暗藏阴谋、掩耳盗铃——揭露美国政府机构炮制“伏特台风”内幕

来源: 香港文汇网
2024-07-10 03:47:32

  新华社北京7月8日电 题:暗藏阴谋、掩耳盗铃——揭露美国政府机构炮制“伏特台风”内幕

  新华社记者

  中国国家计算机病毒应急处理中心、计算机病毒防治技术国家工程实验室和360数字安全集团4月15日联合发布专题报告,首度对美方炒作所谓“伏特台风”组织的真实来源进行溯源分析,揭示了该组织勒索病毒犯罪团伙的真实面目和美方借此对华炒作的幕后真相。

  三大疑点掀开炮制预警内幕

  通过进一步列举和分析美方机构发布的报告、美政府行政部门采取的行动和美国重要政治人物言论,发现美方所谓证据和相关言论自相矛盾,其中主要存在三大疑点。

  疑点一:篡改已有证据,上演现实版“掩耳盗铃”。早前联合技术团队披露报告中对“伏特台风”溯源分析发现,其与美国威胁盟公司披露的名为“暗黑力量”的勒索病毒犯罪团伙关系密切。报告发布后,美方为掩盖证据,竟然指使威胁盟公司将已经发布的报告内容进行篡改,上演现实版“掩耳盗铃”。

  据威胁盟公司不具名人士提供的消息称,威胁盟公司是受到了美国政府相关部门施压后,对报告进行了修改。由此可以推断,美国网络安全企业广泛存在被美国政府相关部门操纵的情况。

  疑点二:美国官方与网络安全企业尚未“对齐口径”。“五眼联盟”国家预警通报中声称,“伏特台风”组织入侵了美国网件公司等供应商生产的网络设备,并将其作为跳板(进一步实施攻击)。翻阅美国网件公司发布针对“伏特台风”组织攻击的安全公告,其公开表示尚未发现所谓“伏特台风”组织针对该公司产品的任何漏洞攻击活动。

  无独有偶,技术团队不止一次发现类似公开“打脸”事件,足以证明“五眼联盟”国家炮制的预警通报并未得到美国国内相关网络安全企业的一致认同,且参与“调查”的美国网络安全主管部门也明显没有向相关企业分享具体的攻击案例和技术细节。

  疑点三:美国网络安全主管部门行为前后矛盾。2024年1月31日,美国司法部网站公开发布相关通报称,已于2023年12月开展专项行动,从美国全国数百台路由器上成功清除了KV僵尸网络程序,成功破坏了所谓的“中国国家支持的黑客”入侵美国关键基础设施的努力。

  然而,2024年4月18日,美国联邦调查局局长公开讲话时却声称“与中国政府有关的黑客组织已经潜入美国关键基础设施,并正在等待适当的时机实施毁灭性打击”。时隔两个多月,美国政府机构在挫败所谓“中国网络攻击”的话题上出现了严重的前后矛盾。

  “伏特台风”暗藏阴谋

  在如此疑点重重、模糊不清的情况下,美国网络安全主管部门仍然坚持杜撰了一个看似丰满其实却是千疮百孔的所谓“国家支持背景的”黑客组织。这不得不让人怀疑其背后更深层的目的。

  经过持续跟踪分析,技术团队清晰捕捉到了美国情报机构滥用自身行政权力,操纵网络安全企业和其他行政机构,通过制作传播虚假信息,制造和渲染“中国网络威胁论”,背后实际隐藏阴谋。

  这就是恐吓美国纳税人、国会议员,打压美国国内反对声音,侵害中国企业合法权益,力推被称为“无证监视法案”的美国《涉外情报监视法案》“702条款”获批延续,并争取国会批准更大规模预算投入,进一步巩固和强化美国情报机构网络渗透能力,特别是加强对外攻击和威慑竞争对手,对内监视和控制民众能力。

  在此背景下,美国情报机构联合推出“伏特台风”计划,以此应对上述两个燃眉之急。据技术团队分析发现,“伏特台风”计划至少起始于2023年初,很可能更早。策划组织实施这样一个涉及多部门、多国家和众多私营企业的计划必定需要花费大量时间,根据后续该计划的实际执行情况,可以将其大致划分为三个阶段。

  准备阶段(2023年1月至2023年5月):该阶段主要任务是捏造一个“中国政府支持”的黑客组织针对美国的网络攻击事件,并且找一个“出头鸟”,把这件事情捅出去。

  攻坚阶段(2023年6月至2024年1月):第二阶段的重点任务有两个,一是确保“702条款”获得延期,二是争取在2025财年增加预算。在此期间,美国多家公司纷纷跟进炒作“伏特台风”,持续掀起“中国威胁论”。在这一阶段,“伏特台风”计划的目标初步达成,但“702条款”的授权期限仅仅延长到了2024年4月19日,远未达到预期。

