7月8日华盛顿报道,美国司法部今天宣布,应美国要求,33岁的中华人民共和国公民徐泽伟于7月3日在意大利被捕。徐泽伟及其同案被告、44岁的中华人民共和国公民张宇被控九项罪名,起诉书今日在德克萨斯州南区法院公布。
根据起诉书指控,徐泽伟涉嫌在2020年2月至2021年6月期间参与计算机入侵活动,其中包括“HAFNIUM”恶意入侵行动,该行动导致包括美国在内的全球数千台计算机遭到入侵。徐泽伟在意大利米兰被捕,并将面临引渡程序。
根据美国法庭文件,负责中国国内反间谍、非军事对外情报,以及中国政治和国内安全的中国国家安全部(MSS)上海国家安全局(SSSB)官员指使徐某实施此次黑客攻击。徐某在实施计算机入侵时为一家名为上海力洛克网络有限公司(Powerock)的公司工作,该公司是众多为中国政府实施黑客攻击的中国“幕后”公司之一。
美国国家安全司助理司法部长艾森伯格表示:“此次逮捕凸显了美国对追捕那些试图窃取美国公司和大学信息的黑客的耐心和不懈承诺。司法部将找到你们,并追究你们对威胁我们网络安全、损害我们人民和机构的责任。”
美国德克萨斯州南区联邦检察官甘杰(Nicholas Ganjei)表示:“起诉书指控徐泽伟受中国政府指使,入侵并窃取了关键的新冠病毒研究成果,与此同时,中国政府还隐瞒了有关病毒及其起源的信息,德克萨斯州南区联邦检察官多年来一直等待将徐泽伟绳之以法,而这一天即将到来。正如本案所示,即使需要数年时间,我们也将追查到黑客,并让他们为自己的罪行付出代价。美国不会忘记。”
美国联邦调查局网络部门助理局长莱瑟曼(Brett Leatherman)表示:“2020年2月,随着全球疫情爆发,徐泽伟和其他为中国共产党(CCP)工作的网络犯罪分子将美国大学作为目标,窃取了具有突破性的新冠病毒研究成果。次年,这些犯罪分子以一个名为HAFNIUM的组织的身份,利用美国系统中的零日漏洞窃取了更多研究成果,中共通过HAFNIUM攻击了超过6万家美国实体,成功使超过12,700家实体受害,以窃取敏感信息。此次逮捕行动由我们与意大利执法合作伙伴共同执行,彰显了联邦调查局(FBI)对中共资助的黑客追究其罪行的坚定决心。”
根据美国法庭文件,2020年初,徐泽伟及其同伙入侵并攻击了美国大学、从事新冠疫苗、治疗和检测研究的免疫学家和病毒学家。徐某等人向监督和指挥黑客活动的上海国家安全局官员报告了他们的活动。例如,在2020年2月19日左右,徐泽伟向一名上海国家安全局官员确认,他已经入侵了位于德克萨斯州南区一所研究型大学的网络。 2020年2月22日左右,国家安全局官员指示徐泽伟锁定并访问该校从事新冠病毒研究的病毒学家和免疫学家的特定电子邮箱。徐泽伟后来向中国国家安全局官员证实,他确实获取了这些研究人员邮箱的内容。
从2020年末开始,徐建军及其同伙利用了微软Exchange服务器(Microsoft Exchange Server)中的某些漏洞。Exchange服务器是微软广泛使用的收发和存储电子邮件产品。他们对微软Exchange服务器的攻击是针对全球数千台计算机的大规模攻击活动的先头部队,该活动被公开称为“HAFNIUM”。
美国法庭文件称,2021年3月,微软公开披露了由中国政府支持的黑客在中国境内发起的入侵活动。2021年3月,微软和其他行业合作伙伴发布了检测工具、补丁和其他信息,以帮助受害实体识别和缓解这起网络事件。此外,美国联邦调查局和网络安全与基础设施安全局(CSA)于2021年3月10日发布了关于微软Exchange服务器入侵的联合警告。然而,截至2021年3月底,数百个Web Shell仍然残留在某些运行微软Exchange Server软件的美国计算机上。
美国法庭文件还称,2021年4月,美国司法部宣布了一项经法院授权的行动,旨在修复美国数百台被HAFNIUM攻击者利用的计算机。2021年7月,美国及其外国合作伙伴将HAFNIUM攻击活动归咎于中国国家安全部。
