紐約時報報導,連鎖飯店業者萬豪國際集團近兩週前公布 5 億客戶個資外流,初步調查顯示這是中國駭客所為,美方擬公開中國多年來竊密行為,並防範中國企業取得關鍵電信設備。
兩名掌握初步調查結果的人士透露,中國駭客對萬豪(Marriott)發動攻擊,蒐集約 5 億客戶護照或其他個人資料,只是中方龐大情蒐行動的一環,還有更多美國人個資不保。美方懷疑,這些駭客接受中國國家安全部指揮。
美方匿名官員表示,司法部即將宣布起訴替中國情報和軍方工作的駭客。美國總統川普政府打算解密情報文件,揭露 2014 年以來或更早以前,中國特務集體行動,建立美國政府和企業具有安全權限的高層姓名資料庫。此外,川普政府考慮頒布行政命令,讓中國企業更難取得關鍵電信設備。
報導表示,川普政府內部愈來愈擔心,川普 12 月初在阿根廷和中國國家主席習近平達成貿易戰休兵 90 天共識,恐怕難以改變中國脅迫美商交出珍貴技術、為國有企業竊取工業機密等行為,因此,上述反制行動可能在未來幾天內宣布。
萬豪旗下連鎖飯店喜達屋(Starwood)9 月發現遭駭客攻擊,11 月底公開,這起事件預料不會列入即將公布的起訴內容。但美方官員表示,由於萬豪集團是美國政府與軍方人員投宿首選,喜達屋遭駭增添川普政府查緝的急迫性。
前總統歐巴馬 2015 年曾就打擊網路間諜和習近平達成協議,美方原本以為中國會停止對美國企業和政府部門發動網路攻擊,沒想到過去 18 個月中國故態復萌,激怒川普政府,喜達屋遭駭成為最新事例。
美方劍指中國駭客的時機敏感,因為雙方最近才恢復貿易談判,中國有意增加採購美國產品,並設法解決美國對智慧財產權保護的關切。
川普政府高層堅稱,貿易談判與打擊網路間諜是兩回事,但紐時認為,華府加強查緝駭客,危及美中可能達成的貿易協議。
萬豪披露喜達屋電腦系統遭入侵後,華府和資安專家普遍懷疑,此事不是單純的商業竊密,而是鎖定美國人個資的龐大情蒐計畫一環。美國情報單位尚未得出結論,但參與評估損害程度的資安業者發現,電腦程式碼和犯案型態有中國的影子。
美方官員指出,喜達屋遭駭,是中國駭客 2014 年入侵美國人事管理局(OPM)系統的行動一部分。美國人為取得安全權限,在系統表格中填具詳細財務資料、配偶及子女、過往交往關係、與外國人會面等訊息,但人事管理局當時疏於保護相關資料。
中國正是運用上述類型資料揪出間諜、招募特務,並建立龐大的美國人個資檔案庫,以便日後鎖定。中國駭客除了對美國保險公司下手,喜達屋也淪為受害者,因為飯店客戶資料可呈現旅行習慣,具有重要情報價值。
華府智庫戰略暨國際研究中心(CSIS)資安專家路易斯(James A. Lewis)表示,大數據已成為反情報的新潮流,中方為揪出美國間諜及中國線民,已替中國國安部資料庫蒐集大量數據。
(中央社)
評論被關閉。