本帖最后由 车车飞飞 于 2025-9-10 23:06 编辑
知情人士透露,就在特朗普政府与中国的贸易谈判即将于去年 7 月在瑞典开始之际,众议院中负责美国与中国竞争问题的员会的工作人员开始收到一些令人费解的询问。
一些贸易团体、律师事务所和美国政府机构都收到了一封看似来自该委员会主席、众议员John Moolenaar(共和党,密歇根州)的电子邮件,要求他们就议员们计划针对中国政府的制裁建议提供意见。
邮件中写道:“你们的真知灼见至关重要,并要求这些团体审阅附在邮件中的立法草案。但为什么主席会从一个非政府地址发出这封邮件呢?
知情人士称,这原来是一系列涉嫌与中国政府有关的网络间谍活动中的最新一次,其目的可能是针对为特朗普的贸易谈判提供意见的组织部署间谍软件。
联邦调查局和国会警察正在调查Moolenaar的邮件,网络分析师追踪到嵌入恶意软件的黑客组织 APT41--据信是北京国家安全部的承包商。
就在第一封邮件发出几天后,中美两国官员于 7 月下旬在斯德哥尔摩举行了会晤,这是两国间谍可能都急于获得优势的高风险谈判。不久后,两国同意将关税休战延长至 11 月初,届时特朗普和习近平将在亚洲经济峰会上会晤。
黑客攻击活动的目的似乎是让中国官员了解特朗普从外部团体获得的建议。目前还无法确定攻击者是否成功入侵了任何目标。
联邦调查局的一位女发言人拒绝提供细节,但表示该局已经意识到这一事件,并正在 “与我们的合作伙伴合作,查明并追究责任人。国会大厦警方拒绝发表评论。
Moolenaar在一份声明中说,这是中国旨在窃取美国战略并加以利用的进攻性网络行动的又一例证。他说:”我们不会被吓倒。
中国官员对美国的黑客指控提出了质疑,称这种说法是为了转移对华盛顿自身侵略行动的注意力。中国大使馆表示,中国反对并打击网络攻击,并补充说 “我们也坚决反对在没有确凿证据的情况下抹黑他人”。
就在美国执法官员对中国间谍活动的多产性和创造性感到惊讶之际,中国发起了这场所谓的运动。美国联邦调查局(FBI)上个月披露,一场与北京有关的间谍活动袭击了美国电信公司,并窃听了特朗普的电话,该活动针对80多个国家,范围遍及全球。
鉴于Moolenaar一直严厉批评中国政府,中国利用Moolenaar作为诱饵尤其令委员会工作人员感到不快。他曾在今年 1 月表示,中国领导层 “把美国当作一个需要打击的敌人,而不是合作伙伴”。
据《华尔街日报》查阅的文件显示,网络安全公司Mandiant确定,如果任何收件人打开了所谓的立法草案,间谍软件将允许黑客深入目标组织。
在 Moolenaar 被假冒的同时,几位政府官员最近也遇到了自己的假冒者。美国国务院 7 月警告全球外交官,一名冒名顶替者正在利用人工智能在发送给外国官员的信息中模仿国务卿马可-卢比奥的声音。
据《日刊》5 月报道,联邦当局也在调查一起冒充白宫幕僚长Susie Wiles,的行为。
这两名冒名顶替者的身份仍然不明。联邦调查局当月发出警告称,“恶意行为者冒充美国高级官员”,用人工智能生成的语音信息和短攻击联系人。
另一起所谓的冒充黑客事件也是针对中国委员会的。据熟悉此事的人士称,今年 1 月,该委员会的工作人员收到了谎称来自中国起重机制造商振华重工首席执行官的电子邮件。去年,Moolenaar 的委员会发表了一份长达 50 页的报告,指控中国政府可以远程控制美国港口的 ZPMC 起重机,从而监视美国的贸易流动或扰乱货物运输。
联邦调查局认为,与Moolenaar 邮件有关的黑客组织是中国最猖獗的黑客组织之一,曾对华盛顿发动过一系列攻击。据称,该组织还从事利润丰厚的犯罪副业。2020 年,当局指控该组织成员在为中国政府窃取商业机密和用户数据的同时,涉嫌窃取数字电子游戏的资金。
一直密切跟踪该组织的网络安全研究公司 SentinelOne 的分析师Dakota Cary将中国对 APT41 的使用比作在Costco购物,他说,黑客们以大规模攻击而闻名,但攻击手段并不高端。
“他们无处不在,”他说。 |
|