外報(bào):美國(guó)專(zhuān)家稱(chēng)驗(yàn)明兩大中國(guó)黑客組織
“鬼鬼祟祟的熊貓”、“埃爾德伍德團(tuán)伙”和“北京集團(tuán)”——這是美國(guó)專(zhuān)家給同一個(gè)網(wǎng)絡(luò)間諜組織的三個(gè)綽號(hào)。美報(bào)稱(chēng),這個(gè)組織每天按照北京時(shí)間朝九晚五地工作,把美國(guó)企業(yè)的專(zhuān)利數(shù)據(jù)精華從它們的網(wǎng)絡(luò)中抽走,輸入中國(guó)境內(nèi)的計(jì)算機(jī)。
據(jù)美國(guó)《基督教科學(xué)箴言報(bào)》報(bào)道,2010年1月,谷歌公司宣布其網(wǎng)絡(luò)受到黑客入侵。網(wǎng)絡(luò)安全信息公司賽門(mén)鐵克公司的最新報(bào)告稱(chēng),這個(gè)黑客就是“埃爾德伍德團(tuán)伙”。賽門(mén)鐵克的報(bào)告暗示了美國(guó)其他網(wǎng)絡(luò)安全專(zhuān)家越來(lái)越堅(jiān)信不疑的一件事:“埃爾德伍德團(tuán)伙”是兩大中國(guó)經(jīng)濟(jì)網(wǎng)絡(luò)間諜組織之一。在可識(shí)別的大約20個(gè)中國(guó)網(wǎng)絡(luò)間諜團(tuán)體中,最突出的是“埃爾德伍德團(tuán)伙”和“評(píng)論小組”。
美國(guó)網(wǎng)絡(luò)安全專(zhuān)家早就認(rèn)為,攫取知識(shí)產(chǎn)權(quán)的網(wǎng)絡(luò)間諜活動(dòng)大多來(lái)自中國(guó)。但中國(guó)始終否認(rèn),因?yàn)樵诰W(wǎng)絡(luò)空間,歸屬地太難確定。中國(guó)駐華盛頓大使館官員也否認(rèn)存在針對(duì)美國(guó)境內(nèi)目標(biāo)開(kāi)展的網(wǎng)絡(luò)間諜活動(dòng)。
報(bào)道稱(chēng),谷歌已經(jīng)放棄了中國(guó)市場(chǎng),但賽門(mén)鐵克的分析報(bào)告顯示,“埃爾德伍德團(tuán)伙”依然活躍,它的網(wǎng)絡(luò)間諜們依然存在。為頂層軍火公司生產(chǎn)電子或機(jī)械零部件的二級(jí)軍火業(yè)供應(yīng)商是這個(gè)團(tuán)伙最擅長(zhǎng)攻擊的對(duì)象。賽門(mén)鐵克的報(bào)告稱(chēng),那些企業(yè)又成為“攻入頂層軍人承包商的墊腳石”。
但“埃爾德伍德團(tuán)伙”對(duì)情報(bào)的胃口十分廣泛,其能力遠(yuǎn)遠(yuǎn)超出軍火業(yè)。根據(jù)賽門(mén)鐵克的報(bào)告,在不到兩年的時(shí)間里,這個(gè)團(tuán)伙發(fā)動(dòng)了至少八次大規(guī)模“戰(zhàn)役”,潛入美國(guó)海運(yùn)、航空、軍備、能源、制造、工程、電子、金融公司,當(dāng)然還有軟件公司。
報(bào)道稱(chēng),美國(guó)網(wǎng)絡(luò)安全專(zhuān)家對(duì)這種活動(dòng)并非一無(wú)所知,他們?cè)缇头Q(chēng)之為“先進(jìn)的持續(xù)威脅”,意指源自中國(guó)的間諜活動(dòng)威脅。網(wǎng)絡(luò)反間諜專(zhuān)家喬·斯圖爾特表示,“埃爾德伍德團(tuán)伙”和“評(píng)論小組”的活動(dòng)可追溯到2005年到2006年,如今針對(duì)美國(guó)的經(jīng)濟(jì)間諜活動(dòng)大概有90%來(lái)自這兩個(gè)組織。
斯圖爾特花了20個(gè)月時(shí)間對(duì)這兩個(gè)團(tuán)體的數(shù)字基礎(chǔ)設(shè)施進(jìn)行分類(lèi),對(duì)于其行動(dòng)所必需的人員數(shù)量感到震驚。他發(fā)現(xiàn)了幾百種定制惡意軟件,說(shuō)明有幾百名員工乃至幾千人。有的是黑客,但更多的是為其活動(dòng)提供支持的研究人員,還有一批分析師對(duì)竊取來(lái)的信息進(jìn)行挑選和處理。