新冠疫苗与全球间谍战:中国黑客被指攻击美国大学(组图)
本文转载自纽约时报中文网,仅代表原出处和原作者观点,仅供参考阅读,不代表本网态度和立场。
中国情报黑客决意窃取新型冠状病毒疫苗数据,并找到了他们认为容易攻破的目标。他们没有简单地针对制药公司,而是对北卡罗来纳大学和其他从事前沿研究的学校进行数字侦察。
他们并不是唯一从事这种工作的间谍。俄罗斯首要情报机构对外情报局(简称SVR)已将目标对准美国、加拿大和英国的疫苗科研网络,俄罗斯的间谍活动最初是由一个监视国际光纤电缆的英国间谍部门发现的。
伊朗也大幅加强了窃取疫苗研究信息的努力。而美国加大了跟踪对手间谍活动的力度,并加强了防御。
总而言之,全球各地所有的主要间谍机构都在试图发现其他国家在干什么。
对现任和前任情报官员以及其他跟踪间谍活动人士的采访表明,新冠病毒大流行已促使全球情报机构的使命在最近这段时间里发生了和平时期的一次最快转变,让各国情报机构在一场新的间谍与反间谍的大游戏中相互较量。
几乎所有美国的对手都加强了窃取美国研究成果的企图,而华盛顿则采取措施保护那些从事最先进工作的大学和企业。一名西方官员透露,通常关心俄罗斯的坦克和恐怖组织活动的北约情报部门,已扩大了对克里姆林宫窃取疫苗研究成果的调查。
这场竞赛让人想起了太空竞赛,当时的苏联和美国在对手看来有可能达到某个里程碑时,靠自己的间谍机构追赶对手。但是,冷战时期争夺将卫星置入地球轨道和登月的竞赛持续了数十年,而随着对疫苗的需求日渐紧迫,帮助获取新冠病毒治疗数据的时间线被大大地缩短。
“如果他们不是正在试图窃取目前最有价值的生物医学研究成果的话,那才让人吃惊呢,”美国司法部高级官员约翰·C·德默斯(John C. Demers)上个月在战略与国际研究中心(Center for Strategic and International Studies)举办的一场活动中谈到中国时说。“这些成果从财务角度来看是有价之宝,从地缘政治角度来看是无价之宝。”
中国的努力颇为复杂。据熟悉有关情报的一名现任官员和一名前任官员说,中国特工也在偷偷利用世界卫生组织提供的信息,来指导其在美国和欧洲的疫苗黑客行动。
目前尚不清楚中国究竟如何利用其在世卫组织的影响力来收集全球疫苗工作的信息。世卫组织的确收集有关正在研发疫苗的数据,尽管这些数据的大部分最终会被公开,但据一名前情报官员说,如果能获得世卫组织认为哪些新冠病毒疫苗研究工作最有前景的早期信息的话,中国黑客可能从中受益。
据现任和前任美国官员称,美方情报人员在2月初就对中国的行动有所了解,当时新冠病毒正在美国开始传播。中央情报局和其他部门都在密切观察中国在包括世卫组织在内的国际机构中的行动。
这位前情报官员说,情报部门的结论帮助推动白宫于今年5月对世卫组织采取强硬立场。
美国官员说,除了北卡罗来纳大学,中国黑客还攻击了美国各地的其他大学,其中一些大学的网络可能已被侵入。德默斯在讲话中说,中国进行了“多次侵入”,范围超出了司法部在今年7月的一份起诉书中披露的那些。该起诉书指控两名为中国国家安全部情报部门工作的黑客跟踪来自美国生物技术公司的疫苗信息和有关研究。
据两位知情人士透露,联邦调查局在最近几周就黑客的企图向北卡罗来纳大学官员发出了警告。中国的黑客团队试图侵入该校流行病学系的计算机网络,但没有成功。
北卡罗来纳大学发言人莱丝利·明顿说,学校“经常收到美国安全机构发来的威胁警报”。虽然她让记者把进一步的问题提给联邦政府,但她说,学校已对“全天候的监控”进行了投资,以“帮助防范来自政府资助组织的高级持续威胁攻击”。
除黑客攻击外,中国还用其他方式打入美国大学。一些政府官员认为,中国试图利用美国大学与中国机构建立起来的研究伙伴关系。
还有人警告,中国在美国以及其他地方的情报人员已试图收集研究人员的个人信息。据联邦调查局,特朗普政府在7月22日下令中国关闭驻休斯顿总领事馆,部分原因是中国特工将该领事馆作为试图影响休斯顿地区医学专家的前哨阵地。
