中国间谍机构通过黑客竞赛招募人才、瞄准美国

中国间谍机构正在利用人才竞赛招募年轻黑客对美国进行网络攻击。

这一揭露是在一份新报告中披露的,该报告为这个秘密国家的“雇佣黑客”计划提供了新的线索,作者称该计划“与我们所见过的任何计划都不一样”。

苏黎世联邦理工学院安全研究中心发布报告后,网络专家呼吁政府和大企业采取更多行动,该报告揭示了中国如何将年轻技术爱好者的大脑武器化。

报告称,北京已禁止本土人才参加国际黑客竞赛,参赛者竞相利用广泛使用的软件中的漏洞来获取现金奖励,并创建了自己的赛事。

中国黑客现在被迫参加政府批准的国内活动,为间谍机构提供了可用来对抗美国及其盟友的知识和人力渠道。

盘古队等前国际大赛顶级黑客随后被纳入北京的网络安全武器库。他们现在是奇安信软件公司的一部分,报告称该公司“与中国政府机构关系密切”。

美国网络安全公司 IronNet 的首席执行官琳达·泽彻 (Linda Zecher) 表示:“这份报告说明了为什么政府和企业需要确保其网络安全系统处于最新状态并能够抵御最复杂的黑客攻击。

“黑客会适应并不断发展,以侵入最安全的系统,这就是为什么 IronNet 的集体防御系统提供了针对敌对国家和非国家行为者的最佳保护。”

皇家联合军种研究所网络威胁和网络安全研究员杰米·麦科尔 (Jamie MacColl) 告诉《新闻周刊》,这种形式克服了“黑客社区的自由主义倾向”,即不太可能与中国共产党官员合作。 )或军事,如果没有这个基于竞赛的系统和现金奖励。

2014年之后,中国安全研究人员开始在国际黑客比赛中占据主导地位。在Pwn2Own比赛中,中国队伍的胜率从2014年的13%上升到2017年的79%。

意识到这一战略价值后,中国政府禁止研究人员参加国际锦标赛并创造了新的赛事。

2019年,谷歌研究人员发现了五种“利用链”——利用多个漏洞攻击目标的网络攻击——其中之一在2018年天府杯期间得到了展示。 CSS 报告称,这一漏洞后来被用于“针对维吾尔族穆斯林的监视和黑客活动”。

其他披露的内容包括中国顶尖大学与中国政府在“网络活动范围”和复杂的“雇佣黑客生态系统”方面的广泛合作。

网络间谍活动已成为中国外交政策中日益重要的一个方面。

今年二月,联邦调查局局长克里斯托弗·雷(Christopher Wray)就中国政府针对美国“关键”基础设施发出警告,并表示需要保持警惕。

雷对众议院选举委员会表示:“公众很少关注中国黑客正在针对我们的关键基础设施——我们的水处理厂、我们的电网、我们的石油和天然气管道、我们的运输系统”这一事实。委员会。

北京能够将精通计算机的公民与国营间谍活动结合起来,这让美国对中国黑客行为的焦虑增加了一个新的层面。



分类:全球

标签:

发表评论