Beijing Spring 欢迎光临 北京之春   快速通道 月刊首页 - 《北京之春》月刊 - 资料文集 - 北春新闻中心 - 订阅与支持 - 首页

 推荐新闻
· 傅国涌:120年后,宋教�.
· 三大新因素,美國威懾失.
· 高尔泰:阮铭先生
· 高尔泰:苏绍智先生
· “乌克兰逻辑”可以保卫.
· 胡平:从单极世界到多极.
· 哈佛应该多收富家子弟吗.
· 蔡詠梅:“寧要哈維爾,.
· 许章润 :语言的公民及�.
· 美國霸權終結 民主主義�.
· 林培瑞:美国的“政治正.
· 胡平 | 米奇尼克:人·�.
· 对中国科技的战争如何适.
· 重读李志绥,重估毛泽东.
· 徐賁:“反右” 创伤记�.
· 一位流亡拉斯維加斯的中.
· 郑义 | 召魂
· 艾晓明:黑暗时代的星火.
· 胡平:三中全会公报出台
· 了解 “分裂”的美国的�.
· 繁华渐逝:腹背受敌的中.
· 程铁军:怀念苏绍智夫妇
· 公民抗争的三大成功要素
· 中國民間歷史運動遠超出.
· 徐友漁:我們不必絕望
· 徐友漁:從牛津大學到北.
· 台灣大選,需要看的幾本.
· 星火不熄:中国地下史学.
热点新闻
<> 反制共軍 我建置7大打擊武器
<> 南非出现新冠变异程度最大毒株
<> 建立道德评议机制 文艺界要大清洗
<> 大午案二审今日宣判
<> 法与澳首次推出2加2联席会议机制
<> 菅义伟动作自救保位引自民党大地震
<> 美国悬赏5百万美元缉拿中国毒贩
<> 獻花市民遭票控「亂拋垃圾」
<> 预料明年港人移民潮续增
<> 紐西蘭永久收藏香港抗爭物品
  图片新闻


美国国会举行中国709大抓捕研讨会


乌国家安全局:拘留两名中国公民


一张被当局禁止的图


中国稀土开采的沉重代价


马斯克组建美国党挑战两党制


秦晖新著《拯救德先生》品评分享会


最后三名被起诉的中国洗钱组织成员


中国为何没有批评特朗普大而美法案


被指涉工业间谍活动 捕一中国男子


北约秘书长吕特:若习近平要攻台


卢比奥:支持藏人自由选择宗教领袖


达赖喇嘛流亡地庆90岁生日祈祷和平


莫迪:祝达赖喇嘛90岁生日快乐

新闻首页 > 电脑网络

 

中国网络黑客袭击大增
日期:2/18/2022 来源:网络 作者:网络

中国网络黑客袭击大增 专家呼吁制裁更多中国高校 

2022年2月18日 10:59 


黑客攻击电脑网络系统示意图(路透社)

黑客攻击电脑网络系统示意图(路透社) 

—  

美国安全问题专家星期四(2月17日)在国会听证会上呼吁对更多中国大学进行制裁,以限制它们帮助中国发展网络进攻的能力。与此同时,美国网络安全公司研究发现,中国针对全球网络安全漏洞发动袭击的次数在去年大幅增加。

在这场由美国国会下属的美中经济与安全审查委员会(USCC)举办的听证会上,美国智库大西洋理事会客座研究员薇诺娜·德桑普瑞(Winnona DeSombre)说,中国是美国在网络空间的主要对手。她说,美国情报机构多次强调,中国拥有强大的网络攻击能力,能够对美国关键基础设施造成破坏。

“习近平在网络力量方面显著提高了中国的论调和能力。他完成了军队的现代化,并将宣传重点转移到追求全球信息主导地位。”德桑普瑞说。

在回答USCC成员有关如何回应中国网络威胁的问题时,传统基金会高级研究员成斌(Dean Cheng)直言不讳地提出对那些为中国军工单位出力的大学进行制裁。

成斌说:“中国的大学数量众多,但其中有一些大学很有意思,它们不属于教育部,实际上隶属于工业和信息化部——这是中国的军工综合体监督机构。这其中包括北京航空航天大学、南京航空航天大学、哈尔滨工业大学等,大约有八个。它们为中国军工综合体提供直接支援。”

成斌反问:“它们是否应该与美国的学术机构进行联合研究……他们的学生是否应该被我们的各类机构录取录用呢?”

