《華爾街日報》報導,美國主責網路與新興科技的副國安顧問紐柏格(Anne Neuberger)4日在白宮記者會上表示,中國政府駭客的「鹽颱風」(Salt Typhoon)行動,入侵全球各地電信基礎設施,是一場波及數十個國家的大規模間諜活動,且這場行動仍在進行中,美國至少有8家電信公司遭到入侵。
紐伯格表示,中國駭客利用系統漏洞入侵了這些民營公司,這是中國在全球展開的一場行動的一部份,已經影響全球各地數十個國家。
儘管中國政府否認這起駭客事件,但紐柏格指出,美國總統拜登已經聽取多次有關這起駭客攻擊事件的簡報。
美政府至今最具體也最公開的承認中國駭客行動
報導指出,紐柏格的說法,是至今為止,美國政府最具體也最公開的承認中國駭客行動範圍和嚴重程度,目前相關調查已經將這起事件追溯到中國的一個情報機構。
根據《華爾街日報》先前報導,受害者包括Verizon、AT&T、T-Mobile和Lumen Technologies。據一位政府高級官員表示,有「大量美國人」的手機後設資料(Metadata)在這次駭客入侵事件中被存取,但這名官員沒有透露有多少美國人受到影響,僅表示並非所有美國人的手機資料(例如通話時間戳記和相關電話號碼)都遭到洩露。
報導指出,調查人員仍在努力了解駭客持續入侵的全部參數。紐柏格在記者會上表示,據悉機密通訊並未在此次外洩事件中被取得。但紐柏格表示:「我們認為,還沒有任何一家公司將中國駭客的入侵從這些網路中完全清除。」她補充,在這些公司完全解決「網路安全漏洞」之前,美國通話持續受到損害的風險仍然存在。
美官員震驚對中國駭客影響超乎想像
除了破壞私人未加密的通話和簡訊之外,目前已知駭客還能夠存取營運商維護系統中的訊息,以遵守美國的監控要求,這進一步引發反間諜擔憂。
4日的記者會是拜登政府官員幾天來的第二次簡報,隨著調查人員發現更多細節,他們其中許多人不斷對「鹽颱風」駭客攻擊的程度感到震驚。美國參議院4日也聽取了高級官員關於駭客攻擊的閉門簡報。
在3日時,美國官員承認,他們不知道駭客何時會被從電信基礎設施中清除,並呼籲人們使用加密應用程式來保護他們的電話和簡訊。美國網路安全和基礎設施安全局(Cybersecurity and Infrastructure Security Agency)高級官員格林(Jeff Greene)表示:「我們根本不可能預測何時才能完全將他們清理出去。」
目前仍無法完全清除入侵的駭客行動
此外,美國官員還透露,這起駭客攻擊對於獲取後設資料(Metadata)似乎是區域性的,似乎是為了識別有價值的政府高層官員的電話通訊,隨後駭客也把目標鎖定這些官員。根據《華爾街日報》先前報導,被駭客盯上的個人包括當選總統川普(Donald Trump)、當選副總統范斯(JD Vance)、國會高級工作人員和多名美國安全官員,他們的通話和簡訊都成為被直接攻擊的對象,這場情報收集行動可能取得了他們與數千名美國人的私人通訊。
高級政府官員稱,目前看來,全球有「二十多個」國家受到攻擊,但沒有給出確切數字。這位官員表示,這場全球性的駭客攻擊行動至少可以追溯到一、兩年前。