美国政府对中国四川无声信息技术有限公司(以下简称“四川无声”)及其员工关天峰(音译)实施制裁和追捕,指控其对全球数万台防火墙发动网络攻击。
美国财政部指控,他们通过恶意软件对全球数千家公司运行的8万多台防火墙发动了攻击。受攻击的防火墙中,有2.3万多台位于美国,其中36台用于保护关键基础设施公司。更为严重的是,这些攻击涉及窃取敏感数据,并利用勒索软件加密受害企业的网络系统,从而可能导致大规模的网络瘫痪。美国财政部的声明中明确提到,四川无声部署的恶意软件,具有窃取数据和植入勒索软件的双重功能。通过漏洞获取目标系统中的敏感信息,包括企业商业机密、用户数据等。利用加密技术对目标系统进行瘫痪,迫使受害者支付赎金,以恢复数据访问。这种犯罪行为,加剧了企业的经济损失,也威胁到了国家关键基础设施的安全。
根据美国的起诉书,关天峰和四川无声,被指利用英国网络安全公司Sophos防火墙的漏洞,实施了这些大规模攻击。通过这一技术漏洞,他们不仅能够窃取企业数据,还能植入勒索软件,进而对目标系统造成毁灭性打击。美国指控四川无声虽被标注为一家民间企业,但其行为与国家级攻击的逻辑高度吻合。国家通过企业和个人参与攻击的形式,实现低成本的“代理式战斗”。
美国司法部同期对关天峰提起诉讼,指控其涉嫌共谋实施计算机和电汇欺诈。美国联邦调查局通过“正义奖励”计划,提供高达1000万美元的悬赏,征集有关关天峰、四川无声及其相关活动的信息。这种“制裁+起诉+悬赏”的组合拳,凸显了美国在网络安全问题上的强硬态度。这些行动具有多重象征意义,制裁是一种外交信号,限制其参与国际金融交易。起诉则在法律层面对个人和企业提出了明确指控,向全球传递法律信号。而高额悬赏,则是呼吁国际社会提供与案件相关的线索,获得更多国际情报网络的支持。
北京方面一贯否认参与黑客活动或其他恶意网络行为,对所有指控都是佯为不知,装聋作哑。美国此次行动,不仅针对企业和个人,也间接将矛头指向了中国政府。美国政府在声明中强调,此次制裁和起诉,是保护美国关键基础设施及公民安全的重要举措,并将中国定位为对美国国家安全“最大和最持久的威胁之一”。这种措辞不仅为当前的网络安全事件定性,也在国际政治的层面进一步强化了中美竞争的对抗性,而这种对抗,很可能扩展到技术标准、供应链安全等更广泛的领域。
此次事件提醒全球企业,即便是用于防御目的的设备(如防火墙),也可能成为攻击者的目标。这要求企业不仅要及时更新安全补丁,还需加强对外部供应链和网络依赖性的管理。关键基础设施的网络安全问题,在此次事件中尤为突出。这些系统一旦被攻破,其后果可能波及整个社会运行。这对全球各国提出了更高的网络安全保护要求,也凸显了建设强韧性网络的紧迫性。
四川无声事件是一场跨越国界的网络安全风波,也是网络空间隐形对抗的又一缩影。在这个“无声的战场”上,技术漏洞和攻击行为,以看不见的方式影响着国家安全、企业运营和个人生活。对于中美两国而言,这次事件既是对抗的延续,也是未来网络空间合作的又一次考验。网络安全问题的复杂性和不确定性,决定了这一领域注定将成为21世纪国际博弈的重要场域。这次行动,不仅凸显了全球网络安全问题的复杂性,也再次将中美两国的网络空间博弈推向风口浪尖。