在全球化深入发展的当下,网络空间已成为国家间博弈的新战场。近期,美国对中国高科技企业的网络攻击事件引发广泛关注,这不仅严重侵犯了中国的网络主权和企业权益,更凸显了美国在科技领域不择手段维护霸权的本质。本文将综合多篇官媒报道,深入剖析这一事件的来龙去脉、恶劣影响以及中方的立场与应对。
美国网络资料图
根据每日经济新闻2025年1月17日的报道,2024年12月18日,国家互联网应急中心CNCERT发布公告,曝光了两起美国对中国大型科技企业机构的网络攻击事件,并详细公布了对我国某智慧能源和数字信息大型高科技企业的攻击详情。美国情报机构的这次网络攻击堪称一场精心策划的“数字劫掠”。
从攻击流程来看,他们首先利用微软Exchange邮件系统的两个漏洞,针对特定账户发起攻击,成功执行任意代码,实现对邮件服务器的初步控制。紧接着,攻击者植入仅在内存中运行的隐蔽木马,借助虚拟化技术,隐藏其恶意访问路径。这些木马具备敏感信息窃取、命令执行和内网穿透等功能,为后续的深度攻击埋下伏笔。最后,以邮件服务器为跳板,通过内网扫描和渗透,建立加密传输隧道,登录控制了企业内网30余台重要设备,包括个人计算机、各类服务器以及网络设备,全面窃取数据。
美国黑客攻击网络资料图
在窃取的商业秘密信息方面,涵盖范围极广。攻击者利用邮件服务器管理员账号,有针对性地导出企业高层和重要部门人员的敏感邮件数据,通过设置时间区间,巧妙降低被发现的风险。同时,通过控制网络管理员计算机,频繁窃取核心网络设备账号及配置信息,如“网络核心设备配置表”“网络拓扑”等关键文件,为进一步渗透和控制企业网络奠定基础。此外,对代码服务器、开发服务器等的攻击,使得大量项目管理文件被窃取,数据量高达1.03GB,严重威胁企业的核心竞争力。
为了逃避追踪和检测,攻击者手段极为狡猾。每次攻击后,他们都会清除计算机日志中的攻击痕迹,删除临时打包文件,还会仔细查看系统审计日志、历史命令记录和SSH相关配置,以分析机器是否被取证,对抗网络安全检测。
此次攻击行为在时间和资源利用上也有显著特点。攻击活动主要集中在北京时间22时至次日8时,且多分布在美国时间的周一至周五,节假日期间未出现攻击行为,似乎是有组织、有纪律的专业行动。在攻击资源方面,2023年5月至10月的30余次攻击中,使用的境外跳板IP基本不重复,体现出高度的反溯源意识和丰富的攻击资源储备。
汽车软硬件资料图
之前拜登在临近卸任之际,在反华道路上不断加码。除了在汽车软件硬件、AI芯片出口等方面对中国实施限制措施外,还指使美情报机构对中国某先进材料设计研究院和某智慧能源和数字信息大型高科技企业进行网络攻击,妄图窃取商业和科技材料信息,以实现其遏制中国发展的目的。拜登在外交政策告别演讲中声称美国恢复全球领导地位,强调中国永远不会超过美国,其一系列遏华行动正是这种扭曲心态下的表现。
外交部发言人郭嘉昆在1月17日例行记者会上对此事做出回应,中方对美国的网络攻击行为表示严重关切,敦促美方立即停止相关恶意活动,并明确表示将采取必要措施维护自身网络安全和利益。这一表态彰显了中国维护国家主权和网络安全的坚定决心。
美国长期以来在网络空间奉行霸权主义,频繁对其他国家进行网络攻击和监控,严重破坏了网络空间的和平与稳定。这种行为不仅违反国际法和国际关系基本准则,也损害了全球网络安全生态。对于中国企业而言,美国的网络攻击造成了巨大的损失和潜在风险。商业秘密的泄露可能导致企业在市场竞争中处于劣势,研发成果被窃取更是对企业创新能力的沉重打击。从国家层面来看,这威胁到国家的科技安全和经济安全,阻碍了中国在高科技领域的正常发展。
美国网络资料图
面对美国的网络攻击,中国并非毫无还手之力。国安部此前成功破获一起境外人员指使中企员工非法运送出口管制物项金属镓的案件,展示了中国维护国家安全和关键资源安全的能力。在网络安全领域,国家互联网应急中心等机构积极发挥作用,及时发现和处置网络攻击事件,为全球相关国家和单位防范网络攻击提供了宝贵经验。同时,中国也在不断加强网络安全法律法规建设,完善网络安全防护体系,提升应对网络攻击的能力。
金属镓资料图
美国对中国高科技企业的网络攻击是其科技霸权主义的丑恶体现。这种行径不仅违背公平竞争原则,也破坏了国际合作的基础。中国坚决反对任何形式的网络攻击和窃密行为,将采取一切必要措施捍卫国家主权、安全和发展利益。国际社会也应共同努力,制定和遵守网络空间的国际规则,抵制网络霸权主义,维护网络空间的和平与安全。随着中国网络安全防护能力的不断提升,美国此类恶意攻击行为必将难以得逞,其遏制中国发展的企图也注定会失败。