唐人日报 8 月 27日讯:美国司法部和联邦调查局周三表示,一个被美方认定由中国政府支持的黑客组织多年来持续针对美国政府机构和关键基础设施发动网络攻击,目标涉及数百个实体,包括美国国家航空航天局(NASA)、美国国立卫生研究院(NIH)、美国卫生与公众服务部(HHS)、司法部、能源部、美国参议院和美国联邦储备委员会。负责国家安全的助理司法部长约翰·艾森伯格表示:“今天的公告表明,司法部坚定致力于主动打击威胁国家安全的网络威胁,”

美国司法部在加州联邦法院公布的声明和宣誓书显示,这个名为“QTFY”的组织成员包括中国前军方人员,自2018年以来利用其网络基础设施开展行动,攻击范围覆盖政府机构、医院、电信供应商、电力公司和国防承包商。为干扰该组织运作,美国检方已经查封三个与中国南京新九威网络技术有限公司有关联的互联网域名,并向企业和联邦机构发布安全建议,帮助潜在目标防范后续攻击。

法庭文件称,2024年9月,QTFY黑客对美国能源部三个实验室、NIH、HHS下属一个机构以及一家未公开名称的美国安全设备制造商进行了“计算机入侵”。该组织还被指控在2019年尝试攻击NASA,但文件没有显示这次行动成功。对于司法部列出的其他政府机构,法庭材料也没有明确说明具体攻击规模,以及黑客实际渗透相关网络的程度。

艾森伯格在谈到查封行动时继续表示:“这些经法院授权的查封行动,阻止了与中国有关联的黑客获取他们用来对我国关键基础设施发起网络攻击的工具。”美国联邦调查局和国家安全局随后联合发布安全公告,公布与QTFY活动有关的技术指标;Lumen Technologies旗下威胁情报团队Black Lotus Labs也公布该组织的策略、技术和流程,供机构识别并阻止类似攻击。

美国国家安全委员会前反恐高级主任贾韦德·阿里认为,即使美国宣布破坏这一网络间谍行动,中国针对美国的网络行动仍然“毫不留情”。他表示:“中国可能已经对美国发动了长达20年的网络攻击,这是一场持续不断的行动,涉及多个目标、多种攻击方法,而美国迄今为止采取的任何措施似乎都无法阻止这种活动,因为它已经存在了很长时间,而且这种情况跨越了美国的多届政府,”

阿里指出,从试图进入美国电信企业网络、攻击供水系统,到更广泛的商业秘密窃取行动,这些活动呈现出持续针对不同目标采用不同手段的模式。他说:“中国只是在美国针对不同的目标使用不同的手段,而且似乎并未因此而退缩,即便遭遇干扰或有人被起诉,”“所有这些都未能阻止中国利用网络行动对美国进行战略性攻击。”

目前,美国司法部的行动重点是切断QTFY使用的网络基础设施,同时通过FBI、NSA及私营网络安全机构向潜在受害者提供技术信息。由于法庭文件尚未披露部分政府机构遭攻击的具体规模,也没有说明所有目标网络实际受到何种程度的渗透,这起持续多年的网络行动究竟造成多大影响,以及查封域名后QTFY是否会转移基础设施继续活动,仍将成为美国执法和国家安全部门下一阶段追踪的重点。

唐人日报赞助商:

纽约华人律师事务所精办移民申请、婚姻绿卡、移民监狱上庭、刑事民事。

【电话:+1 9297891391;地址:3915 Main Street,418,Flushing NY 11354 .周一到周五 AM10:00-PM18:00 人不能成功从监狱出来,只收基本律师费用】

纽约华人会计师事务所 精办散工(1099)、全职(W2)、公司税务、公司注册。

【电话:+1 9295446105;地址:纽约法拉盛主街3915号,邮编418,11354,周一到周五 上午10:00至下午18:00】