根据美国法庭文件,徐泽伟利用微软Exchange服务器攻击的受害者包括位于德克萨斯州南区的另一所大学和一家在全球设有办事处的包括华盛顿特区的律师事务所。在利用运行微软Exchange服务器的计算机后,徐泽伟及其同伙在这些计算机上安装了Webshell,以实现远程管理。这些Webshell当时是HAFNIUM攻击者特有的。与之前的新冠病毒研究入侵行动一样,徐泽伟和张宇在中国国家安全局官员的监督和指导下共同参与了HAFNIUM入侵行动。例如,在2021年1月30日左右,徐泽伟向张宇确认,他已经入侵了另一所大学的网络。随后,大约在2021年2月28日,徐某向一名中国国家安全局官员汇报了他成功入侵的情况。这名官员随后指示徐泽伟从另一名中国国家安全局官员那里获取其他成功入侵的清单。未经授权访问该律师事务所的网络,徐泽伟及其同伙张宇得以从邮箱中窃取信息,并在其中搜索有关特定美国政策制定者和政府机构的信息。他们的搜索词包括“中国消息来源”、“国家安全部”和“香港”。
美国司法部表示,对徐泽伟的指控是最新一起,揭露了中国利用庞大的私营公司和承包商网络以掩盖中国政府参与的方式进行黑客攻击和窃取信息的行为。该网络在中国的“安全港”内运作,受利益驱使,他们广泛撒网,识别易受攻击的计算机,利用这些计算机,然后识别可以直接或间接出售给中国政府的信息。这种基本上不加区分的做法导致美国和其他地方出现了更多的受害者,全球更多的系统容易受到第三方的利用,更多的信息被盗,而这些信息往往不是中国政府感兴趣的,因此被出售给其他第三方。
徐泽伟被指控共谋实施电信欺诈和两项电信欺诈罪,每项罪名最高可判处20年监禁;共谋通过未经授权访问受保护的计算机造成损害并获取信息、实施电信欺诈和实施身份盗窃,最高可判处5年监禁;两项通过未经授权访问受保护的计算机获取信息罪,最高可判处5年监禁;两项故意损坏受保护的计算机罪,最高可判处10年监禁;以及严重身份盗窃罪,最高可判处2年监禁,另一名被告张宇目前仍逍遥法外。
联邦调查局休斯顿外地办事处正在调查此案。美国司法部国际事务办公室为逮捕被告提供了宝贵的协助。
德克萨斯州南区助理检察官麦金泰尔(Mark McIntyre)和马克(John Marck),以及美国国家安全司国家安全网络部门副主管安扎尔迪(Matthew Anzaldi)正在起诉此案。美国司法部国际事务办公室负责处理引渡事宜。
4月20日华盛顿报道,白宫今天证实,美国劳工部长查韦斯-德雷默(Lori Chavez-DeRemer)将离开特朗普政府。 白宫通讯联络主任张振熙(Steven Cheung)表示,查韦斯-德雷默将转往私营部门任职,该部的副部长桑德林(Keith Sonderling)将出任代理部长一职。在白宫发布该消息后,查韦斯-德雷默表示,能在本届政府任职是她的“荣幸与殊荣”。 查韦斯-德雷默的离职标志着,在近几周内,特朗普总统的内阁成员中又有一位离开了政府。本月早些时候,特朗普总统解除了美国司法部长邦迪(Pam Bondi)的职务;而在3月份,美国国土安全部长诺姆(Kristi Noem)也被撤换。 查韦斯-德雷默(Chavez-DeRemer)此前一直备受关注,多家新闻媒体曾报道称,美国劳工部的内部监察机构正在对其行为展开调查。 《纽约时报》(The New York Times)上周报道称,该部监察长正在对查韦斯-德雷默本人、其高级助理以及家属发送给年轻下属的短信内容进行审查。 据哥伦比亚广播公司新闻(CBS News…
4月20日东京报道,日本当地时间今天下午,日本北部沿海发生强烈地震,日本气象厅随即在该地区发布了海啸警报。 据该机构称,此次地震初步测定震级为7.5级,发生于当地时间下午4时53分左右,震中位于日本北部的三陆沿岸海域,震源深度约为海面以下6英里。 该机构表示,岩手县久慈港监测到约2.6英尺的海啸,而该县另一港口则监测到1.3英尺的海啸。该机构还称,高达10英尺的海啸可能会袭击该地区。
4月20日华盛顿报道,美军近期扣押了悬挂伊朗国旗曾途经中国港口的货轮“图斯卡号”(Touska),随着相关官员对该货轮上涉嫌具有军民两用性质的货物展开调查,这条涉华运输航线目前正受到美方的密切审视。 该“图斯卡号”伊朗货轮目前仍处于美军扣押之下。此前,该货轮自亚洲启航,在抵近阿曼湾霍尔木兹海峡外围时美军随即对其展开检查。 据报道,海事安全界消息人士透露,该货轮上货物极可能是“军民两用”物资,即既可用于民用、亦可用于军事目的的材料。 航运数据显示,“图斯卡号” 货轮近期曾多次停靠中国南部的航运重镇珠海,随后途经东南亚驶向伊朗。分析人士指出,该航线是伊朗在面临美国施压之际,得以维持贸易流通的一条重要通道。 美军此次查扣伊朗货轮行动,是特朗普政府旨在对伊朗实施海上封锁的更广泛举措之一;其目的在于向伊朗施压,迫使其重新开放作为全球关键航运要道的霍尔木兹海峡。 一位美国官员向美国媒体福克斯新闻(Fox News)透露,该货轮最后一次停靠是在4月12日的马来西亚巴生港(Port Klang),在遭到拦截时,正航行前往伊朗的阿巴斯港(Bandar Abbas)。 4月19日,当“图斯卡号”正驶近伊朗水域时,在阿曼湾(Gulf of Oman),即霍尔木兹海峡(Strait of Hormuz)外围遭到了美军扣押。…
