首页 > 欧亿·体育(中国)有限公司专栏 > 地区 > 其他国家 > 美国 > 美国发布“301报告”的更新版本(中英文)2018.11.20_60页

美国发布“301报告”的更新版本(中英文)2018.11.20_60页

wuhui88
V 实名认证
内容提供者
热门搜索
欧亿·体育(中国)有限公司大小:3874KB(压缩后)
文档格式:WinRAR
欧亿·体育(中国)有限公司语言:中文版/英文版/日文版
解压密码:m448
更新时间:2019/7/28(发布于江苏)

类型:积分欧亿·体育(中国)有限公司
积分:25分 (VIP无积分限制)
推荐:升级会员

   点此下载 ==>> 点击下载文档


文本描述
A.中国对美国的网络盗窃事件不断上升 1.中国网络盗窃的频率越来越高 根据2018年6月的一份报告,网络安全公司观察到,从2017年年中到2018年年中,中国政府支持的实 体网络入侵的领域包括:云计算、物联网、人工智能、生物医学、民用空间、替代能源、机器人、铁路、 农业机械和高端医疗设备等领域的企业。 一家网络安全公司CrowdStrike观察到,中国的国家黑客行动正在加快步伐,数量也在增加。另一家公司 FireEye/Mandiant也同样表示,此前不活跃的中国黑客组织现已被重新激活。2018年11月,网络安全公 司CarbonBlack发现,“针对制造企业的攻击”在2018年第三季度大幅上升,这种攻击通常与中国的经济 间谍活动有关。调查还发现,在前三个月接受调查的专业人士中,68%的人认为中国是可观察到的网络攻 击的源头,比其他任何国家都多。 2018年8月,网络安全公司RecordedFuture发现,2018年5月的一系列网络攻击的IP地址来自清华大 学。攻击者似乎在对阿拉斯加州州长访华的贸易代表团进行监视,重点关注石油和天然气欧亿·体育(中国)有限公司的信息。2018 年10月,隶属于美国海军战争学院和特拉维夫大学的专家发表的一项研究发现称,中国电信——中国三大 国有电信企业之一——可能在使用PoP服务器劫持互联网流量,并通过中国大陆服务器将其引导,以进行 可能的收集和分析。 美国国家安全局(NationalSecurityAgency)负责网络安全的高级顾问罗伯特乔伊斯(RobertJoyce)在2018 年11月表示,在过去一年里,美国政府目睹了黑客和知识产权盗窃行为的兴起,这些行为的发起者是居住 在中国的人,有时甚至是北京政府。 2.中国APT10对美国公司的持续威胁 从美国国土安全部(DHS)在对APT10的持续监控中获得的信息表明,中国网络盗窃事件的发生率正在上升。 正如美国贸易代表办公室最初的调查结果所指出的,一些网络安全公司认为,APT10是一个中国网络间谍 组织,对包括美国公司在内的几家IT管理的主要服务提供商实施了一系列网络入侵行动。APT10的目标 欧亿·体育(中国)有限公司与中国的“十三五”规划重点欧亿·体育(中国)有限公司交叉,目的是为推进国内的创新目标提供有价值的信息。 举例…… 3.中国的网络盗窃行为越来越复杂 中国利用网络窃取知识产权和敏感商业信息的行为越来越复杂。2018年6月的一份报告援引网络安全专家 的话称,中国政府支持的黑客已经开发出了隐藏攻击的新方法。特别值得一提的是,黑客们似乎在使用一 些通用的“工具”,这些工具几乎没有留下任何独特的痕迹,这就加大了追踪的难度。在2018年11月的评 估中,CarbonBlack发现中国国家行为体已经改进了渗透和隐藏的方法。 B.关于中国政府对美国航空航天和高科技公司开展经济间谍活动的指控 自美国贸易代表办公室发布301报告公布以来,美国司法部已经起诉了中国政府指示的12家企业企业实 体(或个人),他们窃取了15家公司的商业机密,这些公司主要从事航空和高科技欧亿·体育(中国)有限公司。 