美國司法部(DOJ)週三指控12名中國國民據稱代表中國公共安全部(MPS)和國家安全部(MSS)從事廣泛的網絡間諜活動,以針對包括美國財政部在內的100多家美國組織。
犯罪嫌疑人包括兩名國會議員,表面上私人人民共和國(PRC)的八名員工,Anxun Information Technology Co. Ltd.(???????????????????????????????????????????????????以及CENTEBER ESPIONAGE Group Group Group Advanced Groups Advanced Persistent Witch 27(APT27(APT27),也稱為APPT27),也稱為APPT27)。
被告人包括吳海博(I-soon的首席執行官),陳成(I-soon的首席運營官),王利尤(Wang Liyu)和Sheng Jing(MPS官員)等高級官員,以及像Yin Kecheng(aka“ ykc”)和Zhou Shuai(aka shuai(aka aka aka aka'''的Yin Kecheng(Yin Kecheng),著名的APT27 Hackers。
根據美國司法部的說法,這些威脅行為者在中國政府的指示下進行了網絡侵犯,有時會自行進行。
他們的運作涉及竊取敏感數據,針對中國共產黨(CCP)的批評家和持不同政見者,並在全球範圍內抑制言論自由。
“這些惡意的網絡參與者是自由職業者或I-soon的僱員,在中國國會議員和國家安全部(MSS)(MSS)的方向上進行了計算機入侵,並由他們自己的倡議。
國會議員和MS為被盜的數據付出了豐厚的付款。說在星期三的新聞稿中。
“受害者包括美國的批評家和中國的持不同政見者,美國的一個大型宗教組織,亞洲多個政府的外國部以及美國聯邦和州政府機構,包括2024年底在內的美國財政部(美國財政部)。”
中國支持的黑客黑客網絡
根據法院文件,國會議員和MSS使用I-Soon和其他私人公司作為陣線進行大規模黑客行動,以黑客入侵和竊取信息。
通過僱用這些黑客租賃的黑客,中國政府掩蓋了其直接參與,並允許他們通過在全球範圍內進行其他計算機入侵來獲利。
起訴書稱,在吳的領導下,i-soon通過黑客攻擊電子郵件帳戶,手機,服務器,服務器和網站,至少從2016年至2023年,作為中國黑客租用生態系統的關鍵參與者,獲得了數千萬美元的收入。
在其他情況下,據稱I-Soon採取了獨立行動,將被盜的數據出售給了中國31個省和市政當局的MSS或國會議員的至少43個不同的局。
據稱,該公司成功利用了每本電子郵件收件箱的MSS和國會議員約10,000美元至75,000美元。
在另一項起訴書中,聯邦法院指控APT27黑客Yin Kecheng和Zhou Shuai自2011年以來就參加了複雜的黑客陰謀。
據稱,他們違反了美國公司,市政當局和組織的利潤計算機入侵活動,通過Plugx惡意軟件保持持久的訪問,並將被盜的數據與中國政府和軍事聯繫起來,向客戶出售了被盜的數據。
貨幣獎勵和癲癇發作
作為鎮壓的一部分,司法部抓住了與I-Soon和APT27相關的四個域:
Ecocosphere.org
newyorker.cloud
Heidrickjobs.com
Maddmail.Lot
美國國務院的司法獎勵(RFJ)計劃宣布了最高1000萬美元的獎勵,以確定或定位任何針對美國關鍵基礎設施的惡意網絡活動的人代表外國政府。
此外,已經提供了200萬美元的獎勵,以提供有關Shuai和Kecheng逮捕和/或定罪的信息。
結論
儘管中國政府否認了這些指控,並將其視為虛偽的指控,但針對這12個人的指控強調了美國政府為破壞和阻止與中國有關的網絡間諜活動所做的努力,並使外國網絡犯罪分子負責。
代理助理董事萊斯利·R·Backschies(Leslie R. Backschies)在總結此案時說:“這些指控今天宣布,該指控揭示了中國繼續監視並使任何人認為對中國共產黨威脅的人保持沉默。”