資安官員指控中國違反美中反駭客協議 美國考慮制裁行動

駭客攻擊

猜猜是誰又回來了?中國駭客歸隊了,駭客又在攻擊美國企業網路,美中關稅戰未歇之際,北京派出的駭客瞄準美國關鍵技術。
在美國和中國政府同意不在對方國家進行駭客攻擊的三年後,專家們表示,北京現在又回到了原來的駭客攻擊狀態,如果真是這樣的話,我們可以想像山姆大叔一定會想法子反擊。

《華爾街日報》、《路透》等外媒報導,美國高級情報官員喬伊斯(Rob Joyce)11月8日表示,中國違反3年前與美國簽署的一項協議,承諾不會以經濟間諜為目的進行駭客行為,這份2015年歐巴馬時代的美中協議曾大大減少中國網絡駭客活動的數量,但是,中國最近一年違反該協議,美國可能對中國採取制裁行動。

中國駭客近一年歸隊,竊取美國企業機密

美國國家安全局的網路安全高級顧問喬伊斯(Rob Joyce)表示,在2015年,美中簽署雙邊協議後,中國暫時減少了針對美國公司的網絡攻擊,但是,過去一年北京對該協議的承諾已經遭到侵蝕,他們很擔心這種令人困擾的趨勢。中國駭客活動增加,剛好是在美中貿易戰升級的時期,雙方相互提高了進口關稅。

在舊金山舉行的阿斯彭網路高峰會上,喬伊斯被問及中國是否違反歐巴馬和習近平之間的2015年協議時,他回答說:「我們認為中國已經違反協議。」喬伊斯表示,過去一年內,該協議的效力幾乎蕩然無存,中國駭客重振旗鼓,又開始刺探美國企業資訊,竊取機密,並且收集情報。

賽門鐵克一位客戶的產品設計藍圖已被駭客偷光

在該次高峰會上,防毒軟體商賽門鐵克的執行長克拉克(Greg Clark)表示,事態變得如此糟糕,以至於他的一位客戶完全放棄了最新一代產品的研發,他們認為這些設計藍圖已被中國駭客徹底和全面地掠奪。

克拉克爆料:「我有一個非常大的製造業客戶,走進我們的辦公室並說:我們已經放棄保護它,新技術已經全部被盜走,我們被迫以更快速度進行創新。」

除美企資訊被駭之外,2015年,美國聯邦政府人事管理局也遭大規模駭入,導致超過2000萬人個資遭受波及,甚至連美國國家安全顧問波頓(John Bolton)都說自己是那一波的受害者之一,當時美國官員追查到駭客源頭為中國,但尚未確定中國政府是否需要負起責任。

美國可以動用制裁措施,遏止中國駭客

3年前,美國曾表示會對中國駭客行徑實施制裁,喬伊斯本周四表示,制裁的「時刻尚未過去,當網絡協議未履行時,美國可以動用制裁的辦法」。

另一與會者-CrowdStrike的創辦人兼科技長Dmitri Alperovitch也認為,對北京進一步的經濟制裁,將大有幫助。「這不是網絡問題,而是一場經濟戰爭問題,為了保護我們經濟創新動力,對中國施加壓力,應該是正確的策略。」

2015年美中反駭客協議是由歐巴馬和習近平所簽訂,他們就遏阻網路經濟間諜活動達成「共識」,揚言對繼續犯下網路罪行的中國駭客祭出制裁。兩位領導人同意,沒有一方政府會故意支持網路竊取企業機密或商業資訊。然而,這項協議沒有承諾將制止政府間為取得情報的一般網路間諜活動。

時至今日,美中訂於11月10日舉行延遲的高層安全對話,這是兩國緊張關係解凍的最新跡象。在此之後,川普與習近平預計在11月底於阿根廷舉辦的20國集團(G20)峰會上舉行雙邊會談。