玉渊谭天丨警惕:美国开始用这种方式窃取中国企业商业机密
几天前,国家互联网应急中心公布了两起美对我大型科技企业机构网络攻击事件。
谭主统计最近两年美国的网络攻击事件发现,美国发起攻击的主体正在出现变化,除了大家耳熟能详的中央情报局(CIA)等,美军开始越来越多地对外国发起网络攻击。
为什么会出现这样的变化?
谭主此前梳理过美国的情报机构,他们可以分为:
单独的情报机构美国中央情报局(CIA)
美国司法部门的情报机构,包括联邦调查局(FBI)和美国国家安全情报局(ONSI)
美国财政部、能源部、国务院等业务部门各自下属的情报机构
军队系统的美国网络司令部(USCYBERCOM)等
中国科学技术大学网络空间安全学院教授 左晓栋:现在,对外国发起网络攻击,大量是由美国网络司令部执行。美国网络司令部隶属于美国国防部,属于美军的情报机构。
也就是说,美军开始成了网络攻击的主体。
这一点在美国的政策中也能找到印证。在美国今年新发布的《国家网络安全战略实施计划》中,“美国国防部”出现的次数相比去年增加了30%左右。
新增的部分,提到要落实《美国国防部网络安全战略》,这是美国国防部首次以重大网络空间行动为基础制定的战略。
纵览这份战略,谭主发现,它的作战意味很明显,明确提到要“打赢网络空间的国家战争,针对其他国家建立起不对称优势”等。
此前,美国网络司令部已经在全球20个国家开展了37次“前出狩猎”行动,通过向海外派遣网络空间作战部队的方式,进行军事化的网络攻击和作战。现在,这样的行动还在加大力度。
要更深入地理解美军对网络攻击能力的重视,可以从国家互联网应急中心公布的这两起案件说起。
这两起案件分别涉及我国某先进材料设计研究单位和我国某智慧能源和数字信息大型高科技企业,并且遭窃取的,都是商业秘密信息。
中国科学技术大学网络空间安全学院教授 左晓栋:在网络攻击中,窃取商业秘密信息主要是为了在经济竞争中获得竞争优势。商业秘密信息包括企业的资产、人员、内部组织架构、发展方向等信息。但窃取这些信息的目的不仅限于此,美国可以由此进一步发起其他破坏行动。
去年,由美国国务院资助的研究发现,中国在统计的12类先进材料中全部具有领先优势,并且有7类是大幅领先,包括纳米级材料、涂层材料、先进复合材料等。
值得注意的是,这份研究也成了美国专门评估中国经济发展情况的官方机构——美中经济与安全审查委员会的参考信息。
这些材料,主要用于半导体、航空航天、医疗器械等行业。这些行业正是美国计划与中国展开战略竞争的关键行业。
面对这些问题,美国经贸层给出的办法是,通过“脱钩断链”来遏制中国的发展。但美国军事层的想法要更直接。
美国西点军校有一个专门为美国军队提供智力支持的机构——现代战争研究所。今年,该机构针对美军关于国家安全的看法做了研究,发现美国军事战略家、规划人员和作战人员对中国的崛起感到沮丧,并且倾向于采取行动。
因此,持有这种思维模式的美国军方会产生更危险的战略目标,包括“大幅削弱中国经济”“寻求两国经济完全脱钩”等目标。
除此之外,美军瞄准中国企业,不只是出于经济目的。
中国科学技术大学网络空间安全学院教授 左晓栋:这次公布的另一起事件涉及能源和数字信息领域,它们属于关键信息基础设施领域。当前,全球各国的关键信息基础设施多数都是通过企业在运行,但它们影响国家安全。这起事件反映出,国家安全依然是美国对我们网络攻击的重点,这一点长期以来没有变化。
数据显示,仅仅是在今年第一季度,全球范围内来自美国本土及其海外军事基地的网络攻击高达2000余次,攻击的对象是包括中国在内的多个国家,主要也是针对关键信息基础设施等目标。
次数多,是因为发起网络攻击的门槛低。
这次公布的两起事件有一个共同点,攻击者都是利用电脑软件或系统的漏洞,入侵公司的服务器投放木马,控制公司的设备,完成窃取。