美国制裁破坏全球防火墙的中企及其职员 悬赏征集信息
|
12月10日,美国政府宣布制裁一家涉嫌在2020年对全球防火墙发动攻击的中国科技企业四川无声信息技术公司及其职员。美国国务院亦发布悬赏,寻求有关该公司或关天峰的信息。
美国司法部声明称,司法部外国资产控制办公室 (OFAC)对中国网络安全公司四川无声信息技术(Sichuan Silence Information Technology Company)及其员工关天峰(Guan Tianfeng,音译)实施制裁。2020年4月22日至25日期间,关天峰作为四川无声信息技术公司的安全研究员,利用恶意软件攻击了全球约81,000个防火墙设备,以窃取包括用户名和密码在内的数据。其中,超过23,000个被攻破的防火墙位于美国,其中36个保护着美国关键基础设施企业的系统。声明指出,其中一个网攻受害者是美国一家能源公司,该公司从事石油钻探业务。如果此次网络攻击行为未被发现,可能导致钻井平台的故障,并潜在引发人员伤亡。
制裁将冻结被制裁对象在美国直接或间接持有的资产,并禁止美国企业或公民与这些目标实体或个人进行商业交易,违规者可能面临二次制裁。
同日,美国司法部公布了一项起诉书,指控中国公民关天峰2020年参与串谋对全世界防火墙设备的无差别黑客袭击。起诉书指出,上述公司开发了一条产品线,可用于扫描和检测海外网络目标,以获取有价值的情报信息,为中国公安部等中华人民共和国的组织提供服务。
美国司法部副部长丽莎·摩纳哥称:“今天的起诉反映了司法部致力于与政府和全球的合作伙伴合作,以发现并追究位于中国或其他地方对全球网络安全构成威胁的恶意网络行为者的责任。”
美国国务院亦发起一项“正义奖励”(Reward for Justice)计划,悬赏最高1000万美元征集信息,以查明在外国政府的指示或控制下,违反《计算机欺诈和滥用法》(CFAA)参与针对美国关键基础设施的恶意网络活动的任何人的身份或下落。
国务院发言人马修·米勒(Matthew Miller)称:“美国将继续使用其掌握的所有工具来保护美国关键基础设施和美国人民免受不负责任和鲁莽的网络行为者的侵害,包括中国恶意网络行为体,他们仍然是美国国家安全的最大和最持久的威胁之一。”
美国之音/法广网等综合