数据(如果有的话)通过这种对电信系统的复杂渗透遭到了窃取或观察。他们要求不透露姓名,因为这是一起正在发生且高度敏感的国家安全案件。
总统候选人及其竞选伙伴使用的手机上的信息可能是情报机构的金矿:他们给谁打过电话,给谁发过短信,他们与某些人交流的频率,以及他们与这些人交谈的时间,对中国这样的对手来说可能非常有价值。如果黑客能够实时观察到这种通信数据,那么它们可能会更有用。
这些官员说,特朗普的竞选团队本周得知,特朗普和万斯等政府内外许多人士的电话号码都因为对威瑞森电话系统的渗透成了攻击目标。
广告
知情人士表示,民主党人也在攻击目标之列,其中包括副总统贺锦丽竞选团队的工作人员,以及多数党领袖、纽约州参议员查克·舒默等国会山知名人士。
针对一名总统候选人的通讯信息的攻击凸显了这次黑客攻击的侵略性、范围和潜在严重性。西方网络安全专家认为,这是由一个他们称之为“盐台风”(Salt Typhoon)的组织实施的。
调查仍在继续,但联邦调查局和国家安全官员已经表示,他们对泄露数据的潜在程度和可能的受害者范围深感担忧。
联邦调查局和网络安全和基础设施安全局发表了一份联合声明,将黑客攻击归咎于“与中华人民共和国有关联的行为者”,但并未指明目标是谁。
这些机构表示,他们“正在合作积极减轻这一威胁,并与我们的行业合作伙伴协调,加强整个商业通信领域的网络防御”。他们表示已经通知了潜在受害者。
目前还不清楚黑客是否能够获取短信,尤其是那些通过未加密渠道发送的短信。
特朗普竞选团队的官员被告知,黑客可能仍在威瑞森的系统内,但目前尚不清楚他们是否在积极试图窃取数据。在黑客调查中,观察黑客在受损系统内的活动有时可以为调查人员提供有价值的信息。
关于总统和副总统候选人通信的数据——即使不包括通话和信息的内容——也可以帮助像中国这样的对手更好地识别和瞄准特朗普核心圈子中的人,以实施影响力行动。
广告
这一消息是在竞选活动的最后阶段披露的,在这场竞选中,特朗普的团队也成为了伊朗黑客的目标,这些黑客多次向特朗普的核心圈子发送鱼叉式网络钓鱼邮件,至少在一定程度上成功地获取了特朗普竞选团队的通讯和文件。
由于受到伊朗的暗杀威胁,特朗普周围的安保也得到了加强。
特朗普竞选团队的发言人没有直接回答特朗普和万斯使用的电话是否遭到攻击。但发言人史蒂文·张在声明中批评了白宫和贺锦丽,指责他们允许外国对手将竞选活动作为目标。
今年早些时候,安全官员在美国电信系统中发现了一个与中国有关联的黑客组织。但官员们表示,调查人员直到最近才确定黑客的目标是特定的电话号码。
知情人士说,黑客的渗透超出了2024年政治竞选活动的范畴,据称,有多人成为攻击目标,表明这可能对国家安全产生深远影响。
对黑客攻击规模及其对国家安全损害情况的调查尚处于初期阶段。这种攻击是否可以监控或记录电话对话,目前尚难以确定。例如,黑客是否可以阅读或拦截短信,这在很大程度上取决于目标使用的消息应用程序,以及这些数据如何在电话公司的系统中传输。
广告
《华尔街日报》上月报道,与中国政府有关的网络攻击已经渗透到一些美国宽带提供商的网络中,可能已经能够从联邦政府在联邦情报监视法案中法庭授权窃听的系统中获取信息。
威瑞森公司的发言人里奇·杨在声明中表示,该公司“意识到,据报道,一个经验极为丰富的民族国家行为者瞄准了几家美国电信提供商,以收集情报”。他说,威瑞森正在协助执法机构进行调查,并努力解决任何持续存在的问题。

免费下载 纽约时报中文网
iOS 和 Android App

点击下载iOS App 点击下载Android App
© 2024 The New York Times Company.
❌
❌