点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:调查公布!中国机构曝光美捏造“中国黑客组织”真相——纯属对中国栽赃陷害
首页> 国际频道> 国际要闻 > 正文

调查公布!中国机构曝光美捏造“中国黑客组织”真相——纯属对中国栽赃陷害

来源:环球时报-环球网2024-04-15 12:32

  【环球时报-环球网报道特约记者袁宏】最新调查报告显示,被美国定义为“具有中国政府支持背景”的“伏特台风”黑客组织纯属美栽赃陷害之举。《环球时报》15日从国家计算机病毒应急处理中心获得的一份研究成果显示,技术团队通过对相关报告的恶意程序样本技术特征进行分析后发现,样本并未表现出明确的国家背景黑客组织行为特征,而是与勒索病毒等网络犯罪团伙的关联程度更为明显。

  对绝大多数非专业人士来说,“伏特台风”黑客组织是陌生的,但对美国炒作“中国网络威胁”却并不陌生。此前,美国媒体甚至大肆炒作所谓“中国起重机威胁论”,声称遍布全美各地的起重机“可受到远端操控”,并对美国国家安全构成威胁。

  据《华尔街日报》等媒体称,全美港口使用的岸边集装箱起重机近80%由中国企业生产。美国国会调查认为,这些中国制造的起重机配置“可用于远程操控的蜂窝式调制解调器”,美国安全部门担心这些起重机“可能被用于实施间谍活动”。2月21日,美国总统拜登总统签署行政命令,授权国土安全部以及海岸警卫队解决这方面的“网络安全威胁”,保障美国海事船只与设施的网络安全。

  美国媒体在相关报道中特别引用了美国联邦调查局局长克里斯托弗·雷2月18号在参加慕尼黑安全会议时的表态,克里斯托弗·雷说,中国“偷偷地在美国重要基础设施内部植入恶意软件”,“规模比以往更大”,是美国明确面对的国家安全威胁。他特别提到美国在2023年发现“中国黑客组织”“伏特台风”已在美国关键基础设施内部潜藏长达5年。

  对此,中国外交部发言人汪文斌回应,中国坚决反对并依法打击任何形式的网络攻击。美方在缺乏有效证据的情况下妄下结论,对中国无端指责抹黑极其不负责任,纯属混淆是非,中方对此坚决反对。

  与此同时,国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室和360数字安全集团组织技术团队联合开展调查工作,进行技术分析。一位专业人士对《环球时报》记者表示,早在2023年5月“伏特台风”被美披露伊始,相关调查就已经展开,技术团队通过对微软公司和五眼联盟国家联合发布的预警通报等相关报告中提供的恶意程序样本技术特征进行分析后发现,“伏特台风”黑客组织具有“中国政府支持背景”纯属栽赃陷害,此举意图以不实归因打压中国对外形象与发展。

  据介绍,联合调查组经过对相关报告的技术特征部分给出的样本信息进行了统计,去除重复项后,发现总计29个恶意程序样本。随后技术人员经过对样本进行逐一检索,发现只能查到13个样本的信息。“我们发现13个样本分别与多个IP地址存在关联,而且每个IP地址都关联多个样本。我们对5个较为集中的IP地址进行了分析,发现这些IP地址与很多的网络攻击事件相关,并且也存在多个IP地址与同一攻击事件或网络安全风险存在关联的现象,与上述5个IP地址都有关联的一个网络攻击事件报告是美国威胁盟公司在2023年4月11日发布的《关于“暗黑力量”勒索病毒团伙研究报告》。这位专业人士表示,拨开层层障眼法,上述恶意程序样本技术特征与这一名为“暗黑力量”的勒索病毒网络犯罪团伙关联程度密切。至此,技术团队判定来自“伏特台风”的恶意程序样本并未表现出明确的国家背景黑客组织行为特征,反而是与“暗黑力量”勒索病毒等网络犯罪团伙的关联程度明显。

  记者了解到,技术人员本着客观和严谨的原则,对相关事件进行了持续跟踪调查分析,“在追踪溯源过程中,我们发现美国流明科技(Lumen Technologies, Inc)公司(美国第三大固网电信公司)旗下网络安全研究机构‘黑莲花实验室’在2023年12月13日发布的一份报告中再度提及‘伏特台风’组织,并认为该组织在攻击活动中利用物联网僵尸网络作为跳板发起网络攻击。然而,通过对美国流明科技公司发布报告中包含的恶意程序样本和IP地址等技术特征进行检索,我们并未找到其与微软公司和五眼联盟预警通报中所述技术特征之间的关联关系。”

  “伏特台风”如何被一步步打造成所谓的“中国黑客组织”

  “伏特台风”黑客组织最早被公诸于世是2023年5月24日,当天微软公司发布了一份技术报告,首次对外披露名为“伏特台风”的黑客组织,表示该组织是位于中国的“国家支持的行为体”,该组织自2021年以来针对关岛和美国关键基础设施组织实施恶意活动。

