7月30日,美國國家反情報與安全中心(簡稱 NCSC)美國時間7月26日發布報告稱,俄羅斯、伊朗和中國對其實施經濟間諜活動,并列舉了情報收集者最可能竊取的十余項技術。
美國官員多次誣蔑稱中國"竊取"美方技術,中方外交部發言人一再表示,美國這種罔顧事實、捕風捉影、任意捏造的做法無助于雙方正常的經貿、科技合作,更不符合兩國的共同利益。
報告稱,根據美國網絡情報公司的信息,伊朗黑客組織“Rocket Kitten”多次瞄準美國的防務公司,企圖竊取信息,以發展伊朗的導彈和太空計劃。報告還提到俄羅斯的黑客“Eas7”和 APT28 組織。
NCSC關于美國面臨的威脅分析
這份報告稱,網絡空間仍是工業間諜威脅組織、敵對國家、在國家影響力下運營的商業公司以及代理黑客組織青睞的活動領域。人工智能(AI)、物聯網(IoT)等下一代技術給美國網絡帶來新的漏洞,而美國的網絡安全界大多未做好準備。
云計算、AI 、 IoT 的部署帶來未知的漏洞
NCSC 還稱,俄羅斯、伊朗和中國在網絡經濟間諜方面最有能力,且最活躍。報告還稱,與美國關系密切的國家也對美國實施了網絡間諜活動,以竊取其技術。NCSC 指出,雖然下一代技術將在數據存儲、分析和計算能力方面帶來質的進步,但同時也帶來了潛在的漏洞,而美國的網絡安全領域仍未做好準備。過去十年里,云計算的普及,AI 和 IoT 的部署將給美國網絡帶來無法預見的漏洞。
軟件供應鏈攻擊
NCSC 還稱,軟件供應鏈攻擊已經對關鍵基礎設施行業構成威脅。與此同時,外國新出臺的法律以及外國技術公司帶來的風險可能會讓美國面臨此前無法預見的威脅。 雖然網絡行動是進行經濟間諜活動的首選方法,但美國對手也會雇用黑客,招募間諜或從通過美國大學的外國學生收集材料,以獲取敏感信息。
NCSC 主任比爾·伊凡尼亞對記者稱,企業領導應去調查供應空調系統、取暖、打印和復印等公司的計算機系統的安全性。
來自俄羅斯的威脅
報告指出,俄羅斯黑客實施經濟間諜的主要目標在于對美國造成損害、破壞服務,并從中獲取經濟利益,俄羅斯情報機構為此已經開展了大規模黑客行動,以收集敏感的美國商業和技術信息。
報告稱,伊朗的行動通常針對其以色列、沙特阿拉伯等中東對手,但為了促進經濟增長、實現軍事現代化并增加出口,伊朗也試圖入侵美國網絡獲取技術。
美國認為最可能被竊的技術
報告寫道:“美國仍然是多個高科技行業研發與創新的全球中心,聯邦研究機構、大學和企業經常被在線攻擊者盯上,攻擊者尋找各種各樣的專利信息,整體的長期趨勢仍然令人擔憂。”
報告列舉了能源/可替代能源、生物技術、國防技術、環境保護、高端制造和信息與通信技術行業幾十項外國情報收集者可能感興趣的技術:
石油、天然氣和煤床甲烷氣的開發技術;
智能電網;
太陽能和風能技術;
生物制藥、新疫苗和藥物;
防御性海洋系統和雷達;
混合動力和電動車;
污染控制;
高端計算機數控機床;
合成橡膠;
稀土材料;
量子計算等。
該報告的機密版本已提交給美國國會。
-
云計算
+關注
關注
39文章
7736瀏覽量
137205 -
AI
+關注
關注
87文章
30155瀏覽量
268426
原文標題:美國NCSC:警惕俄羅斯等國瞄準這十幾項技術
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論