中国网络黑客团伙被指控在长达14年的电子邮件行动中攻击美国人

美国司法部周一(3月25日)公布了对七名中国公民的指控,他们为中国政府工作,以发起一场广泛的网络黑客活动。

据 Knewz.com 了解,美国司法部表示,黑客在长达14年的行动中瞄准了美国和外国对中国的批评者、企业、记者和政客。

起诉书于1月30日提交,但直到3月25日才解封。这些人被指控串谋实施计算机入侵和串谋实施电汇欺诈,因为他们参与了一家位于中国的黑客企业。

七名中国公民因参与中华人民共和国(PRC)的黑客企业而被美国司法部指控串谋实施计算机入侵和串谋实施电汇欺诈。(美国司法部)

被告是38岁的倪高斌,37岁的翁明,34岁的程峰,38岁的彭耀文,38岁的孙晓辉,35岁的熊王和38岁的赵光宗。据信他们都居住在中国。

司法部长梅里克·加兰(Merrick Garland)在一份声明中说:“司法部不会容忍中国政府恐吓为公众服务的美国人,压制受美国法律保护的持不同政见者或从美国企业窃取东西的努力。这起案件提醒我们,中国政府愿意针对和恐吓批评者,包括发起旨在威胁美国及其盟国国家安全的恶意网络行动。

根据起诉书,全球黑客行动催生了10,000封由中国政府支持的恶意电子邮件,目标是记者,政治官员和公司。

副总检察长丽莎·摩纳哥(Lisa Monaco)表示,正在进行的行动旨在“镇压对中国政权的批评者,损害政府机构,并窃取商业机密”。

与七名被告一起,数十名已确认的中国国家安全部(MSS)情报官员、承包商黑客和支持人员是被称为高级持续威胁31(APT31组织)的黑客组织的一部分,这是一个由MSS湖北国家安全部门在武汉运营的网络间谍计划。

发送给这些目标的 10,000 多封恶意电子邮件通常似乎来自著名的新闻媒体或记者,并且似乎包含合法的新闻文章。

恶意电子邮件包含隐藏的跟踪链接。收件人只需打开电子邮件,有关他们的信息,包括他们的位置、互联网协议 (IP) 地址、网络原理图和用于访问相关电子邮件帐户的特定设备,都会被传输到由被告和与他们合作的人控制的服务器。

然后,他们利用这些信息发起更直接、更复杂的有针对性的黑客攻击,例如破坏收件人的家庭路由器和其他电子设备。

跟踪链接电子邮件也被发送给世界各地批评中国政府的政府官员。这些目标包括各国议会中国联盟(IPAC)的所有欧盟成员国,以及43个英国议会账户,其中大多数是IPAC成员或在与中国政府有关的话题上直言不讳者。

针对的美国政府官员包括在白宫、司法部、商务部、财政部和国务院工作的个人,以及美国参议员和两党代表。美国司法部表示,遭到袭击的私营公司包括为美国军方提供服务的国防承包商和“5G网络设备的领先供应商”。

联邦调查局局长克里斯托弗·雷(Christopher Wray)说:“今天的声明暴露了中国持续和肆无忌惮地破坏我们国家的网络安全,并针对美国人和我们的创新。只要中国继续以美国和我们的伙伴为目标,联邦调查局将继续发出一个明确的信息,即网络间谍活动不会被容忍,我们将不知疲倦地追捕那些威胁我们国家安全和繁荣的人。这份起诉书强调了我们坚定不移地致力于破坏和阻止恶意网络活动,并保护我们的公民、企业和关键基础设施免受网络空间的威胁。

美国司法部国家安全司的马修·奥尔森(Matthew G. Olsen)表示,这次行动凸显了在面对网络安全攻击时保持警惕的必要性,尤其是在2024年11月总统大选之前。

在起诉书公布后,美国财政部外国资产控制办公室(OFAC)周一在一份声明中表示,美国和英国都在对中国实施制裁。该部门表示,它已经制裁了武汉小瑞智科技股份有限公司(武汉XRZ),这是一家总部位于中国武汉的MSS幌子公司,为恶意网络行动提供掩护。

OFAC还表示,它正在指认与武汉XRZ有关联的两名中国公民赵光宗和倪高斌,因为他们在“针对在美国关键基础设施部门运营的美国实体,直接危及美国国家安全”方面发挥了作用。

发表评论