和风网标志

中国的黑客大潮将持续数十年

日期:

在新闻发布会上宣布 起诉四名中国黑客 周一,美国总检察长威廉·巴尔(William Barr)大声说出了长期以来仅在安全会议上讨论酒后饮料的问题:过去十年来,美国人私密数据最大的黑客事件是中国政府的工作,导致大量,无与伦比的间谍优势。

“多年来,我们目睹了中国对美国人个人数据的强烈需求,包括从美国人事管理办公室盗窃人事记录,入侵万豪酒店和国歌健康保险公司,以及如今的信贷批发失窃以及Equifax提供的其他信息,”他 告诉 记者们,几乎可以肯定,这四起袭击事件是第一次被政府官员公开关联。 尽管巴尔的新起诉书清楚地表明了共同的肇事者,但据称中国要对美国造成的损害可能要花费数十年的时间。

长期以来,中国徘徊在美国人的私人数据上一直是现代情报最大的公开秘密之一。 逐渐地,多年来,司法部和美国政府公开指责每次发生违规行为的中国。

公告始于 人事管理办公室闯入 2015年春季,此后不久,当时的国家安全局局长詹姆斯·克拉珀(James Clapper)将超级大国称为“主要嫌疑犯”。 “你必须为中国人的所作所为向他们致敬,” Clapper 当时说。 2017年,联邦调查局 被捕 一名中国公民于品gan说,他曾研究过 违反OPM。 路透社在2018年报道称,司法部正在对中国黑客进行调查。 违反万豪。 然后,去年,司法部 带电 王健(Fujie Wang)以及黑客组织的其他成员,针对Anthem进行了入侵。

但是,如果您仔细阅读公共指控,美国就不会讨论犯罪嫌疑人的动机或从属关系,或者试图以任何方式暗示为什么这么多重大违规行为似乎与中国息息相关。 这周改变了。

周一 重细节起诉 自中国开创性以来,美国首次对中国政府黑客采取直接针对中国军事人员的措施 2014年XNUMX月对XNUMX名人民解放军成员的起诉 以经济间谍为目的-即使中国黑客不为美国所知,但已经存在于OPM系统中。 巴尔的宣布以及随之而来的指控也直接将中国共产党与该案联系起来,这是司法部一直在努力提高中国猖intellectual的知识产权盗窃和经济间谍活动成本的“中国战略”的一部分。

竞选活动的激进性引起了人们的担忧,即它可能会导致种族歧视-一本新书, 科学家与间谍指称,在FBI的最后一次对华大举推动期间确实进行了剖析,因此FBI副主任戴维·鲍迪奇(David Bowdich)很快就司法部的工作制定了参数。 “我想提出一个非常重要的观点,”他 说过 在星期一的新闻发布会上。 “我们关心的不是中国人民或华裔美国人,而是中国政府和中国共产党。”

中国所谓的黑客行为已经受到了影响
就像大数据和人工智能相结合,使这些庞大的数据库变得有用、可分类和可研究一样。 正如巴尔周一所说,“这些数据具有经济价值,这些盗窃行为可以促进中国人工智能工具的开发以及情报目标包的创建。”

的确,随着中国数据野心的范围变得清晰,长期以来一直困扰着情报专业人士的不是每个个人盗窃的规模—即使这四个盗窃案都属于有史以来最大和最严重的数据泄露事件—这是数据分层的方式彼此建立。 违反OPM的规定实际上暴露了美国政府每位文职人员(约21万人)的人事记录; 它们不仅包括姓名和社会保险号之类的关键标识符,还包括称为SF-86的综合形式,这些形式在授予员工安全许可的过程中使用,并且可以包含从毒品使用,债务到外国的各种敏感信息。旅行。 据《国歌》报道,近80万人的保险信息被盗。 万豪最终对喜达屋子公司的入侵进行了最终核算,最终仅失窃了400亿条个人记录,其中包括多达 5千万 护照号码。 Equifax盗窃了涉及147亿人(实际上是美国整个成年人口)的个人身份信息,其中包括至少10万的驾照数量。

广告

通过将人员数据与旅行记录,健康记录和信用信息相结合,中国情报机构在短短五年内就积累了比任何一个国家都拥有的对手更为详尽的数据库。 数据及其层次既可以通过人员记录和出差方式来识别现有的美国情报人员,也可以通过背景调查,信用评分和健康记录来识别潜在的弱点,这些漏洞可能是中国有一天希望招募的情报对象。 近年来,无数案例显示了中国的创新方式 确定和有针对性的潜在间谍,甚至有时使用LinkedIn来找到感兴趣的公司的员工。 现在,掌握在中国情报部门手中的大量合并数据只会使将来的这种针对性更加容易。

中国,自己的 国内 监督状态面部识别 进步 和Orwellian一样,它们都是最先进的软件,似乎已经可以使用数十年了。 没有什么可以阻止该国将其完善的工具用来对抗间谍,准间谍,情报人员,美国政府承包商,政府官员以及那些渴望收集的众多行业中的任何人的工业秘密。

中国独特的优势和不断发展的技术迫使美国情报人员不得不清算。 雅虎新闻的扎克·多夫曼和珍娜·麦克劳克林 报道 去年XNUMX月,美国官员现在担心他们是否可以在海外秘密工作。 绕开中国的数据宝库,生物识别器的进步以及过境点和街道拐角处的面部识别所需的努力似乎越来越多。 从事间谍活动先进的国家(例如俄罗斯,中国和美国)已开始与秘鲁等秘密活动人员会面,而这些活动在生物识别数据收集方面提供的手段很少。 中央情报局正在根据“大数据”的含义和潜在的“数字尾气”人员,重新考虑如何以及在何处招聘人员进行海外业务。

周一的新闻中概述了前面的挑战,新闻头条要比Equifax指控少得多:国家情报局局长办公室鲜为人知的国家反情报和安全中心发布了 新战略 打击世界各地的间谍活动。

在新报告的三大重点之一中,人们可以看到Equifax和相关数据泄露的回声:“外国情报实体对美国的威胁正在变得更加复杂,多样化,并且对美国利益有害,” 报道。 威胁行动者拥有越来越复杂的情报能力,并正在以新的方式运用它们来瞄准美国。 具有智能应用程序的技术的全球可用性,例如生物识别设备,无人系统,高分辨率图像,增强的技术监视设备,高级加密和大数据分析,以及未经授权的美国网络工具披露,使更多的参与者能够获得以前只有资金雄厚的情报服务所拥有的情报能力。”

随着生物识别标识符(指纹,面部识别扫描和DNA测试)在日常生活中继续变得越来越普遍,面临挑战的间谍和反间谍只会变得更加艰巨。 显然,美国政府已经在考虑将来防止和限制其暴露于诸如Equifax之类的丰富数据仓库中:五角大楼最近要求军事人员 停止 使用用于健康和祖先目的的家庭DNA试剂盒,担心无法改变,无法改变的遗传数据现在或以后可能会在哪里出现。


了解更多: https://www.wired.com/story/china-equifax-anthem-marriott-opm-hacks-data/

现货图片

最新情报

现货图片

在线答疑

你好呀! 我怎么帮你?