警惕:美国开始用这种方式窃取中国企业商业机密
玉渊谭天丨警惕:美国开始用这种方式窃取中国企业商业机密
几天前,国家互联网应急中心公布了两起美对我大型科技企业机构网络攻击事件。
谭主统计最近两年美国的网络攻击事件发现,美国发起攻击的主体正在出现变化,除了大家耳熟能详的中央情报局(CIA)等,美军开始越来越多地对外国发起网络攻击。
为什么会出现这样的变化?
谭主此前梳理过美国的情报机构,他们可以分为:
单独的情报机构美国中央情报局(CIA)
美国司法部门的情报机构,包括联邦调查局(FBI)和美国国家安全情报局(ONSI)
美国财政部、能源部、国务院等业务部门各自下属的情报机构
军队系统的美国网络司令部(USCYBERCOM)等
中国科学技术大学网络空间安全学院教授 左晓栋:现在,对外国发起网络攻击,大量是由美国网络司令部执行。美国网络司令部隶属于美国国防部,属于美军的情报机构。
也就是说,美军开始成了网络攻击的主体。
这一点在美国的政策中也能找到印证。在美国今年新发布的《国家网络安全战略实施计划》中,“美国国防部”出现的次数相比去年增加了30%左右。
新增的部分,提到要落实《美国国防部网络安全战略》,这是美国国防部首次以重大网络空间行动为基础制定的战略。
纵览这份战略,谭主发现,它的作战意味很明显,明确提到要“打赢网络空间的国家战争,针对其他国家建立起不对称优势”等。
此前,美国网络司令部已经在全球20个国家开展了37次“前出狩猎”行动,通过向海外派遣网络空间作战部队的方式,进行军事化的网络攻击和作战。现在,这样的行动还在加大力度。
要更深入地理解美军对网络攻击能力的重视,可以从国家互联网应急中心公布的这两起案件说起。
这两起案件分别涉及我国某先进材料设计研究单位和我国某智慧能源和数字信息大型高科技企业,并且遭窃取的,都是商业秘密信息。
中国科学技术大学网络空间安全学院教授 左晓栋:在网络攻击中,窃取商业秘密信息主要是为了在经济竞争中获得竞争优势。商业秘密信息包括企业的资产、人员、内部组织架构、发展方向等信息。但窃取这些信息的目的不仅限于此,美国可以由此进一步发起其他破坏行动。
去年,由美国国务院资助的研究发现,中国在统计的12类先进材料中全部具有领先优势,并且有7类是大幅领先,包括纳米级材料、涂层材料、先进复合材料等。
值得注意的是,这份研究也成了美国专门评估中国经济发展情况的官方机构——美中经济与安全审查委员会的参考信息。
这些材料,主要用于半导体、航空航天、医疗器械等行业。这些行业正是美国计划与中国展开战略竞争的关键行业。
面对这些问题,美国经贸层给出的办法是,通过“脱钩断链”来遏制中国的发展。但美国军事层的想法要更直接。
美国西点军校有一个专门为美国军队提供智力支持的机构——现代战争研究所。今年,该机构针对美军关于国家安全的看法做了研究,发现美国军事战略家、规划人员和作战人员对中国的崛起感到沮丧,并且倾向于采取行动。
因此,持有这种思维模式的美国军方会产生更危险的战略目标,包括“大幅削弱中国经济”“寻求两国经济完全脱钩”等目标。
除此之外,美军瞄准中国企业,不只是出于经济目的。
中国科学技术大学网络空间安全学院教授 左晓栋:这次公布的另一起事件涉及能源和数字信息领域,它们属于关键信息基础设施领域。当前,全球各国的关键信息基础设施多数都是通过企业在运行,但它们影响国家安全。这起事件反映出,国家安全依然是美国对我们网络攻击的重点,这一点长期以来没有变化。
数据显示,仅仅是在今年第一季度,全球范围内来自美国本土及其海外军事基地的网络攻击高达2000余次,攻击的对象是包括中国在内的多个国家,主要也是针对关键信息基础设施等目标。
次数多,是因为发起网络攻击的门槛低。
这次公布的两起事件有一个共同点,攻击者都是利用电脑软件或系统的漏洞,入侵公司的服务器投放木马,控制公司的设备,完成窃取。
中国科学技术大学网络空间安全学院教授 左晓栋:这样的网络攻击手法非常常规,没有什么特异性。漏洞在电脑软件和系统中广泛存在,发现漏洞和修复漏洞又是一个动态管理的过程,很难彻底规避漏洞的出现。
直接隶属于美军系统的美国国防大学有这么一句话:
一名高中生不可能花几个晚上伏在键盘前制造出一架F-22战斗机,但足以制造出破坏大型企业和军事网络的网络攻击武器。
最初说出这句话的人,曾经就在美军服役,负责网络作战方面的工作。
这句话,不仅是网络攻击容易发起的证明,更反映着美军发展网络攻击能力的意图。
从美军预算的变化中,就能看到这种变化。
从上面的图中可以看到,美国网络司令部下设不同军种的网络指挥部。原本,这些军种都是各自负责给自己的网络作战部队提供资金。2022年,美国国会授予了美国网络司令部更大的预算权力,直接控制美军网络作战部队的规划、项目、预算和执行。
这意味着美军网络作战的力量正在开始整合。