  不仅如此,就在微软披露“伏特台风”黑客组织的同一天,“五眼联盟”国家(美国、英国、加拿大、澳大利亚、新西兰)的网络安全主管部门联合发布了一份预警通报,预警通报称名为“伏特台风”的黑客组织针对美国关键基础设施单位实施了网络间谍活动。

  让专业技术人员感觉到疑惑的是,无论是微软公司发布的技术报告还是“五眼联盟”的预警通报,都没有给出具体的溯源分析过程和归因理由,仅仅是详细介绍了攻击者的技战术特征和感染指标(IoC)等,“这相当于描述了犯罪过程,但却没有提供犯罪证据”。在这种背景下,微软公司和“五眼联盟”直接给“伏特台风”打上了“中国政府支持背景黑客组织”的标签,并没有说服力。

  关于“伏特台风”是“中国政府支持背景黑客组织”的炒作并没有停止。2024年1月31日,美国国会众议院“中国问题特设委员会”聚焦讨论中国在网络领域里对美国国土和国家安全构成的威胁。被誉为美国网络安全机构中的“四大金刚”负责人:时任美国网络司令部司令兼美国国家安全局(NSA)局长保罗·中曾根、美国国土安全部下属网络安全与基础设施安全局(CISA)局长简·伊斯特利,美国联邦调查局(FBI)局长克里斯托弗·雷和美国国家网络总监办公室(ONCD)主任哈里·库克悉数参加了此次会议。克里斯托弗·雷声称,“中国的黑客正在精准定位美国的关键基础设施,一旦中国决定发动攻击,就可以对美国公民和社会公共秩序发起严重的破坏行动,并带来现实世界的伤害。”

  为了进一步证明FBI“正在保护美国人民的安全”,会议召开前夕,FBI宣布协同多部门挫败了所谓中国“伏特台风”黑客组织在美国网络中的“潜伏行动”。

  美政府因何要移花接木将“伏特台风”嫁祸于中国?

  为什么互联网技术强大的美国在没有确凿证据的情况下,就将“黑客组织”的帽子嫁祸于中国呢?

  从一些公开报道的细节中可以发现其中原因。首先,提及“伏特台风”的两家美国公司都是美国政府的合作伙伴。2023年3月24日,微软公司获得了美国国防部联合作战云项目的第一批任务订单。2023年11月7日,美国流明科技公司赢得美国国防信息系统局(DISA)价值1.1亿美元的五年期合同订单。其次,根据美国《预算与会计法案》,美国总统需要在今年2月5日前,向国会提交包括联邦政府下一财年预算申请在内的预算报告。巧合的是,美国国会、美国政府网络安全主管部门和美国网络安全企业在1月31日举行会议,讨论中国在网络领域里对美国国土和国家安全构成的威胁。期间这些部门大肆鼓吹“中国威胁论”,以此要求国会在网络安全方面进一步加大人、财、物投入。最终在3月11日美政府公布的2025财年预算申请文件中,联邦政府在民事行政部门和机构的网络安全预算达到了创纪录的130亿美元,较2024财年又提高了10%。其中,美国网络安全与基础设施安全局预算达到30亿美元,较上一年度增加1.03亿美元。美国司法部和联邦调查局预算增加了2500万美元专门用于“网络和反间谍调查能力”建设。此外,今年正逢美国总统选举,共和党和民主两党都不想在中国问题上“丢选票”,通过公开“讨伐”中国,国会议员们还可以提高自身曝光率,收获不错的政治资本。

  国家计算机病毒应急处理中心发布的报告表示,美国政客、高官和企业家因“伏特台风”虚假叙事赚得盆满钵满,而且也达到在国际社会抹黑中国形象、离间中国与盟友关系,遏制中国经济发展的目的。事实上,近年来中国公安机关先后侦破西北工业大学、武汉地震监测中心等多个机构被美国家安全局、中央情报局网络攻击案件表明,美国才是真正的 “黑客帝国”“窃密帝国”。美国政府通过搞“小圈子”“小院高墙”,甚至操弄微软等公司开展虚假叙事,把网络攻击溯源当成政治游戏、当成打压中国的工具、当成攫取资本为自身谋利的抓手,彻底暴露美国政客、高官和企业家勾连腐败的真相。美这样的做法只会破坏国际公共网络空间的正常秩序,破坏中美关系,影响美国政府在全球的声誉。

