《纽约时报》2018年6月17日报道说,美国国防部在今年秋天授权其下属的美国网络司令部采取更具进攻性的途径抵御网络攻击。
该报道说,美国网络司令部此前一贯的做法是采取防御姿态,在对手进入美国网络系统时进行拦截。国防部此次提高网络司令部的作用,可让美国的黑客几乎每天都可以对外国网络系统进行刺探、在对手的网络武器得以使用前将其解除。
报道援引国防部一份内部文件说,新政策的目的是在“对手损伤我们国力之前对抗他们的活动”。
美国情报事务专家毛文杰(James Mulvenon)介绍说,与关注和提高防御系统能力不同,五角大楼的新网络策略在于通过报复性活动,迫使敌人重新审视发动袭击的价值。
毛文杰对美国之音说,中国和俄罗斯长期对美国实施网络袭击,美国至今没有采取任何报复措施。他认为,这使得中俄两国得出结论:对美国实施的网络攻击都还没达到美国的“疼痛底线”。
《纽约时报》引述的美国防部文件还说,让美国军力“尽可能接近对手活动的源头可以扩展我们的影响范围、从而暴露对手的弱点、了解他们的意图和能力,并从袭击源头附近实施对抗。迫使他们增加国防资源,并减少袭击。”
美国国务院前网络问题协调员佩恩特(Christopher Painter)最近在华盛顿一次演讲中说,中国目前没有兴趣对其他国家进行网络破坏,但如果台湾海峡和南中国海等热点地区局势发生变化,中国有可能发动网络打击。
美国网络安全公司赛门铁克(Symantec)19日说,该公司基于人工智能的工具最近发现来自中国的黑客组织对美国和东南亚国家的卫星通讯、电信、地理空间成像活动和军事领域进行了网络攻击。
赛门铁克在一份声明中说,该公司自2013年开始追踪这一取名为“Thrip”的网络攻击组织,并于今年1月发现来自中国大陆的电脑开展了恶意行动。
声明指出,Thrip组织的袭击属于网络间谍行为,但暴露了他们破坏袭击目标的操作系统的策略,因此可能判定,该组织可以对目标采取更具进攻性的和破坏性的活动。
赛门铁克总裁克拉克说:“Thrip组织从2013年开始运作,他们最近的活动使用标准的操作系统工具,所以那些被袭击的组织不会意识到他们的存在。他们的活动很安静,融入到网络中,我们使用了人工智能,查明并标记了他们的活动,这才将他们发现。”
赛门铁克的声明说,黑客组织这次对电信部门和卫星操作系统的袭击行动显示,黑客可以拦截,甚至篡改运营部门传输给用户的通信。
克拉克说:“让人警觉的是,这一组织似乎对电信、卫星操作系统和防务公司特别感兴趣。我们已经准备就绪,为应对这一严重威胁与有关当局合作。”
赛门铁克说,已将黑客从受影响的电脑系统中驱逐,并已经与美国中央情报局、国土安全部以及亚洲的防务部门分享了有关技术情报。