[太阳]中国国家计算机病毒处理中心和360公司联合发布的报告引起了人们的关注,报告详细分析了“伏特台风”这一黑客组织,揭示其为一个没有国家支持的勒索病毒网络犯罪团伙。
这一发现令人惊讶,因为微软公司曾将“伏特台风”描述为具有中国背景的黑客组织,然而,这份报告与美方的说法截然不同,这不仅关乎一个黑客组织,更涉及国际网络安全和信任问题。
什么是“伏特台风”黑客组织?美国在中国发布调查报告之后再急于隐藏什么?
本文陈述所有内容皆有可靠信息来源赘述在文章内
贼喊捉贼
2024年2月1日,美国国会众议院“中国问题特别委员会”召开了关于“中国对美国国土和国家安全的网络威胁”的听证会。
会议讨论了美国微软公司在2023年5月揭露的“伏特台风”事件,这个被指称“有中国政府支持”的黑客组织被指对美国关键基础设施进行了网络攻击,并企图造成进一步破坏,对美国国家安全构成了重大威胁。
"伏特台风"究竟是什么组织?它与中国政府有何关联?去年5月攻击活动已被公开,为何美国政客在8个月后再次提及,并指责中国?
2023年5月24日,"五眼联盟",就是美国、英国、加拿大、澳大利亚、新西兰这几个国家的网络安全机构共同发布了一项预警,这个预警就是说中国的黑客正在用某种技术逃避检测。
预警指出,名为“伏特台风”的黑客组织对美国关键基础设施进行了网络间谍活动,这份预警直接引用了微软公司同日发布的报告,其中包括技术分析和对攻击者的溯源。
微软的报告根据公司内部规定将攻击者命名为“伏特台风”,并明确指出该组织是“位于中国、受中国政府支持的网络攻击行为主体”,简单来说,就是美国说发现了网络入侵者,这个入侵者是中国。
正是随着这个技术报告的提出,五眼联盟开始大肆引用微软的这个报告,为的就是渲染中国的威胁论,可以说是欧美国家的惯用手段了,而我们看着别人给自己泼脏水,能忍吗?忍不了!
中国发布调查报告
针对别人给咱们泼脏水这件事,中国外交部已多次回应并表达坚决反对。
2024年4月15日,中国国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室和360数字安全集团共同发布了一份调查报告。
这份报告简单来说,就是美国国会和纳税人一起合谋欺诈,利用毫无事实依据的情报,一边无底线的抹黑中国,另一边换取美国的财政拨款,至于拨款用在了什么地方,网友嘲讽:不该问的不要问。
报告对美方自2023年以来关于“伏特台风”组织的炒作进行了溯源分析,揭示了该组织作为勒索病毒犯罪团伙的真实情况,以及美方借此对华炒作的真相。
报告发布后,多家知名媒体向美国驻华大使馆和微软公司驻华分支机构提出询问,但均未得到正面回应,不知道是因为做贼心虚还是脸都不要,不承认还要继续诬陷中国。
2024年4月18日,美国联邦调查局局长克里斯托弗·雷在田纳西州范德比尔特大学的一次公开讲话中,再次指责中国政府支持的“伏特台风”组织。
内容是说“伏特台风”这个组织成功入侵了包括23个管道运输行业运营商在内的多家美国公司,这一言论被美国媒体广泛报道以及转发。
美国火急火燎掩盖证据
中国网络安全机构在研究报告中,详细列举并分析了美方机构发布的报告、美国政府行政部门采取的措施,以及美国重要政治人物的言论中存在的显著疑点,揭示美方所谓证据及其言论的内在矛盾。
特别是继前一份调查报告发布后,美国政府机构未对“威胁盟公司”隐藏相关IP地址的行为做出说明,反而采取了一系列掩盖措施。
一方面,美国“环球媒体署”(USAGM)指示受美国资本控制的国际主流媒体对报告进行“封杀”;另一方面,指示“威胁盟公司”公然修改报告内容,企图销毁证据。
报告还提供了“威胁盟公司”原始报告与最新报告之间的比较证据,这摆明了就是不想承认,一边沉默不做出回应装死,另一边着手消灭证据,可互联网中,哪里来的彻底消灭证据一说?
“伏特台风”计划回顾
中国网络安全机构在其研究报告中详细回顾了美国政府机构策划并执行的“伏特台风”虚假叙事行动,明确指出该计划至少从2023年初开始,分为三个主要阶段,并持续至今。
在这之前,我们先来了解一个东西,我们都知道美国喜欢长臂管辖,它还有一个法律条款,为的就是美国情报机构能够在全球和美国国内进行网络监管。
这个法律叫做《涉外情报监视法案》,也被叫做第702条款,而这个条款将在2023年到期,美国情报机构没办法全面的控制中国的互联网企业。
计划准备阶段,美国官员们一直在呼吁国会继续延长702条款的实施,说这个很重要,还在美国的军事基地里虚构了一场网络攻击,指使微软制作分析报告,为的就是给这个条款的延长做准备。
攻坚阶段,美国机构利用虚拟的“伏特台风”恐吓国会的议员们,并且利用各种手段,让这个条款顺利的暂时延续,还计划着打压中国的互联网企业。
巩固阶段,美国机构成功的靠着这个虚假信息行动,近乎“逼迫”的让国会批准702条款延续,继续打压中国的互联网企业,他们的目的,就是这个。
在过去一年,即从2023年5月起,中国政府部门、高校、科研机构、大型企业和关键基础设施遭受了超过4500万次网络攻击,这些攻击被追溯至美国政府机构支持的黑客组织。
超过140家单位遭受明确攻击,而从这些单位系统中提取的攻击武器样本与美国中央情报局、国家安全局和联邦调查局等机构相关,这些攻击行为均受“702条款”的授权。
美国一直都贼心不死,网络安全,不容忽视。