美国司法部(DOJ)今天宣布已对 12 名中国公民提起刑事指控,称他们是袭击包括美国财政部在内的 100 多个美国组织的幕后黑手,这些袭击最早可追溯到 2013 年。
司法部指控这些人独自或在中国公安部 (MPS) 和中国国家安全部 (MSS) 的授意下实施攻击。 该集团据称有能力入侵 Gmail 和 Microsoft Outlook 收件箱以及 Twitter 和 X,并利用后者帮助中国政府监控海外舆论,根据政府的起诉书,X被定义为"舆论引导与控制平台"。
据司法部称,后两人是一个名为 APT27 或Silk Typhoon的组织的成员,该组织一直是黑客攻击医疗保健系统和大学等组织的幕后黑手。 微软最近的研究得出结论,该组织最近将重点放在包括管理软件在内的 IT 系统上。 此类软件正是 12 月底报告的相关黑客攻击的目标。
司法部称,黑客的动机是金钱,因为"MPS 和 MSS 为被盗数据支付了丰厚的报酬"。 i-Soon集团
作为中国黑客雇佣生态系统中的重要一员,i-Soon 及其员工(包括被告)创造了数千万美元的收入。 在某些情况下,i-Soon 应公安部或国安部的要求进行计算机入侵,包括在公安部官员被告的指示下进行网络跨国镇压。 在其他情况下,i-Soon 主动进行计算机入侵,然后将窃取的数据出售或试图出售给中国至少 31 个省市的至少 43 个不同的国安部或公安部下属局。i-Soon 还培训公安部员工如何独立于 i-Soon 进行黑客攻击,并向其客户出售各种黑客攻击方法。
还有 Silk Typhoon:
被告的动机是经济利益,而且由于他们是利益驱动型的,所以他们的目标很广泛,使受害者的系统变得很脆弱,远远超出了他们可以出售的数据和其他信息的窃取范围。 殷和周试图通过黑客攻击众多美国科技公司、智库、律师事务所、国防承包商、地方政府、医疗保健系统和大学牟利,造成了数百万美元的损失。
遭受 i-Soon 黑客攻击的其他受害者还包括两家纽约报纸、美国商务部、国防情报局等。
司法部表示,目前没有被告到案。 美国政府将提供高达 1000 万美元的奖金,用于奖励那些帮助政府查明任何被指控指挥或实施"i-Soon 恶意网络活动"的人的信息。 美国政府还表示,"如果能提供线索,使'丝绸台风'的两名成员殷克诚和周帅(音译)在任何国家被逮捕和定罪,每人可获得高达 200 万美元的奖金"。