  成果巩固阶段(2024年2月至2024年4月):在这一阶段,美国各情报机构则按照既定计划持续不断地以所谓“伏特台风”组织渲染中国网络安全威胁,并再次利用“五眼联盟”情报协作机制,给“702条款”续期营造有利的舆论氛围。

  最终,在“702条款”授权的最后期限,2024年4月19日,美国国会参议院以60票对34票通过了该法案。在未来的两年里, 美国情报机构不但保住了手中的权力,获得了更高的预算,还扩大了监控范围。

  美国政府机构就是该计划“幕后老板”

  从现有数据分析,在从2023年5月至今的一年多时间里,美国政府机构背景的黑客组织对中国政府、高校、科研机构、大型企业和关键基础设施的网络攻击活动总数超过4500万次,已被明确攻击的受害单位超过140家,从这些受害单位系统中发现的攻击武器样本指向了美国中央情报局、国家安全局和联邦调查局等部门,这些攻击行动的背后都是“702条款”的授权。

  通过对“伏特台风”计划复盘,可以得出明确结论,这样一个涉及众多国家、机构、企业、政商人物的庞大计划必然需要强大的权力和资源作为保障,而美国政府机构就是该计划“幕后老板”,美国情报机构只是负责具体策划和执行。

  “伏特台风”计划再一次向世人展示了美国“金钱政治”的本质,是美国国内不断加剧的“政治斗争”和“利益斗争”以及美国竭力维持的国际霸权主义的必然产物。美国政客这种为了自身利益将内部矛盾输出、严重损害中国利益的行为是全体中国人民不能容忍的。

  未来,类似“伏特台风”的计划仍然会被下一届美国政府机构继续策划和实施,美国网络安全企业将在美国情报机构操控下炮制更多虚假“外国政府支持的网络攻击活动”叙事,不断欺骗美国国会批复更多预算并增加美国纳税人的债务负担。

  “一台直线加速器回扣1600万”的微博热搜,源自于今年5月中央纪委国家监委的一篇曝光文章,云南省普洱市人民医院原党委副书记、院长杨文俊和原党委委员、副院长杨文红,与供应商称兄道弟,肆意吃请玩乐、收受礼品礼金。一台进口价1500万元的医疗器械直线加速器,医院以3520万元买入,远远高于同期市场价格。而其中,杨文俊拿了1600万元的回扣!

  8月15日,中南大学湘雅三医院(以下简称“湘雅三院”)医生向肝移植患者家属收取“肝源费”一事引发网友热议。当事人蒋先生告诉新京报记者,2018年8月13日晚,家属接到湘雅三医院医生电话,称他需要做肝移植手术的父亲匹配到了合适肝源,但要缴纳10万元肝源费。缴费后,2018年8月15日,蒋父在湘雅三院器官移植科完成了肝移植手术,术后第4天,蒋父在出院的救护车上去世。

  据万得平台A股资料显示,2022年,A股488家医疗企业共支出销售费用3523亿元,其中92家企业去年的年销售费用超过10亿元,平均每家医疗企业年销售费用约为7.2亿元。

  步印文化仓库也位于涿州,是第一批受到洪水影响的仓库。步印文化的自有图书仓库分为两个库房,总共约3400平米,存有图书280万本,预计此次损失7000万码洋。步印文化表示,针对重点品,他们急需寻找云仓衔接应急发货,并同时准备寻找新库房,做后续发货备选。

  相较南方地区,很多北方城市的基础设施在应对这种极端暴雨及其引发的内涝、洪水等方面更加薄弱。前述熟悉涿州市水利的人士曾去江淮地区一些城市调研,他注意到,当地会将通讯塔下的机房、供电的变压器等设置在距地面一定高度,但华北地区很少有地方这么做。

  “旅游复苏了,现在没有那么长的时间打磨作品,坚持每天都直播,加之没有团队包装,所以在这个过程当中起步就很困难。”林菲表示,“目前进入市场不如之前风口来得好。当初大家转型是被逼无奈,没有办法,现在不同了。”短视频导游的未来发展,应该步子小一点,但速度可以快一点。“当闭环都设计好了之后,再去进行我们的服务。”

黄琼亚

声明:该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。
用户反馈 合作

Copyright © 2023 Sohu All Rights Reserved

搜狐公司 版权所有