
美国司法部(图/美联社)
【路通社/许澜】 美国政府12月10日宣布,因涉嫌利用“零日漏洞”实施大规模网络攻击,制裁一家中国网络安全公司——四川无声信息技术公司(Sichuan Silence Information Technology Company)及其员工关天峰(音译)。美国还对关天峰提出刑事指控,并通过“正义奖励”计划悬赏最高1千万美元,征集与其相关的情报。
据美国财政部声明,2020年4月,关天峰在三天内利用某防火墙设备的漏洞,发动了针对全球超过8.1万台设备的网络攻击,包括美国境内2.3万台设备。其中36台设备隶属于保护美国关键基础设施的系统。这些攻击旨在窃取数据(如用户名和密码)并部署勒索软件。
美国司法部同步公布了针对关天峰的起诉书,指控他与同伙利用英国索防士(Sophos)公司某些防火墙产品的“零日漏洞”,设计恶意软件感染目标设备,窃取信息并加密数据。司法部副部长Lisa Monaco表示,此案体现了美国追究威胁全球网络安全的恶意行为体的决心。
此外,美国国务院发言人Matthew Miller表示,中国的网络行为体已成为美国国家安全的重大威胁之一,美国将利用所有可用工具应对这些挑战。
据悉,四川无声信息技术公司为中国公安部等组织提供服务,其业务包括扫描和检测海外网络目标,获取情报信息。