美国星期五(1月3日)宣布对永信至诚科技集团(Integrity Technology Group)实施新的网络安全制裁。美国财政部网站的声明说,这家中国公司卷入了多次针对美国受害者的计算机入侵事件。
美国国务院发言人同天也就永信至诚科技集团受制裁发表声明。声明说,该公司是中华人民共和国政府的一家大型承包商,与国安部有关联。
西方官员之前就已指责这家总部在北京的公司是绰号为“亚麻台风”(Flax Typhoon)的重大中国黑客组织的幕后策划者。
美国财政部的声明说:“中国恶意网络行为者继续是对美国国家安全最为活跃和最为持续的威胁之一,最近的国家情报总监办公室《年度威胁评估》凸显了这一点。这些行为者的所作所为包括继续针对美国政府系统,包括最近针对本财政部的信息技术基础设施。”
“财政部将毫不犹豫地让恶意网络行为者及其助力者为其行为而承担责任,”负责反恐和金融情报事务的财政部代理副部长布拉德利·T·史密斯(Bradley T. Smith)在声明中说。“美国将使用一切可使用的工具来打破这些威胁,同时,我们继续合作努力,加强公共和私营领域的网络防御。”
美国国务院的声明提到,去年9月18日,美国司法部宣布了一项获得法院批准的行动,打破一个僵尸网络,这个僵尸网络由美国和全世界20多万部受永信至诚感染的消费者设备组成。
国务院和财政部星期五的声明都提到,去年9月18日,联邦调查局与国家安全局国家任务网络部队以及“五眼联盟”伙伴协调,发布了联合网络安全警告,凸显了“亚麻台风”的手法、技巧和程序以及永信至诚在支持其恶意网络活动方面所起到的作用。
联邦调查局局长克里斯托弗·雷(Christopher Wray)在去年的一次网络安全会议上说,永信至诚表面上是一家信息技术公司,但是也“为中国政府安全机构收集情报和从事侦察”。
当时,中国官员指责美国及其盟友“妄下结论,对中国无端指责抹黑”。
由于美国星期五宣布的制裁措施,该实体位于美国或由美国人员持有的所有财产和利益均被封禁并必须向财政部的外国资产控制办公室(OFAC)报告。除非获取该办公室的特别批准或豁免,该实体与任何美国人员或在美国境内进行的交易一般都被禁止。此外,与被制裁实体进行某些交易或活动的金融机构或其他人员也有可能受到制裁或成为执法对象。
(本文参考了路透社的报道。)
评论区