2022年,美国政府问责局的一份报告发现,由各军种各自组建网络部队的方法存在各种问题。另一份对多军种一线军官的调查发现,不同军种的网络部队存在技能培训参差不齐的现象,协同作战能力也在退化。
正是面对这些问题,建立一个独立的网络部队的呼声越来越大。
独立部队,意味着独立作战的能力,但美国网络部队存在着先天的缺陷。
从美国网络司令部的职位分布可以看出,真正负责作战的只是一个部分,还有两个部分是网络防御部队和国家网络任务部队,顾名思义,他们主要负责防御和信息技术支持工作。
统计数据显示,真正执行网络作战行动的人只占美国网络司令部的不到3%。
也就是说,美国网络部队原本更侧重防御能力。
因此,最近两年,建设进攻性力量成了美国网络司令部的重点方向。
今年,美国网络司令部拨款近9000万美元用于建设一个进攻性的网络平台。与此同时,在今年的美国国防预算案中,多个用于建设网络武器的项目都明确提到,要将进攻性网络纳入实际的作战行动,打造致命的网络作战工具,实现全方位的网络进攻行动。
中国科学技术大学网络空间安全学院教授 左晓栋:在这样的背景下,我们公布美对我大型科技企业机构网络攻击事件,很及时,也很必要。因为美国在建设网络作战力量的同时,还在做一件事——企图塑造网络空间国际规则。
中国科学技术大学网络空间安全学院教授 左晓栋:现在,国际上有两套关于网络空间国际规则的主张:美国主张网络攻击要分合法和非法,出于国家安全、军事、情报等理由的网络攻击是合法的,只有商业窃密是非法的。所以美国从来都是将自己发起的攻击披上合法的外衣,而指责其他国家搞商业窃密。以中国为代表的国家则主张网络主权理论,提出任何形式的网络攻击都是非法的。
美国之所以要这样二元划分,是为了方便自己随时捏造“安全”的理由对其他国家发起网络攻击,因为美国采取的是一种“有罪推定”的方式——谭主梳理美国发起网络攻击的流程后发现,只要它认为对方“可能”对美国形成安全威胁,就会单方面发起网络攻击。
这一次,美国为了自己的竞争利益,对中国企业发起网络攻击,窃取商业机密,明显连美国自己的“合法”理由都不符合,这也将美国二元划分网络攻击的虚伪之处彻底揭露了出来。
这也再次说明,美国打压中国的险恶用心没有任何改变。竞争不过就偷就抢,这是强盗的本质。
相关推荐
- 最近发表
-
- 随机阅读
-
- 狂揽27金14银3铜 “中国力量”继续称霸亚洲举坛
- 海南侨乡万宁:斑兰产业擘画斑斓前景
- 首届西藏青年歌手大赛完赛
- 四川新龙:同一地点不同时段记录到雪豹多种野生动物活动影像
- 陌生人社交新模式 网上兴起异地交换“特产盲盒”
- 中新人物|品冠:除了回忆杀,也要向前看
- 中国生态环境部新任新闻发言人裴晓菲亮相
- 甘肃“追风逐日”承接产业“西北飞”
- 4个变美小妙招,值得坚持 | 科普时间
- 日媒:两架客机在日本机场发生擦碰
- “飞虎队友谊学校”广西柳州授牌 延续中美青年友谊
- 美国一波音客机因发动机故障中止起飞 造成4人受伤
- “RCEP 规则下产业发展论坛”助力辽宁兴城泳装产业高质量发展
- 四川西昌:建昌古城何以焕发生机?
- (身边的变化)河南三门峡:矿山重新披绿装 为黄河筑生态屏障
- 厦门推三项医保便民举措 涉及新生儿医保、生育津贴、住院就医
- 报告:我国互联网宽带接入端口数量达11.36亿个
- 擅自以“哈根达斯”名义加盟店铺 法院判赔100万元
- 沈阳故宫以86件(套)院藏龙纹文物阐释纹饰里的中国龙
- 深观察丨“关税威胁”正让别国远离美元
- 热门推荐
-
- (第七届进博会)德勤亚太区可持续发展主管合伙人:中国在可持续发展方面世界领先
- 奋楫向前 高质量发展阔步行 ——2024年中国人寿保险股份有限公司发展回望
- 1月下半月空气质量预报如何?生态环境部发布质量预报
- 十项出入境政策措施让在闽台胞收获幸福感
- 西藏阿里第八届象雄文化旅游节招商引资签约128亿元
- 第五届悉尼茶博会开幕典礼在悉尼市政厅举行
- 北京曲剧儿童剧《运河遥啊谣》合作签约仪式举行
- 巴勒斯坦外交部:222万巴勒斯坦民众正面临严重的食品安全问题
- “宁波帮”再添新印迹 百年商帮精神薪火相传
- 安徽省文化馆新馆和省非遗展示馆项目正式开建
- 电影《延安归来》新闻发布会在京召开
- 拓展国际合作新空间 2024汕头国际风电技术创新大会举行
- 河南洛阳:洪峰正在向下游演进 所有涉河景区关闭
- 长三角观澜:一体化,五年变了啥?
- 摩托车驾考走捷径,生命不能承受之“轻”
- 潘功胜:中国货币政策始终坚持以我为主 兼顾内外均衡
- “美好安徽智汇行”走进淮南:打通产学研合作通道 促成项目对接签约
- 中国常驻联合国代表团举行龙年元宵节联谊会
- “智”绘“丰”景 穰穰满家 科技赋能为希望的田野绘就稻香金秋
- 西藏那曲:羌塘草原腹地藏羚羊等野生动物悠闲觅食