纽时及华尔街日报“同遭中国黑客攻击” (图)

德国之声中文网:《纽约时报》:遭中国黑客攻击达数月

《纽约时报》发表报道称,自去年发表有关中国总理温家宝家族财产的报道以来,该报数月来受到疑似来自中国的黑客袭击。中国官方回应称有关指责“毫无根据”。

《纽约时报》周三(1月30日)发表长篇报道,称数月来不断有黑客入侵其电脑系统,盗取员工密码和文件资料。黑客的目标集中在该报驻上海分社社长张大卫(David Barboza)的电子邮件往来上。去年10月25日,《纽约时报》刊登了张大卫采写的一篇调查报道,披露中国总理温家宝家族聚集的资产达27亿美元。

自此以后,《纽约时报》发现自己开始受到网络黑客的攻击。该报聘请的网络安全专家在调查后指出,黑客使用的手段与此前被认为有中国军方背景的攻击行动十分相似。专家相信,对《纽约时报》的攻击与之前入侵美国军方供应商电脑系统的袭击来自同一批由中国军方使用的高校计算机。

驻华记者成为主要目标

报道称,黑客盗取了报社工作人员的工作系统密码,并入侵了53人的电脑。除了上海分社社长张大卫,前北京分社社长、现在印度的南亚分社社长杨金新(Jim Yardley)的电脑也成为入侵目标。《纽约时报》执行主编吉尔·阿布拉姆森(Jill Abramson) 说,并没有证据显示入侵者用窃取的密码试图获取与温家宝家族财富文章无关的信息。《纽约时报》称,黑客似乎在寻找那些"可能向张大卫提供了信息的人的名字",但没有迹象表明有与该报道有关的敏感邮件或文件遭到破坏。

《纽约时报》聘请的计算机安全专家表示,黑客试图掩盖攻击的源头,他们首先入侵美国大学的电脑,然后通过那里的电脑实施攻击。同一公司的专家此前侦测到的多次源自中国的黑客攻击,手法与此相符。

《纽约时报》并非第一家有这类遭遇的美国媒体。彭博新闻社(Bloomberg News)在去年6月发表有关中国心领导人习近平家族财产的的报道后,就曾遭到过中国黑客的网络袭击。《纽约时报》有关温家宝家族的报道发表前,中国官方曾警告这样做会"带来后果"。《纽约时报》于是委托对其网络系统进行维护的电信公司AT&T注意监控不寻常的动向。

中国外交部:"毫无根据的指责"

现在负责调查此次黑客袭击的电脑安全公司Mandiant的安全技术部门负责人贝特里希(Richard Bejtlich)表示:"如果单独看每次黑客袭击,无法得出结论说这是中国军队所为,但将其与中国异议人士、西藏活动人士以及美国航天企业受到的攻击联系起来,你就不得不朝这个方向思考。"

《纽约时报》曾就此向中国国防部质询。中国国防部的回应是:"中国法律禁止包括黑客行为在内的任何破坏网络安全的行为。"并表示,"没有充分证据就指责中国军队进行网络攻击,是不专业的,没有根据的。"

《纽约时报》遭黑客袭击的报道刊登的第二天,中国外交部发言人洪磊在周四在例行记者会上对国际媒体表示,相关指责是"毫无根据"的。

目的并非破坏

《纽约时报》报道援引安全专家称,从2008年开始,中国黑客开始瞄准西方记者。他们的目的是要确定西方记者的线人和联系人,并对其进行威吓,同时对可能有损中国领导人声誉的报道作出预估。

事后的分析显示,黑客在去年9月就开始入侵《纽约时报》的电脑系统,专家怀疑这些黑客使用的是一种称为"鱼叉式钓鱼攻击"(spear-phishing attack)的手法,即向员工发送包含恶意链接或附件的电子邮件。在长达三个月的时间里,黑客在《纽约时报》的系统中安装了45种恶意软件,用来窃取密码和文件。

去年10月底到11月初美国总统大选期间,黑客针对《纽约时报》的活动得尤为活跃。这引起了报社高层的担忧,担心黑客可能会企图关闭报纸的电子或印刷出版系统。不过,黑客的行动显示,他们的主要攻击目标依然是张大卫的日常往来邮件。《纽约时报》首席信息官马克·弗朗斯(Marc Frons)说,"他们本来可以重创我们的电脑系统。不过,那不是他们的目的。"


BBC中文网:《华尔街日报》“同遭中国黑客攻击”


