澳大利亚政府透露,澳大利亚范围广泛的政治和私营部门组织都受到了由一名“老练的国家网络演员”实施的网络攻击。
斯科特·莫里森(Scott Morrison)上周五在堪培拉的一次媒体会议上披露了这些影响深远的攻击,而他的国防部长则宣称,恶意网络活动“在频率、规模、复杂性和影响方面都在增加”。
政府没有说它认为哪个国家应该对此负责,只是说它是“一个以国家为基础的行为者,拥有非常重要的能力”。
在与澳大利亚的关系紧张了几个月后,总理拒绝回答有关是否是中国的具体问题,但安全专家后来表示,他们认为,俄罗斯和朝鲜是唯一在莫里森描述的范围内的国家。
莫里森告诉记者:“我今天在这里告诉你们,根据我们的网络专家向我提供的建议,澳大利亚的组织目前正成为一名老练的国家网络演员的目标。”
这项活动的目标是澳大利亚各部门的组织,包括各级政府、工业、政治组织、教育、卫生、基本服务提供商和其他关键基础设施的运营商。
“我们知道它是一个老练的、以国家为基础的网络参与者,因为它的目标和使用的贸易技术的规模和性质。澳大利亚政府意识到了网络攻击的威胁,并对此保持警惕。“。
澳大利亚政府的澳大利亚网络安全中心(Australian Cyber Security Centre)周五就攻击中使用的技术发布了建议。该中心将这些攻击描述为“复制-粘贴妥协”,因为攻击者大量复制了开源代码。
ACSC表示,袭击者试图利用面向公众的基础设施。但当这没有成功时,攻击者使用了鱼叉式钓鱼技术,包括向目标发送指向恶意文件和网站的链接,目的是获取密码。
莫里森说,这种活动“并不新鲜”,但这种频率“在过去的几个月里”一直在增加。
他说,到目前为止进行的调查还没有发现任何“大规模的个人数据泄露”,侵犯了澳大利亚人的私人信息。他补充说,网络安全一直是“澳大利亚需要解决的一个持续问题”。
总理表示,澳大利亚正在与其盟友和合作伙伴密切合作,以管理网络威胁。周四晚上,他与英国首相鲍里斯·约翰逊(Boris Johnson)就这一问题进行了交谈。
莫里森说,政府公开谈论这个问题不是为了引起关注,而是为了提高人们的意识。他鼓励组织,特别是健康关键基础设施和基本服务领域的组织,“实施技术防御,挫败这种恶意的网络活动”。
目前,首相拒绝透露被认为对此负责的国家的名字。他表示,公开将袭击归咎于某个国家的证据门槛“非常高”,只有在符合澳大利亚战略国家利益的情况下才会这样做。
“我可以确认的是,可以从事这类活动的国家行为者并不多,根据我们收到的建议,很明显,这是由一个拥有非常重要能力的国家行为者所做的。”
澳大利亚战略政策研究所(Australian Strategic Policy Institute)所长、前高级国防官员彼得·詹宁斯(Peter Jennings)表示,中国、俄罗斯和朝鲜拥有尖端的网络能力,但重要的是要考虑动机、意图和目的。
詹宁斯告诉澳大利亚卫报:“只有一个国家有技术、有能力、有真正的动机想要这样做,那就是中国。”
詹宁斯表示,他认为政府正在公开提出此事,但没有点名中国,试图向北京发出信号,要求其在最近的紧张局势后缓和行为。
莫里森说,政府将在未来几个月发布一项新的网络安全战略,其中将包括大量的进一步资金来加强防御。
他说,ACSC一直在向各州和地区通报情况,并与目标组织合作,以确保它们的防御措施得到适当加强。
国防部长琳达·雷诺兹(Linda Reynolds)表示,日益复杂的恶意网络活动损害了澳大利亚的国家安全和经济利益。她敦促所有澳大利亚组织对这种威胁保持警惕,并保护他们的网络。
去年,路透社(Reuters)援引五名直接知情人士的话报道,澳大利亚情报机构确定,中国对2019年5月联邦选举前针对议会和三个最大政党的网络攻击负有责任。