近400万雇员资料去年被窃
中方反驳:不科学也不负责任
“网络黑客攻击具有匿名性、跨国性、溯源难的特点,不经过深入的调查研究,总是说"可能是"、"莫须有",这是不科学的,也是不负责任的。”
—外交部发言人洪磊
当地时间6月4日,美国联邦人事管理办公室(OPM)表示,该机构大量资料被窃,或涉及近400万联邦政府现雇员与前雇员的个人资料。美国官员宣称,攻击可能来自中国。
据《华盛顿邮报》报道,OPM的官员表示,因为今年4月使用了新的反间谍工具,才发现去年12月实施的这起攻击事件,然而,大量数据已经被复制与转移。
《华尔街日报(博客,微博)》援引一名匿名的美国官员的话宣称,“初步表明攻击来自中国”,但他也表示目前依然在调查中。另一名官员则表示,这是有史以来针对联邦政府最大的一次网络攻击行为,这一数据泄露事件可能影响到美国联邦政府所有部门和机构。
对于美方所称网络攻击来自中国一事,中国外交部发言人洪磊在昨天的例行记者会上回应称,不经过深入的调查研究,总是说“可能是”、“莫须有”,这是不科学的,也是不负责任的。希望美方不要疑心重重,捕风捉影。
大量人事信息记录被窃
美联社称,奥巴马政府正在评估此次数据泄露可能造成的影响。OPM在一份声明中称,目前,已与联邦调查局(FBI)和国土安全部联合调查此事。
美国国会助理透露,除了人事管理局,受害的还有内政部;另有官员透露,几乎每个联邦机构都受到影响。
美国人事管理局表示,4月发现的这宗破坏网络安全事件,或影响现任与离职联邦机构员工,因此将“寄发通知给大约400万人”。
OPM首席信息官唐娜·西摩对媒体表示,可能被窃取的资料包括联邦雇员的工作记录、业绩评级、培训记录等。
“OPM是一个具有高价值的攻击目标”,她表示,“我们有大量的人事信息记录,这是我们的对手需要的”。她表示,正因为如此,OPM最近加大了网络安全的投入,增加了大量应对攻击的工具。也因此发现了这一入侵行为。
美国众议院常设特别情报委员会代表亚当·希夫在一份声明中批评称,“美国的计算机网络配备着最先进的防御系统,这起OPM资料被窃事件令人震惊,同时也暴露出美国的网络数据库和防御措施不力,显得"姗姗来迟"。”
美屡次拿“中国黑客”说事
尽管事件调查刚刚开始,美国调查人员已经放出口风,认为“可以将漏洞追踪至中国政府”。美国情报人员向CNN表示,“为中国军方工作的黑客被认为正在建立针对美国人信息的庞大数据库”。最早做出报道的《华盛顿邮报》与《华尔街日报》也声称,中国黑客侵入美国政府。而报告此事件的美国人事管理局官员则表示还无法确定谁应为此负责。
美国国务院发言人玛丽·哈夫则没有正面回应此事。她表示,“世界上有很多国家都有这样的能力,遗憾的是,现在这样国家的数量在不断增加。”
据路透社报道,中国驻美大使馆发言人朱海权参赞在华盛顿表示,针对攻击来自中国的指控是不负责任、适得其反的。他表示,追踪跨国黑客的行动很困难。
“类似的报道、类似的言论,近期我们看得比较多了,但是它科学吗?网络黑客攻击具有匿名性、跨国性、溯源难的特点,不经过深入的调查研究,总是说"可能是"、"莫须有",这是不科学的,也是不负责任的。”外交部发言人洪磊昨日表示,中方一贯强调,中方坚决打击一切形式的网络黑客攻击行动。“中国自己也是网络黑客攻击的受害者,在这一领域,我们愿意开展国际合作,共建和平、安全、开放、合作的网络空间。我们希望美方不要疑心重重,捕风捉影,而是在这一领域更多展现信任和合作。”
就在几天前,有报告提到中国遭境外黑客组织“海莲花”攻击。中国外交部发言人华春莹2日表示,如果这一事态属实,这再次证明中国是网络黑客攻击的受害国。中方一贯坚决反对和打击任何形式的黑客攻击活动。
事实上,美国部分媒体和机构将政府电脑网络安全事件指向中国已不是第一次,但至今从未拿出过证据。去年7月美国媒体有报道称中国黑客曾侵入OMP,但当时的报道称,入侵数个小时便被发现,从而实施了拦截。中国外交部已就此回应指出,中方坚决反对网络黑客攻击行动。在这方面,中方说到做到。美国一些媒体和网络安全公司经常抹黑中国,制造所谓中国网络威胁,他们根本拿不出充分的证据。这样的报道和评论是不负责任的,也不值一驳。
今年2月,美国国家情报总监(DNI)办公室曾发表全球安全评估报告指出,网络安全是美国面临的最大威胁,并将中国列为主要威胁来源之一,此外还包括俄罗斯、伊朗和朝鲜。
随着美国情报官员称“无法预测的不稳定将成为新常态”,今年年初,美国总统奥巴马向国会提出强化网络安全立法议案,美国国防部也修订网络安全战略,公开表示将防御性行动战略转为进攻性,在美国受到网络威胁时考虑进行“网络战”。