《华尔街日报》称中国黑客持续攻击其电脑系统。

继《纽约时报》后,美国《华尔街日报》也表示遭来自中国的黑客入侵其电脑系统。

《华尔街日报》的出版商道琼斯公司星期四(1月31日)发表声明说,黑客试图追踪该报对中国的报道,且“一直在进行”。 

当天早些时候,《纽约时报》在过去四个月“持续”入侵其系统,时间正好是该报记者准备披露中国总理温家宝家族巨额财产的报道之际。

中国近年曾被多个国家和企业指责策动网络间谍活动,以搜集情报和控制中国对外形像。

中国外交部星期四驳斥《纽约时报》称,中国黑客入侵该报系统的说法“毫无根据”,而且“不负责任”。

发言人洪磊强调,中国也是黑客活动的受害者,中国法律清楚禁止了黑客行为。

系统攻击

道琼斯公司的声明说,虽然中国黑客入侵《华尔街日报》的系统,但没有证据显示黑客试图盗取商业情报或“不当取用客户信息”。

一名女发言人在声明中说,他们正与政府有关部门和电脑保安专家合作,采取行动保护客户、雇员、记者和消息来源,其中包括更新电脑系统。

《纽约时报》方面提到,在对其驻上海记者站站长张大卫(David Barboza)的电脑攻击中,黑客使用了“与中国军方有关”的技术。

为《纽约时报》追踪黑客来源的网络安全公司Mandiant花了四个月时间跟踪并分析黑客的攻击常态,以制定围堵策略。

Mandiant发现,黑客在《纽约时报》系统上安装恶意软件取得控制权,继而盗取全部员工的登入密码,并入侵了《纽约时报》办公室以外的53台个人电脑。

《时报》说,专家们发现攻击者都是从同一家大学的同一批电脑策动攻击,而这些电脑“过去曾被中国军方用于攻击美国军方承包商”。


 BBC中文网:中国黑客攻击事件过去数年多次曝光


《纽约时报》去年曾报道中国总理温家宝家人聚敛庞大财富

中国外交部发言人洪磊周四(31日)否认政府幕后指使黑客攻击美国《纽约时报》。

洪磊批评《纽约时报》的有关指称是“完全没有根据的”,“不负责任的行为”。

不过中国官方媒体上并没有报道洪磊的反驳,甚至连外交部的网站上也没有提及洪磊的有关讲话的内容。

美国《纽约时报》周四表示,自报道了中国总理温家宝家人拥有巨额财产后,遭中国黑客攻击电脑系统。

该报指出:“过去四个月,中国黑客一直持续渗入《纽约时报》的电脑系统,以及获取记者及其他员工的密码。”

《纽约时报》称,报社聘请的电脑安全专家收集了一些数据证据,证明黑客使用的手法“与中国军方有关联”,目标是撰写有关报道的记者。
无辜、沉默

对于外界指责中国政府涉嫌种种黑客攻击事件,中国官方一直表态否认,并称自身也是黑客攻击的受害者。

中国国务院新闻办公室2010年6月8日发布《中国互联网状况》白皮书,称中国反对任何形式的网络黑客攻击行为。

白皮书说,中国同世界其他国家一样,面临黑客攻击、网络病毒等违法犯罪活动的严重威胁。

中国是世界上黑客攻击的主要受害国之一。白皮书还强调,中国法律禁止任何形式的网络黑客行为。

中国外交部发言人也在多个场合否认中国政府与所指称的黑客攻击事件有关联。

在中国官方媒体对《纽约时报》遭黑客攻击的指称避而不报的同时,然而在互联网上,中国网民已经了解了这一消息的前后以及中国官方的否认。

有网民在微博上表示:某国黑客黑入纽约时报,第一次感觉到境内势力渗透到国外去了。
简单回顾

过去几年来,曾经曝光过多次涉嫌中国黑客的攻击事件。

2012年9月共同社报道,日本最高法院运营的全国法院主页遭到黑客攻击,网页上显示钓鱼岛插有中国国旗的图片。此外,黑客还用英语、中文和日文写上“钓鱼岛是中国的”等文字。

2012年11月彭博网报道,2009年可口可乐争取收购汇源果汁时中国黑客曾渗透到可口可乐公司的机密系统中。黑客将一封附带病毒链接的电子邮件发给了可口可乐公司的一名高管。黑客因此得以不经察觉盗取商业机密信息长达一个月。美国证券交易委员会说,可口可乐当时并没有公开这一黑客攻击行动。

位于美国的一个知名中文网站“博讯网”2012年4月称因报道有关薄熙来的一系列内幕消息而遭到黑客攻击。博讯网站经理韦石对美联社表示,他相信这一轮攻击受命于中国的国家安全机构,不过这一指称并没有得以证实。

2012年8月,电脑安全公司迈克菲(McAfee)此前表示,包括联合国和国际奥委会在内的全球70多个机构在过去五年成为黑客攻击的目标。迈克菲甚至认为,这些网络攻击“可能来自某国政府”。中国共产党党报《人民日报》刊登文章反驳说有关方面暗示北京当局在幕后指使黑客对许多政府和组织展开网络攻击,是不负责任的作法。

2010年,包括搜索引擎巨头公司谷歌在内的美国公司指责遭到中国黑客攻击,并称黑客有军方背景。

本文留言

近期读者推荐