和風網標誌

中國的黑客大潮將持續數十年

日期:

在新聞發布會上宣布 起訴四名中國黑客 週一,美國總檢察長威廉·巴爾(William Barr)大聲說出了長期以來僅在安全會議上討論酒後飲料的問題:過去十年來,美國人私人數據最大的黑客事件是中國政府的工作,導致大量,無與倫比的間諜優勢。

“多年來,我們目睹了中國對美國人個人數據的強烈需求,包括盜竊美國人事管理辦公室的人事記錄,入侵萬豪酒店和國歌健康保險公司,以及如今的信貸大規模盜竊以及Equifax提供的其他信息,”他 告訴 記者們,幾乎可以肯定,這四起襲擊事件是第一次被政府官員公開關聯。 儘管巴爾的新起訴書清楚地表明了共同的肇事者,但據稱中國要對美國造成的損害可能要花費數十年的時間。

長期以來,中國徘徊在美國人的私人數據上一直是現代情報最大的公開秘密之一。 多年來,司法部和美國政府逐漸將每次違規行為的矛頭指向中國。

公告始於 人事管理辦公室闖入 2015年春季,此後不久,當時的國家安全局局長詹姆斯·克拉珀(James Clapper)將超級大國稱為“主要嫌疑犯”。 “你必須為他們所做的向中國人致敬,” Clapper 當時說。 2017年,聯邦調查局 被捕 一名中國公民於品gan說,他曾研究過 違反OPM。 路透社在2018年報導稱,司法部正在對中國黑客進行調查。 違反萬豪。 然後,去年,司法部 帶電 王健(Fujie Wang)以及黑客組織的其他成員,針對Anthem進行了入侵。

但是,如果您仔細閱讀公共指控,美國就不會討論犯罪嫌疑人的動機或從屬關係,或者試圖以任何方式暗示為什麼這麼多重大違規行為似乎與中國息息相關。 這週改變了。

週一 重細節起訴 自中國開創性以來,美國對中國軍事人員的標誌是美國首次直接追捕中國政府黑客 2014年XNUMX月對XNUMX名人民解放軍成員的起訴 以經濟間諜為目的-即使中國黑客不為美國所知,但已經存在於OPM系統中。 巴爾的宣布和隨之而來的指控也直接將中國共產黨與該案聯繫起來,這是司法部一直在努力提高中國猖intellectual的知識產權盜竊和經濟間諜活動成本的“中國戰略”的一部分。

競選活動的激進性引起了人們的擔憂,即它可能會導致種族歧視-一本新書, 科學家與間諜指稱,在FBI的最後一次對華大舉推動期間確實進行了分析-因此FBI副主任David Bowdich很快就司法部的工作制定了參數。 “我想提出一個非常重要的觀點,”他 說過 在星期一的新聞發布會上。 “我們關心的不是中國人民或華裔美國人,而是中國政府和中國共產黨。”

中國所謂的黑客行為已經受到了影響
就像大數據和人工智能相結合,使這些龐大的數據庫變得有用、可分類和可研究一樣。 正如巴爾週一所說,“這些數據具有經濟價值,這些盜竊行為可以促進中國人工智能工具的開發以及情報目標包的創建。”

的確,隨著中國數據野心的範圍變得清晰,長期以來一直困擾著情報專業人士的是,並不是每起盜竊案的規模—即使這四項盜竊案都屬於有史以來最大和最嚴重的數據洩露事件,而是數據分層的方式彼此建立。 違反OPM的規定實際上暴露了美國政府每位文職人員(約21萬人)的人事記錄; 它們不僅包括姓名和社會安全號碼之類的關鍵標識符,還包括稱為SF-86的綜合形式,這些形式在授予員工安全許可的過程中使用,並且可以包含從毒品使用,債務到外國的各種敏感信息。旅行。 據《國歌》報導,近80萬人的保險信息被盜。 萬豪最終對喜達屋子公司的入侵進行了最終核算,最終僅失竊了400億條個人記錄,其中包括多達 5萬元 護照號碼。 Equifax盜竊了涉及147億人(實際上是美國整個成年人口)的個人身份信息,其中包括至少一千萬人的駕駛執照。

廣告

通過將人員數據與旅行記錄,健康記錄和信用信息相結合,中國情報機構在短短五年內就積累了比任何一個國家都擁有的對手更為詳盡的數據庫。 數據及其層次既可以通過人員記錄和出差方式來識別現有的美國情報人員,也可以通過背景調查,信用評分和健康記錄來識別潛在的弱點-中國有朝一日希望招募的情報對象。 近年來,無數案例顯示了中國的創新方式 確定和有針對性的潛在間諜,甚至有時使用LinkedIn來找到感興趣的公司的員工。 現在,掌握在中國情報部門手中的大量合併數據只會使將來的這種針對性更加容易。

中國,自己的 國內 監督狀態面部識別 進步 就像Orwellian一樣先進,它們似乎建立在可以使用數十年的數據庫上。 沒有什麼可以阻止該國將其完善的工具用來對抗間諜,可能的間諜,情報人員,美國政府承包商,政府官員以及僅在渴望收集的眾多行業中工作的人的工業秘密。

中國獨特的優勢和不斷發展的技術迫使美國情報人員不得不清算。 雅虎新聞的紮克·多夫曼和珍娜·麥克勞克林 報導 去年XNUMX月,美國官員現在擔心他們是否可以在海外秘密工作。 繞開中國的數據寶庫,生物識別器的進步以及在邊境口岸和街道拐角處的面部識別所需的努力似乎越來越多。 從事間諜活動先進的國家(例如俄羅斯,中國和美國)已經開始在秘魯(這些國家提供的生物識別數據收集方式很少)的國家與秘密工作人員會面。 中情局正在根據“大數據”的含義和人員可能具有的“數字尾氣”,重新考慮如何以及在何處招聘人員進行海外業務。

週一的新聞中概述了前面的挑戰,新聞頭條要比Equifax指控少得多:國家反情報和安全中心(國家情報局局長辦公室的鮮為人知的部分)發布了 新戰略 打擊世界各地的間諜活動。

在新報告的三個主要重點之一中,可以看到Equifax和相關數據洩露的迴聲:“外國情報實體對美國的威脅正在變得更加複雜,多樣化,並且損害了美國利益。” 報導。 威脅行動者掌握著越來越複雜的情報能力,並以新的方式運用它們來瞄準美國。 具有智能應用程序的技術的全球可用性,例如生物識別設備,無人系統,高分辨率圖像,增強的技術監視設備,高級加密和大數據分析,以及未經授權的美國網絡工具披露,使更多的參與者得以採取行動獲得以前只有資金雄厚的情報服務所擁有的情報能力。”

隨著生物識別標識符(指紋,面部識別掃描和DNA測試)在日常生活中繼續變得越來越普遍,面臨挑戰的間諜和反間諜只會變得越來越艱鉅。 顯然,美國政府已經在考慮將來防止和限制其暴露於諸如Equifax之類的豐富數據倉庫中:五角大樓最近要求軍事人員 停止 使用用於健康和祖先目的的家庭DNA試劑盒,擔心無法改變,無法改變的遺傳數據可能在現在或以後出現在哪裡。


閱讀更多: https://www.wired.com/story/china-equifax-anthem-marriott-opm-hacks-data/

現貨圖片

最新情報

現貨圖片