印尼情報(bào)機(jī)構(gòu)坐實(shí):美國(guó)構(gòu)陷中國(guó)“黑客攻擊”
2021-09-24
來源:網(wǎng)絡(luò)安全應(yīng)急技術(shù)國(guó)家工程實(shí)驗(yàn)室
位于美國(guó)東北部馬薩諸塞州的Recorded Future威脅研究部門Insikt Group表示,他們?cè)?月份檢測(cè)到“Mustang Panda”組織運(yùn)營(yíng)的惡意軟件服務(wù)器與印度尼西亞政府網(wǎng)絡(luò)內(nèi)的主機(jī)進(jìn)行通信時(shí)發(fā)現(xiàn)了此次黑客攻擊。
Recorded Future稱,該活動(dòng)針對(duì)的是印度尼西亞情報(bào)機(jī)構(gòu)Badan Intelijen Negara(簡(jiǎn)稱BIN),以及其他九個(gè)印度尼西亞政府機(jī)構(gòu)。
該公司在給美聯(lián)社的電子郵件中說:“根據(jù)我們對(duì)中國(guó)國(guó)家資助的APT網(wǎng)絡(luò)間諜活動(dòng)的持續(xù)跟蹤,我們?cè)u(píng)估該活動(dòng)很可能與中國(guó)國(guó)家資助的威脅活動(dòng)組織Mustang Panda(野馬熊貓)有關(guān)?!?/p>
Insikt Group表示印尼情報(bào)機(jī)構(gòu)BIN是該活動(dòng)中最敏感的目標(biāo),它沒有回復(fù)The Record在7月和8月發(fā)出的評(píng)論請(qǐng)求 。一位熟悉調(diào)查的消息人士上個(gè)月告訴The Record,當(dāng)局已采取措施識(shí)別和清理受感染的系統(tǒng)。
幾天后,Insikt研究人員證實(shí),印度尼西亞政府網(wǎng)絡(luò)內(nèi)的主機(jī)仍在與Mustang Panda惡意軟件服務(wù)器進(jìn)行通信。Insikt Group研究人員在今年6月和7月再次向印度尼西亞當(dāng)局通報(bào)了入侵事件,官員們沒有對(duì)這些報(bào)道提供反饋。
印尼情報(bào)機(jī)構(gòu)正式回應(yīng)
在接到Recorded Future的通知后,印尼情報(bào)機(jī)構(gòu)BIN與其他機(jī)構(gòu)和相關(guān)利益相關(guān)者一起調(diào)查了涉嫌入侵行為,但發(fā)現(xiàn)“我們的服務(wù)器是安全且可控的,沒有跡象表明它被疑似中國(guó)黑客入侵”,該機(jī)構(gòu)的副局長(zhǎng)兼發(fā)言人Wawan Hari Purwanto說。
BIN協(xié)調(diào)印度尼西亞其他情報(bào)機(jī)構(gòu)的信息共享和行動(dòng),并開展自己的行動(dòng)。Purwanto說,由于其工作性質(zhì),BIN的計(jì)算機(jī)是黑客的一個(gè)有吸引力的目標(biāo),該機(jī)構(gòu)對(duì)其系統(tǒng)進(jìn)行定期檢查和維護(hù)作為預(yù)防措施。
他說,BIN與印度尼西亞國(guó)家網(wǎng)絡(luò)和加密機(jī)構(gòu)、通信和信息技術(shù)部和其他政府機(jī)構(gòu)合作,以確?!拔覀兊木W(wǎng)絡(luò)安全且不受黑客攻擊”。網(wǎng)絡(luò)和加密機(jī)構(gòu)將所有問題提交給BIN。
Purwanto駁回了Insikt Group的調(diào)查結(jié)果,并敦促人們不要擔(dān)心該機(jī)構(gòu)的數(shù)據(jù)已被泄露?!癇IN呼吁人們不要相信BIN和其他政府機(jī)構(gòu)被黑客入侵的謠言,并不斷檢查、重新檢查和交叉檢查互聯(lián)網(wǎng)和社交媒體上流傳的信息,”他說。
老美的司馬昭之心
Recorded Future目前自稱是全球最大的企業(yè)安全情報(bào)提供商。Google Ventures和In-Q-Tel于2009年入股Recorded Future公司,當(dāng)時(shí)該公司剛剛成立不久,雖然具體出資額度不詳,但這兩家機(jī)構(gòu)的出資都不超過1000萬美元。In-Q-Tel和Google Ventures都在Recorded Future董事會(huì)擁有席位。該公司首席執(zhí)行官阿爾伯格表示,這些董事會(huì)成員“很有幫助”,為他們提供了技術(shù)建議并介紹了潛在客戶。如果Recorded Future將來被收購或者上市,這兩家機(jī)構(gòu)都將獲得可觀的回報(bào)。
Google Ventures部門尚未對(duì)此置評(píng)。In-Q-Tel首席執(zhí)行官斯塔夫·利斯貝思·保羅斯則回復(fù)道:“我們很高興Recorded Future公司現(xiàn)在成為了In-Q-Tel投資組合的一部分。我們的投資組合包括了很多具有創(chuàng)新意識(shí)的創(chuàng)業(yè)企業(yè),他們有助于美國(guó)情報(bào)部門履行使命?!倍覀儸F(xiàn)在都知道In-Q-Tel是美國(guó)CIA的一個(gè)投資部門。
心理戰(zhàn)在和平年代逐漸演變成信息戰(zhàn)和意識(shí)形態(tài)戰(zhàn)。
單從2021年至今,Recorded Future已發(fā)布多達(dá)21篇專稿,構(gòu)陷所謂中國(guó)“黑客攻擊”,目標(biāo)涉及全球多國(guó)。而縱觀Recorded Future涉及國(guó)家類安全新聞,基本上涉及國(guó)家自然是老美自認(rèn)為的威脅前三:中國(guó),俄羅斯,朝鮮。
可以說,Recorded Future利用其網(wǎng)絡(luò)界(或自詡的企業(yè)安全情報(bào)提供商)頭部資源地位等優(yōu)勢(shì),通過這種信息戰(zhàn)和意識(shí)形態(tài)戰(zhàn)構(gòu)建國(guó)家級(jí)心理戰(zhàn),不斷通過構(gòu)陷中國(guó)“黑客攻擊抹黑中國(guó),”,形成全球廣范圍意識(shí)偏差,讓西方廣泛誤認(rèn)為中國(guó)國(guó)家級(jí)“黑客攻擊”到處在攻擊。
今天從印尼情報(bào)機(jī)構(gòu)BIN主動(dòng)站出來澄清事實(shí),并且呼吁人們不要相信BIN和其他政府機(jī)構(gòu)被黑客入侵的謠言,狠狠的扇了Recorded Future一巴掌,就坐實(shí)了美國(guó)在構(gòu)陷中國(guó)“黑客攻擊”方面存在嚴(yán)重的虛構(gòu)加料抹黑現(xiàn)狀。
由此可見一斑,Recorded Future不是一個(gè)正常的網(wǎng)絡(luò)攻擊溯源公司,單純是美國(guó)玩弄政治手段的一個(gè)高級(jí)擴(kuò)音器工具,更是一家美國(guó)從事國(guó)家級(jí)信息戰(zhàn)的一個(gè)抓手。