美报告:中国成世界顶级网路威胁

美国一份最新研究报告指出,从2014年起针对中亚国家的一系列网路威胁,可能与中国人民解放军新疆69010部队有关。(路透

美国一份最新研究报告指出,从2014年起针对中亚国家的一系列网路威胁,可能与中国人民解放军新疆69010部队有关。专家表示,中国网路攻击部队是解放军和国安部的结合,十多年来使中国从「二线」网路国家成为「世界顶级网路威胁」。而中国透过网路间谍作为其与美国竞争的主要工具之一,可能重塑传统地缘政治

新疆69010部队主攻中亚、南亚

国网路安全公司Recorded Future的研究部门Insikt Group 最近发布报告,针对被怀疑是中国国家支持的网路威胁活动组织「RedFoxtrot」进行追踪分析,将其系列恶意活动定位于新疆乌鲁木齐的69010部队。报告称,69010部队很可能是隶属于解放军战略支援部队 (SSF) 网路系统部 (NSD)的一个单位,该部门是解放军从事信息和网路空间战的分支

美国资安业者SentinelOne的首席安全顾问摩根赖特(Morgan Wright)告诉美国之音,69010正是过去的10-12年解放军攻击关键基础设施活动的主要部队。这些网攻组织是「解放军和国安部的结合」,估计有2万5千名部队参与其中,每个小组负责世界的不同区域,而69010部队正是针对中国的周边国家,包括印度,中亚,巴基斯坦等。

中国网路能力仅次于美国

去年9月,哈佛大学甘迺迪政府学院发表2020年国家网路能力指数报告,将中国列为仅次于美国的「最全面网路强国」。而美国网路安全公司IronNet的报告指出,曾被视为「二线」网路国家的中国,一直积极并持续地建立其国家网路计划利用了网路时代全球连通性,快速成长为世界上最杰出的网路参与者之一。

赖特指出,与朝鲜俄罗斯的恶意网路攻击不同,中国进行网攻的目的不是在追求金钱,而是为了智慧财产权,「他们要了解我们在核方面正在建设什?、我们的工业界信息,他们还追求制药生物医学、大学和研究方面。 」这些窃取的技术信息已经被用于发展中国军事力量,「(中国)的新型匿踪战机看起来就和我们的非常相像。 」

哈佛大学出版社去年出版的《骇客与国家:网路攻击与地缘政治的新常态》一书认为,跟传统的核威慑不同,网攻不是为了改变牌桌上另一方的打法,而是透过叠牌或偷牌重塑对决双方权力关系。「这是一项缓慢而阴险地积累竞争优势业务。 」