1.中国窃取商业性航天技术的行动 2018年10月30日,美国司法部宣布对2名中国情报官员、6名付费黑客和2名中国情报人员提起公诉, 这些人被安置在一家法国航空航天公司。在至少五年的时间里,中国情报官员指示黑客和特工“协助侵入美 国和海外公司的电脑”,目的是窃取航天和其他高科技欧亿·体育(中国)有限公司的知识产权和机密商业信息。起诉书列出了13 家受害者公司,包括马萨诸塞州、亚利桑那州、俄勒冈州、威斯康星州和加利福尼亚州的航空公司,以及 英国、法国和澳大利亚的公司。 起诉书说,中国情报机构的目标之一是获取与商用喷气客机使用的涡扇发动机相关的数据和信息。入侵活 动发生时,一家中国国有航空航天公司正试图开发自己的发动机,以用于在中国和其他地方制造商用飞机。 攻击者关注的涡扇发动机,是由一家法国航空航天公司和一家美国航空航天公司合作开发的。 根据起诉书,中国情报人员和黑客用鱼叉式网络钓鱼等策略、恶意软件、幽灵域名、或动态域名服务(DNS) 账户注册多个域名和频繁变化相关的互联网协议地址、域名劫持等方式进行网络攻击,或拉拢目标公司的 员工获取信息。这些行动者对目标公司发动了多次攻击。在一次针对某家法国航空航天公司的攻击中…… (以下为情报人员的对话) 在起诉书中描述的另一个例子中,在中国情报官员的指示下操作的一名黑客创建了一个“谷歌AppEngine” 账户,并与他的同事合作,在俄勒冈州一家航空航天供应商的网络上安装了恶意软件。这家公司生产中国 感兴趣的涡扇发动机制造零部件。这名黑客随后使用谷歌AppEngine账户植入的恶意软件,并在至少7 个月的时间内窃取商业数据。在另一个例子中,一个位于加利福尼亚的公司的系统被植入了恶意软件,黑 客们利用该公司的系统对其他受害者进行进一步的攻击。 简而言之,起诉书指出,中国进行了系统和彻底的网络攻击,目的是窃取有价值的知识产权,以推进其产 业政策。 2.中国情报项目对美国的经济间谍活动 中国的网络入侵和网络盗窃行为与知识产权的盗窃行为密切相关,很多时候都是利用内部人士。一种常见 的模式——在2008年10月公布的一份起诉书中显示——似乎是在目标公司招聘雇员,这些雇员从雇主那 里获取商业敏感信息,并将其转交给中国政府机构。2018年9月发生的另一起刑事案件也表明,中国情报 机构试图从美国合作伙伴那里收集有关潜在招募人员的信息。 根据2018年10月公布的起诉书,中国高级情报官员“XuYanjun”试图窃取欧美航空公司的商业机密。他特 别针对的是美国飞机引擎供应商的技术,该技术涉及“风扇叶片和风扇叶片外壳中某些类型的复合材料的设 计和使用,这些材料可提供更大的发动机耐久性、减轻重量和降低成本”。据估计,该公司花了“数十亿美 元的研发投资”来开发这些技术,时间长达几十年。这种飞机发动机技术使公司“在同欧亿·体育(中国)有限公司中具有明显的竞 争优势”。 起诉书说,XuYanjun与隶属于政府的南京航空航天大学(NUAA)的一名官员合作。NUAA由中国工信 部(MIIT)管理。起诉书的话说,工信部“对中国航空业有着重大影响”。Xu和公司的一名员工建立了关系。 他向这位员工谎报了自己的真实身份,并假扮成科技协会的一名官员。根据起诉书,Xu与NUAA合作, 邀请该员工就受害者公司的“标志性材料设计和制造技术”进行演示。作为回报,NUAA将支付所有费用并 支付津贴。 据起诉书称,Xu的计划在其在比利时被逮捕后才被叫停。据起诉书称,在收到该员工电脑的电脑文件目录 后,Xu安排与该员工会面,并获取该员工公司的电脑。Xu证实,该员工公司电脑的内容可以被导出到一 个便携式硬盘上。相反,美国和比利时的执法部门进行了干预,Xu被引渡到美国。 其他案例…… 3.中国从美国窃取半导体技术的行动 美国司法部2018年11月公布的另一项起诉书则讨论了中国窃取美国计算机技术的行为。