[ 责编:王宏泽 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 北京:中关村展示中心常设展

  • 畅通物流通道 助力区域经济发展

独家策划

推荐阅读
“中国共有独角兽企业369家。《中国独角兽企业发展报告(2024年)》由中关村独角兽企业发展联盟联合毕马威企业咨询(中国)有限公司、长城战略咨询、北京方迪经济发展研究院、清华大学中国科技政策研究中心共同发布。
2024-04-29 10:09
截至目前,神舟十七号航天员乘组已完成全部既定任务,将于4月30日乘坐神舟十七号载人飞船返回东风着陆场。
2024-04-29 10:07
2024年3月5日,习近平总书记在参加十四届全国人大二次会议江苏代表团审议时强调,要牢牢把握高质量发展这个首要任务,因地制宜发展新质生产力。 以创新为核心,通过技术创新、管理创新和模式创新,提升生产力整体水平,推动航空产业加快发展。
2024-04-29 10:06
以前,铸钛大炉坩埚容易损坏,需要每月更换一次,公司每年需要投入不少资金购买新坩埚。我和设备专家一起夜以继日地攻关,终于编制出了一套新的铸钛炉熔炼操作法,提高了坩埚使用率,每年可节约坩埚费用50万元左右。
2024-04-29 10:05
2024成都世园会开幕以来,邛崃分会场龙门山生物多样性博览园迎来游客参观热。 借着成都世园会的契机,成都梳理整合龙门山生物多样性资源,规划建设了占地1172亩的龙门山生物多样性博览园,无边界地呈现龙门山生物多样性。
2024-04-29 10:04
令张治国兴奋的是,武王墩一号墓椁室盖板上已发现和采集墨书文字100多句、近千字,是典型的楚系文字。“对于南方潮湿环境下考古出土的丝绸保护而言,从饱水到干燥的过程,可以说是生死攸关。
2024-04-28 10:23
对此,《指导意见》明确了依法合规管理数据资产、明晰数据资产权责关系、完善数据资产相关标准、加强数据资产使用管理、稳妥推动数据资产开发利用等12方面主要任务。该负责人表示,为加强数字资产管理,《指导意见》突出以下基本原则:  坚持确保安全与合规利用相结合。
2024-04-28 10:19
为落实碳达峰碳中和目标,我国将应对气候变化作为国家战略,纳入生态文明建设整体布局和经济社会发展全局,加强顶层设计。
2024-04-28 10:17
复旦大学邯郸校区的一个小院里,藏着一件“镇院神器”——上海电子束离子阱装置。
2024-04-28 10:04
4月19日,元阳县沙拉托乡松树寨村的村民在哈尼梯田开展春耕播种。(张艳 摄)  在元阳县沙拉托乡的哈尼梯田缓冲区,当地举行“开秧门”活动,村民们在田间地头祈福,他们载歌载舞,迎接春耕的到来。
2024-04-28 10:03
研究人员表示,马岭河小苦荬的发现,表明兴义世界地质公园具有丰富的生物多样性,值得开展进一步系统性的调查研究。
2024-04-28 09:59
从1999年起,有着“神箭”称号的长二F火箭全程参与了中国载人航天工程“三步走”战略的每一步。它用100%的成功率,为航天员搭建出一条安全“天梯”。
2024-04-26 09:33
近期,人工智能(AI)+机器人赛道广受关注。尤翔宇表示,梳理人形机器人产业技术发展脉络,主要有底层硬件、运动控制和具身智能3条路线。优必选相关负责人表示,未来,公司将聚焦人形机器人的三大应用场景,包括工业制造、商用服务和家庭陪伴。
2024-04-26 09:41
中国工程院院士、中国探月工程总设计师吴伟仁在4月24日举行的2024年中国航天大会主论坛上透露,我国计划于2030年前后发射天问三号探测器,实施火星采样返回任务。
2024-04-26 09:40
春日里,云南双江县各大茶山的春茶迎来开采季。北回归线横穿而过的双江,拥有适宜茶树生长发育的自然条件,现有以“冰岛茶”为代表的百年以上栽培型古茶树3.69万亩。
2024-04-26 09:35
每年,都有这样一群“空中旅客”,南北来回奔波。迁徙之路漫长曲折,一路充满生死考验,它们却高声歌唱,不知疲倦地追逐着自己的目标。
2024-04-26 09:34
力争在生命科学等领域达到全球领先水平,在颠覆性技术和关键核心技术上实现重大突破;打造高水平人才集聚地,人才梯队体系较为完备,成为全球向往的创业乐土。
2024-04-26 09:26
4月25日20时59分,搭载神舟十八号载人飞船的长征二号F遥十八运载火箭在酒泉卫星发射中心点火发射,约10分钟后,神舟十八号载人飞船与火箭成功分离,进入预定轨道。航天员乘组状态良好,发射取得圆满成功。
2024-04-26 09:24
朱松纯表示,“通通”在日常学习与训练中,使用的A100芯片不超过10块,这意味着“通通”不依赖庞大的算力和海量数据就能学习成长。“通通”也可以与具身智能机器人相结合,为智能制造、智慧城市、医疗健康等领域带来革命性变化。
2024-04-26 09:38
加载更多