加拿大联同12国声明指中国黑客组织目标范围极广 包括加国电讯商
【星岛综合报道】加拿大联邦政府机构警告,一个可能窃取了几乎所有美国人讯息的中国黑客组织,「几乎肯定」也曾经以加国某大电讯公司作为攻击目标。
据CBC及加广(RCI)报道,涉事的是被外界称为「盐台风」(Salt Typhoon)、获中国政府支持的黑客组织,此前已被指涉及大规模国际黑客行为。
最近,十多个国家政府再发表联合声明警告,该黑客组织正实施蓄意且持续的攻击行动。
声明由美国牵头,获得包括加拿大、英国、澳洲、纽西兰、日本及七个欧盟成员国政府的情报机构上周联合签署。代表加国政府签署的机构是加拿大通讯安全局(Communications Security Establishment,简称CSE) (下图)。
联合声明指,「盐台风」针对的目标包括电讯、政府、交通、住宿及军事基础设施网络,被窃取的数据最终可使中国情报机构具备识别及追踪全球目标通讯及行动轨迹的能力。
曾负责相关调查的前美国联邦调查局(FBI)高级官员曾表示,涉及的攻击行动范围很广泛,相信所有美国人都无法幸免。
尽管过去已有报道曾多番披露「盐台风」的行动,但联合声明指明攻击的范围广泛而且持续,此前披露的仅为冰山一角。
美国去年底已曾披露「盐台风」入侵了多个电讯网络。美国传媒当时报道,时任总统候选人特朗普及其竞选拍档万斯使用的通讯设备,也遭黑客攻击。
如今联邦调查局指控该组织还肆意窃取了数百万美国公民的个人数据,并在个别情况下监听通讯内容,这些都是为了向中国提供利益。
加拿大通讯安全局发言人阿塞林(Janny Bender Asselin)表示「无法对具体或被指控的网络事件置评」,但她指出,联合声明中提及的关键基础设施攻击,正在全球范围内发生。
她表示:「中国对加拿大构成最精密、最活跃的网络威胁,我们定期发布关于此类威胁的警告、建议和指引。」
CSE于6月曾就「盐台风」组织发出警告,指注意到有针对加拿大电讯公司的恶意网络活动,并点名中国政府支持的组织,特别是盐台风,「几乎可以肯定是幕后黑手」。
CSE称,这些组织今年2月入侵了加拿大某家电讯公司的网络设备,收集了流量,但受攻击公司的身份及涉及加拿大公民的人数未明。
CSE指出,黑客持续入侵电讯供应商系统,以套取大批客户数据,并收集政府官员等高价值目标的讯息,而且攻击目标亦不仅限于电讯行业。
多伦多都会大学(Toronto Metropolitan University)网络安全催化中心执行主任芬利(Charles Finlay)认为,加拿大人的数据很可能已遭泄露:「盐台风」行动代表着迄今为止中国政府针对他国基础设施实施的网络攻击中,最复杂、最持久并且可能是最成功的案例。
联合声明指出,黑客最少自2021年起便在全球范围内实施恶意操作,并取得了相当大的成功。
芬利敦促国会将网络安全置于国防能力讨论的核心位置:「我们讨论的是数码战,战略规划的阶段已经结束,现在是采取行动和投入资源的时候。」
图:加通社、pexels