在涵盖2016年 至2020年的“十三五”规划中,中国优先发展集成电路设备,包括动态随机存取存储器(DRAM)。DRAM可 用于尖端计算、消费者、网络、汽车、工业、嵌入式和移动产品。中国正在寻求建立自己生产DRAM的能 力,这将减少其对美国制造商的依赖。中国最高政府机构国务院将DRAM产业的建设视为“国家经济优先 事项”。 根据起诉书,中国政府成立了福建晋华集成电路有限公司(简称“晋华”),以帮助实现其DRAM生产目标。 晋华的“唯一目的”就是创造和制造DRAM。中国政府以50多亿美元的资本创办了晋华。2016年前后,晋 华与台湾联合微电子公司(UMC)签订了技术合作协议,试图开发DRAM技术。晋华资助UMC,UMC承诺 “发展DRAM技术,将技术转让给晋华,由晋华批量生产”。 在这起案件中,美国的受害者是总部位于波士顿的美光科技公司(MicronTechnology,Inc.),该公司是“唯 一一家生产DRAM的美国公司”。它是半导体欧亿·体育(中国)有限公司的领导者,“提供了全球大约20-25%的DRAM生产”。根 据起诉书,晋华非法获取美光的商业机密,其中包括“用于设计和制造先进DRAM技术的高效制造流程的 详细、机密信息”。 起诉书称,晋华在美光台湾子公司——美光记忆台湾有限公司(MicronMemoryTaiwanCo.,Ltd.,MMT) 招募员工窃取DRAM技术商业机密。首先,UMC聘请了MMT的前总裁“陈正坤”。陈正坤接着招募了在 MMT有12年工作经验的J.T.Ho,他从MMT那里获取了机密信息,并将其用于UMC和晋华的合作项目 ——DRAM技术设计。Ho还招募了MMT的前员工“王永明”,“他接手了900多份MMT文件,其中一些文 件包含了MMT机密和专有信息,可用于公司当前和未来几代还处于研发阶段的DRAM技术的设计。 根据起诉书,被窃取的商业秘密价值高达87.5亿美元。UMC和晋华已经申请了多项专利,这些专利所包 含的信息“与美光的(商业机密)技术相同或非常相似”。随后,UMC利用中国法律阻止美光在中国销售其 DRAM产品,声称美光侵犯了它的专利。 在中国经济间谍事件中,美国做出了强烈回应。本月早些时候,美国司法部公布了对晋华、UMC和MMT 前雇员的起诉书。美国商务部最近采取行动,限制向晋华出口技术。由于半导体技术的重要性,商务部认 定“晋华面临着与美国国家安全利益相抵触的重大风险”。 4.中国在其他国家开展的间谍活动 美国贸易代表办公室(USTR)于2018年3月发布了《301条款报告》后,澳大利亚、日本、欧盟和韩国都 发布了关于中国政府支持的商业网络入侵和网络盗窃的报道。 澳大利亚:澳大利亚战略政策研究所(“ASPI报告”)在2018年9月的一份报告中发现,中国没有履行对澳 大利亚的承诺,该声明旨在避免商业网络间谍活动。经国家安全部门证实,该情报强调了华为在网络间谍 活动中的作用。澳大利亚国家安全局(nationalsecuritysource)证实,该情报突显出华为和中国另一家主要 电信设备供应商中兴(ZTE)参与了澳大利亚5G网络的建设。 日本:根据2018年8月的一份报告,日本正在考虑将中国电信公司华为和中兴排除在信息系统建设公共 合同竞标之外。日本《产经新闻》(SankeiShimbun)8月26日报道称,日本政府正在考虑出台这一禁令, 目的是防止网络攻击和机密信息泄露,并与美国和澳大利亚最近对两家中国科技公司的限制保持一致。该 报发表的这份报告称,政府已开始讨论具体措施,其中将包括一套严格的标准,企业需要满足这些标准,

版权所有: 欧亿·体育(中国)有限公司©2025 客服电话: 0411-88895936 18842816135

欧亿·体育(中国)有限公司