美國政府對中國四川無聲信息技術有限公司(以下簡稱“四川無聲”)及其員工關天峰(音譯)實施製裁和追捕,指控其對全球數萬台防火牆發動網絡攻擊。
美國財政部指控,他們通過惡意軟件對全球數千家公司運行的8萬多台防火牆發動了攻擊。受攻擊的防火牆中,有2.3萬多台位於美國,其中36台用於保護關鍵基礎設施公司。更為嚴重的是,這些攻擊涉及竊取敏感數據,並利用勒索軟件加密受害企業的網絡係統,從而可能導致大規模的網絡癱瘓。美國財政部的聲明中明確提到,四川無聲部署的惡意軟件,具有竊取數據和植入勒索軟件的雙重功能。通過漏洞獲取目標係統中的敏感信息,包括企業商業機密、用戶數據等。利用加密技術對目標係統進行癱瘓,迫使受害者支付贖金,以恢複數據訪問。這種犯罪行為,加劇了企業的經濟損失,也威脅到了國家關鍵基礎設施的安全。
根據美國的起訴書,關天峰和四川無聲,被指利用英國網絡安全公司Sophos防火牆的漏洞,實施了這些大規模攻擊。通過這一技術漏洞,他們不僅能夠竊取企業數據,還能植入勒索軟件,進而對目標係統造成毀滅性打擊。美國指控四川無聲雖被標注為一家民間企業,但其行為與國家級攻擊的邏輯高度吻合。國家通過企業和個人參與攻擊的形式,實現低成本的“代理式戰鬥”。
美國司法部同期對關天峰提起訴訟,指控其涉嫌共謀實施計算機和電匯欺詐。美國聯邦調查局通過“正義獎勵”計劃,提供高達1000萬美元的懸賞,征集有關關天峰、四川無聲及其相關活動的信息。這種“製裁+起訴+懸賞”的組合拳,凸顯了美國在網絡安全問題上的強硬態度。這些行動具有多重象征意義,製裁是一種外交信號,限製其參與國際金融交易。起訴則在法律層麵對個人和企業提出了明確指控,向全球傳遞法律信號。而高額懸賞,則是呼籲國際社會提供與案件相關的線索,獲得更多國際情報網絡的支持。
北京方麵一貫否認參與黑客活動或其他惡意網絡行為,對所有指控都是佯為不知,裝聾作啞。美國此次行動,不僅針對企業和個人,也間接將矛頭指向了中國政府。美國政府在聲明中強調,此次製裁和起訴,是保護美國關鍵基礎設施及公民安全的重要舉措,並將中國定位為對美國國家安全“最大和最持久的威脅之一”。這種措辭不僅為當前的網絡安全事件定性,也在國際政治的層麵進一步強化了中美競爭的對抗性,而這種對抗,很可能擴展到技術標準、供應鏈安全等更廣泛的領域。
此次事件提醒全球企業,即便是用於防禦目的的設備(如防火牆),也可能成為攻擊者的目標。這要求企業不僅要及時更新安全補丁,還需加強對外部供應鏈和網絡依賴性的管理。關鍵基礎設施的網絡安全問題,在此次事件中尤為突出。這些係統一旦被攻破,其後果可能波及整個社會運行。這對全球各國提出了更高的網絡安全保護要求,也凸顯了建設強韌性網絡的緊迫性。
四川無聲事件是一場跨越國界的網絡安全風波,也是網絡空間隱形對抗的又一縮影。在這個“無聲的戰場”上,技術漏洞和攻擊行為,以看不見的方式影響著國家安全、企業運營和個人生活。對於中美兩國而言,這次事件既是對抗的延續,也是未來網絡空間合作的又一次考驗。網絡安全問題的複雜性和不確定性,決定了這一領域注定將成為21世紀國際博弈的重要場域。這次行動,不僅凸顯了全球網絡安全問題的複雜性,也再次將中美兩國的網絡空間博弈推向風口浪尖。