乔治城大学安全与新兴技术中心研究分析员雷凯瑞(Dakota Cary)也在听证会上呼应了成斌的观点。他说,美国大学与美国政府之间不存在直接的网络进攻技术的提供渠道,相反,中国安全部门与许多中国大学在这方面的联系密切,因此造成双方网络能力发展的不对称性。

雷凯瑞在发言时说:“美国应该考虑将一些大学,列入美国商务部的实体清单。”

他在书面发言稿中提到,美国商务部的实体清单应该包括上海交通大学和东南大学。

“将这些学校列入清单不会阻碍它们为中国政府开展网络能力方面的工作,也不会改变它们与政府的关系,他们的能力发展也不会放缓。”雷凯瑞强调:“但是,将这些大学列入清单,我们的决策者可以阻止这些大学的其他部门通过合作获取美国人才和研究所需的高端技术。”

美国商务部目前已经将中国多个实体列入商务部的实体清单,这些实体涉嫌参与侵犯人权的行为、南中国海军事化、侵犯美国知识产权等问题。根据美国法律,向“实体清单”的实体出口、再出口或转让受美国《出口管理条例》(EAR)管辖的物项均需向美国商务部工业与安全局(BIS)申请许可证,且许可审查政策为“推定否决”。

与此同时,美国网络安全公司CrowdStrike最新发表《2022年全球威胁报告》指出,中国利用网络漏洞进行攻击的能力世界一流,在过去一年有上升的趋势。

CrowdStrike情报部门观察到源自中国行为者利用网络安全漏洞实施入侵的次数在2021大幅提升,报告说,与中国相关的黑客去年利用了已知的12个漏洞,是2020年的6倍,影响了9个不同的网络产品。

报告说,2021年标志了中国黑客进攻方式的转变。报告指出,中国黑客多年来依靠用户疏忽,例如打开恶意文档、下载恶意电邮中的附件、进入存在恶意代码的网站等方式,对目标进行网络攻击;但中国黑客去年开始将攻击的技术重点升级到利用直接面向互联网的设备和服务的安全漏洞进行主动快速攻击。

CrowdStrike情报事务高级副总裁亚当·迈耶斯(Adam Meyers)2月16日在一场网上说明会上说:“他们(中国黑客)越来越多地寻找企业级服务下手,比如VPN集中器、微软 Exchange服务器、源代码存储库等等。”

迈耶斯还指出,中国黑客的袭击目标与中国的政治目的契合。他说:“他们(中国)对(网络漏洞的)研究所做的投资获得了回报,他们能够在相当长的时间内成功地利用这些漏洞,并进入目标,从而使他们能够针对其间谍活动的目标搜集信息,无论是一带一路倡议,还是十四五计划、中国制造2025计划,从香港民主运动到法轮功、西藏问题等地缘政治问题,都是他们关注的。”

“这对他们来说是一个非常有价值的过程,在过去的一年里,他们非常有效地利用了这个过程。”

中国政府去年9月通过实施《数据安全法》强制公司在发现自身网络安全漏洞时首先向北京方面汇报。分析认为,这项规定会增强中国自身的网络安全防御能力,同时让中国黑客轻易获取发动“零日袭击”的网络资源。



相关新闻
中央网信办下令春节整治网络
澳总理莫里森微信账号突然被人接管
21个微博用户遭禁言
中国网监触角伸向国外
微博再审网民个人主页
公安局付费操纵脸书和推特帐号
美众院共和党议员致函推特
Copyright ©《北京之春》编辑部 All Rights Reserved
E-Mail:bjs201022@gmail.com webmaster@bjzc.org manager@bjzc.org
地址:BeijingSpring,P.O.Box520709,Flushing,NY11352 USA
电话:001-718-661-9977