中国情报人员之所以把注意力放在大学,部分原因是因为他们认为大学的数据保护不如制药公司的坚固。但据一名了解有关情报的美国政府官员表示,随着研究人员为进行同行评议分享更多的候选疫苗和抗病毒药物,间谍活动也在增强,这会让对手有更好的机会获得疫苗配方和疫苗研发战略。
到目前为止,官员们认为,外国间谍还没有从他们的目标——吉利德科学公司(Gilead Sciences)、Novavax和Moderna等美国生物技术公司那里获得多少信息。
在名为政府通信总部(简称GCHQ)的英国电子监控机构正在掌握俄罗斯的间谍行动、美国情报部门已经了解到中国的黑客攻击同时,国土安全部和联邦调查局派出了小组,与美国生物技术公司的团队合作,加强公司计算机网络防御的情况。
英国、美国和加拿大的情报机构今年7月公布的俄罗斯的情报努力,主要集中在收集有关牛津大学及其制药公司合作伙伴阿斯利康(AstraZeneca)研究的情报上。
被抓获的试图获取疫苗信息的俄罗斯人,属于一个名叫Cozy Bear的组织,这个黑客组织与俄罗斯对外情报局有关,也是2016年侵入美国民主党计算机服务器的黑客组织之一。
国土安全官员已向制药公司和大学发出了攻击警告,并帮助这些单位检查它们的网络安全性。官员们对大多数情况的观察是,这些潜在的疫苗黑客使用的是尚未修补的已知漏洞,而不是使用计算机安全的未知漏洞这种更精致的网络武器。
目前还没有任何公司或大学宣布自己在这些已公开确认的黑客行为中有数据遭窃。但据一名美国政府官员说,有些黑客尝试至少成功地突破了网络防御,进入了计算机网。而且情报官员说,中国和俄罗斯的黑客们每天都在探测弱点。
“这真是和时间赛跑,好人需要在对手发现并利用漏洞之前找到漏洞,对其进行修补,”国土安全部国家网络安全和基础设施安全局的网络安全助理主任布莱恩·S·威尔(Bryan S. Ware)说。“这种赛跑现在比以往任何时候都更加势均力敌。”
执法和情报官员说,虽然只公开宣布了两个分别来自俄罗斯和中国的黑客小组,但来自这两个国家几乎所有情报机构的多个黑客小组一直在试图窃取疫苗信息。
俄罗斯已在8月11日宣布批准了一种疫苗,这一声明立即引起了人们的猜疑,即俄罗斯科学家至少部分得到了该国间谍机构的帮助,窃取了其他国家的研究信息。
美国官员坚称,本国间谍机构的努力是防御性的,情报机构还没有接到去窃取他国新冠病毒研究成果的命令。但其他现任和前任情报官员说,现实情况并非如此黑白分明。美国情报机构在试图发现俄罗斯、中国和伊朗可能窃取了什么的同时,可能会接触到这些国家的研究信息并收集这些资料。
官员们对进一步的黑客攻击可能会损害疫苗开发的努力表示担心。黑客获取数据时可能会无意或有意地破坏研究系统。
“当对手进行破窗抢劫时,更大的可能是,他们不只是窃取信息,他们还会以某种方式扰乱受害者的科研网络,”威尔说。
尽管俄罗斯和中国的有些间谍活动可能是为了检查自己的研究,或寻找捷径,但一些现任和前任官员提出了一种可能性,即这两个国家也许是在试图播下对西方国家最终研制出来的疫苗不信任的种子。
俄罗斯和中国都已在散布有关新冠病毒及其起源,以及美国病毒响应方面的虚假信息。尤其是俄罗斯的情报机构,它已经在为一场更加声势浩大的行动打基础,进一步加剧西方国家的反疫苗运动,还可能利用间谍活动的指控来让自己的叙述更有说服力。
俄罗斯长期以来一直试图扩大美国社会的分歧。美国的现任和前任国家安全官员说,他们预计俄罗斯最终会散布有关西方国家批准的任何疫苗的虚假信息。
“这似乎是在回到了以前的苏联时代,”前国家安全委员会官员、俄罗斯问题专家菲奥娜·希尔(Fiona Hill)说,她曾在弹劾特朗普总统的听证会上作证。“俄罗斯和中国一直在进行虚假信息宣传。还有比煽动反疫苗运动更能制造混乱、更能进一步削弱美国的办法吗?但他们要确保本国的所有人都接种疫苗。”
本文转载自纽约时报中文网,仅代表原出处和原作者观点,仅供参考阅读,不代表本网态度和立场。