傳中共「鹽颱風」駭客 竊美國民兵數據近一年

美國國土安全部(DHS)的一份備忘錄顯示,代號為「鹽颱風」(Salt Typhoon)的中共網路間諜組織入侵了國民警衛隊(國民兵)系統將近一年。
NBC新聞週二(7月15日)報導,在該媒體所查閱的國土安全部6月備忘錄中,描述了美國國防部發現的網路威脅:某中共精銳網路間諜組織針對美國至少一個州的國民警衛隊網路,實施了超過九個月的入侵行動。
美國國防部發現,這個公開綽號為「鹽颱風」的中共駭客組織,在2024年3月至12月期間「大面積入侵了美國某個州的陸軍國民警衛隊網路」。備忘錄中並未具體說明是哪些州受到了駭客攻擊。
國民警衛隊局發言人證實了入侵事件,但拒絕透露細節。他對NBC表示:「雖然我們無法提供有關攻擊行動及我們如何應對的具體細節,但可以說的是,此次攻擊並未阻止國民警衛隊完成自己的州或聯邦任務,國民警衛隊局仍在調查入侵的全部範圍。」
迄今最大的網路間諜活動
國土安全部的備忘錄中說,這個中共駭客組織針對美國實施了迄今為止最大範圍的網路間諜活動,其滲透程度可能比之前已知的更深,並可能已經獲取了美方的敏感軍事或執法資訊。
國土安全部指出,已確認的是,駭客讀取了目標州的地理位置地圖、內部網路設置圖,及服役人員的個人資訊。相關部門仍在努力確定駭客訪問數據的具體範圍。
同時,這個駭客行動「可能為北京入侵其他州的國民警衛隊,及許多州級網路安全夥伴的數據提供了機會」。
雖然國民警衛隊隸屬國防部,但它也受其所在州的政府管轄。所以,一些國民警衛隊機構的網路與地方政府或執法部門深度整合,這可能使「鹽颱風」駭客有機會入侵其他部門和機構。
國土安全部備忘錄顯示,美國有14個州的國民警衛隊與當地執法部門的「融合中心」展開合作、分享情報。
中共駐華盛頓大使館發言人並未否認曾實施該行動,但同時表示,美國方面「未能提供確鑿可靠的證據,以證明『鹽颱風』與中國(中共)政府有關」。
這不是「鹽颱風」駭客組織第一次被指控針對美國展開網路入侵行動。在2024年,美國政府及網路安全公司開始注意到,有中共駭客組織成功滲透進入了美國多家大型電話及無線網路公司,並將這些入侵事件歸咎於「鹽颱風」。
今年1月,美國財政部針對四川一家公司實施了制裁,指控其協助中共國家安全部進行了「鹽颱風」行動。據稱美國財政部也是中共駭客近期攻擊行動的目標之一。◇