各種被命名為「颱風」(Typhoon)的中國大型駭客行動,重創美國的基礎設施及電信業。(美聯社)
美國國安高層證實,最近各種來自中國、被命名為「颱風」(Typhoon)的大型駭客行動,重創美國的基礎設施及電信業,這是中國為了美中可能發生的潛在衝突,或中國入侵台灣時鋪路,以在衝突爆發的第一時間削弱美國的回應能力,延遲美軍支援台灣的行動。
《華爾街日報》報導,據知情人士透露,美國國家安全顧問蘇利文(Jake Sullivan)在2023年秋季的白宮秘密會議上,向通訊及科技公司老闆發出驚人警告:中國駭客已具備隨時癱瘓美國港口、電網及其他基礎設施的能力。他要求這些公司協助白宮,根除這些入侵者。
不過,當時包括蘇利文在內,沒有人知道中國駭客「已經深入美國的電信網路」。最近2起來自中國的大規模駭客行動,改變了西方對北京企圖的認知,同時也展示中國駭客的驚人技術及隱匿能力。這些鍵盤俠不再是過去像吵鬧醉漢般的「竊賊」,已轉型為在美中潛在衝突中、最前線的「網路戰士」,網路戰工具將成為他們最強大的武器。
美國國土安全部前高級官員威爾斯(Brandon Wales)指出,中國駭客正替美中「可能的衝突」鋪路,企圖透過網路戰削弱美國的行動能力,並在國內引發混亂。隨著北京對台灣的威脅加劇,美國可能因支持台灣而被捲入衝突。同時,美國兩黨高級官員也都警告說,中國是美國安全的最大威脅。
中國最近2起大規模駭客行動,一開始是針對基礎設施攻擊,自2019年起,與中國軍方有關的駭客小組「伏特颱風」(Volt Typhoon)開始滲透美國基礎設施,包括夏威夷的自來水公司、休士頓港還有洛杉磯的1家公營事業單位。
這些駭客潛伏數年,定期測試訪問權限,並蒐集這些公司應對緊急情況或危機時的資料。美方確信,他們入侵美國的基礎設施,部分原因是為了擾亂太平洋的軍事補給線,並以其他方式阻礙美國應對與中國衝突的能力,尤其是中國侵略台灣的可能性越來越高。
另外,自2023年中期起,另1組與中國軍方有關的駭客小組「鹽颱風」(Salt Typhoon)入侵美國的無線網路,並竊取超過百萬用戶的數據。他們還獲取美國政府對外國情報對象的監控名單,並竊聽高官,包括與當時總統川普有關的通話內容。
在先前的案例中,聯邦調查局(FBI)特工一旦發現駭客在美國租用伺服器來攻擊,通常就能追蹤到他們。 不過這次,這些駭客利用過時的路由器還有公開的漏洞躲避偵查,讓入侵行為不容易被發現,因為所有網路流量都看起來正常、合法。
這些路由器主要由思科(Cisco)和網件公司(Netgear)製造,容易受到攻擊,因為它們太舊了,不再從製造商接收安全更新。一旦受到駭客的控制,路由器就會充當其他受害者的踏腳石,而不會發出警報。
更讓人擔憂的是,美國國家安全局的分析顯示,中國駭客特別針對關島及美國西岸的目標,表明北京開始為潛在的侵略台灣行動奠定網路基礎。中國駭客的重點是台灣,並竭盡全力削弱美國對中國入侵的回應能力,企圖延遲美軍支援台灣的行動,以替北京爭取時間。
另外,中國的目標還包括西岸的小型空中交通控制站及水處理廠,顯示駭客可能計畫對美國平民施壓,包括擾亂航班路線或切斷供水。
美國國家安全局副局長巴恩斯(George Barnes)日前在受訪時表示,北京也企圖恐嚇美國不要介入與台灣的潛在衝突。巴恩斯指出,如果台海爆發戰爭,台灣將是首要目標,「而美國則緊隨其後」,成為中國駭客癱瘓行動、破壞性網路攻擊的核心目標。
中國方面一概否認這些指控,稱美國是「製造網路攻擊謠言」,以達成他們的「地緣政治野心」,並批評美國應停止對其他國家的網路攻擊行為。
還有知情人士指出,去年4月在北京,美國國務卿布林肯與中國外長王毅舉行長達5個小時的會議,他表示中國對美國基礎設施的攻擊「讓人擔憂、危險且不斷升級」。當時,王毅坐在1張長桌旁,桌上擺著1壺茶和水,他身旁的助手們聳聳肩,稱這些指控是美國為了增加對軍費開支的支持,而捏造的「幻影」。
在本周稍早的另1次會議上,有其他美國官員提供證據,證明這些駭客入侵與中國的IP位址有關。中國官員當時表示,他們會研究這件事,然後回覆給美國人,但從未採取實際行動。