美國擁有規(guī)模最大的黑客部隊(duì)
當(dāng)?shù)貢r(shí)間5日,美國戴爾公司下屬的安全工程反威脅部發(fā)布的最新研究報(bào)告稱,一個(gè)受過嚴(yán)格訓(xùn)練的中國黑客組織正以全球國防、商業(yè)和政治機(jī)構(gòu)為攻擊目標(biāo),竊取敏感信息。美國有線電視新聞網(wǎng)(CNN)稱,報(bào)告推翻了對(duì)中國黑客的傳統(tǒng)印象——他們毫無目的地拿走可以竊取的所有東西,事實(shí)上,他們的網(wǎng)絡(luò)攻擊像外科手術(shù)般精確。
該報(bào)告稱,這個(gè)綽號(hào)“熊貓使者”的中國黑客組織以復(fù)雜和專業(yè)化的手段發(fā)起網(wǎng)絡(luò)攻擊,這在之前的中國黑客群體中非常罕見。戴爾安全工程高級(jí)工程師艾倫·哈克沃思說:“我們可以看到他們擁有非常專業(yè)的組織和項(xiàng)目。他們更像是一種外科手術(shù)工具,從特定組織拿取特定東西,而非破窗搶劫并拿走所有東西。”CNN說,美國聯(lián)邦調(diào)查局局長詹姆斯·科米曾在電視節(jié)目中,把中國黑客組織比作“喝醉的竊賊”,“他們用腳踢門,打碎花瓶,拿走電視機(jī)。他們的策略看上去是‘我們無處不在,你們沒辦法阻止’”。
該報(bào)告稱,這個(gè)組織在2013年前被發(fā)現(xiàn),他們在全球設(shè)立100個(gè)水坑式攻擊陷阱,可以確認(rèn)美國和英國的50個(gè)目標(biāo)被攻擊。對(duì)于美國,他們的攻擊目標(biāo)包括國防承包商、航空航天公司、汽車制造商、能源部門、處理敏感商業(yè)交易的法律公司以及政治目標(biāo)。戴爾方面稱,結(jié)合這個(gè)組織活動(dòng)的時(shí)間、它所使用的特定惡意軟件和使用百度搜索引擎都使研究人員高度相信,肇事者是中國人。CNN評(píng)論說,戴爾的研究人員沒有把這個(gè)組織同中國政府聯(lián)系起來,但大多數(shù)中國黑客都被認(rèn)為是為北京工作的行業(yè)專家。
戴爾這份報(bào)告推斷黑客來自中國的證據(jù),被中國專家認(rèn)為“非常不靠譜”。網(wǎng)絡(luò)空間戰(zhàn)略研究所所長秦安6日對(duì)《環(huán)球時(shí)報(bào)》說,以當(dāng)年“震網(wǎng)病毒”的水平,模仿這些顯而易見的特征太容易了,戴爾方面僅憑這一點(diǎn)得出結(jié)論顯然不合適。他說,如果誠如報(bào)告所說,攻擊者有外科手術(shù)式的能力,不像美國棱鏡門一樣一網(wǎng)打盡,“我倒覺得這個(gè)攻擊者值得尊敬,至少不像棱鏡門一樣毫無底線,讓包括美國人民在內(nèi)的各國民眾都陷入網(wǎng)絡(luò)安全恐慌之中”。
自從爆出美國人事管理局遭黑客攻擊后,西方媒體又進(jìn)入新一輪對(duì)所謂“中國黑客”的熱炒之中。秦安說,美國企業(yè)的政治嗅覺一向靈敏,這一次跳出來的是戴爾公司,即通常所說的“八大金剛”之一,它基本上在重演此前的套路。中國已經(jīng)適應(yīng)了這種愈發(fā)常態(tài)化的炒作。