4月19日墨西哥城报道,美国驻墨西哥大使约翰逊(Ronald Johnso)今天证实,2名美国使馆人员在墨西哥遇难身亡,并将该事件定性为一起“事故”。 约翰逊在社交媒体X上发帖写道:“对于在此次事故中不幸遇难的2名美国使馆人员、奇瓦瓦州调查局(AEI)局长以及一名奇瓦瓦州调查局官员,我们深感悲痛。我们向他们致以崇高的敬意,感谢他们为应对当今时代最严峻的挑战之一所付出的奉献与不懈努力。我们的思念与祈祷同他们及其亲人同在。” 约翰逊还表示,这起悲剧凸显了官员们在履行职责时所面临的风险,“这起悲剧庄严地提醒着我们,那些致力于守护我们社区的墨西哥和美国官员正面临着怎样的风险,它坚定了我们的决心,促使我们继续传承他们的使命,推动我们在安全与正义方面所秉持的共同承诺,从而更好地保护我们的人民。” 目前细节尚不清楚,包括该起事件的性质、发生地点,以及涉事人员是否为美国公民。 与此同时,墨西哥当局今天宣布,包括美国使馆人员在内的多名官员,在结束周末于墨西哥的莫雷洛斯市开展的一项旨在捣毁“秘密毒品实验室”的大规模行动并返回后,不幸身亡。 墨西哥奇瓦瓦州(State of Chihuahua)总检察长办公室表示:“州总检察长莫雷诺(Cesar Jáuregui Moreno)今晨对州调查局成员以及2名美国驻墨使馆教官的不幸遇难表示哀悼;上述人员在莫雷洛斯市执行捣毁秘密实验室的行动并返程途中,遭遇事故身亡。” 莫雷诺在一份声明中表示,其中一处地点被形容为“该国迄今发现的规模最大的场所之一”,那里主要用于生产冰毒等化学毒品。 据报道,来自多个机构的人员在经过为期3个月的调查后,于4月17日和18日开展了此次缉毒行动,捣毁了6处大型合成毒品生产窝点。 墨西哥当局称,他们查获了大量工业设备,包括烘箱、气瓶以及数千升化学前体,此外还发现了一处用于安置工人的营地。 目前,奇瓦瓦州已将此案移交墨西哥联邦检察官处理,后者将继续对涉嫌参与此次非法活动的人员追究法律责任。…
4月19日肯特市报道,亚马逊(Amazon)创始人贝索斯(Jeff Bezos)的私人航天公司蓝色起源(Blue Origin)今天发射了其第新格伦3号(New Glenn 3)火箭,并成功实现了此前已使用过的一级火箭的复用与回收。不过据官方透露,该火箭的二级火箭未能将有效载荷用于实现手机直连通信的一颗名为“蓝鸟7号”(BlueBird 7)卫星送入预定轨道,导致其进入了一个无法使用的轨道。 位于德克萨斯州米德兰市的卫星的制造商AST太空移动公司(AST SpaceMobile )在一份声明中表示,由于卫星所处的轨道高度低于原计划,这颗作为蜂窝中继站的卫星,其机载推进系统已无法对这一高度偏差进行修正。 该公司表示:“在‘新格伦3号’任务期间,运载火箭的上面级将‘蓝鸟7号’卫星送入了一个低于预定计划的轨道,尽管卫星已与运载火箭分离并成功启动,但其所处的高度过低,无法依靠其搭载的推进器技术维持正常运行,因此最终将被安排脱轨。” 但该公司并未透露该卫星的具体造价,只表示该卫星已投保全险。 今天发射的这枚“新格伦”火箭是蓝色起源公司的第3次发射任务,也是该公司首次使用此前执行过飞行任务的第一级火箭。 火箭于美国东部时间上午7时25分从佛罗里达州卡纳维拉尔角太空军基地(CCSFS)点火升空;在此之前,倒计时曾因不明原因暂停了40分钟。当倒计时最终归零时,这枚高耸入云的火箭上搭载的7台燃烧甲烷的BE-4发动机伴随着震天动地的轰鸣声点火启动,助推器随即在380万磅推力的驱动下拔地而起,直冲云霄。 第一级似乎运作得天衣无缝,在起飞后约3分09秒,按计划完成了关机并脱落。随后,由2台BE-3发动机提供动力的火箭第二级点火,继续爬升以进入初始轨道。 与此同时,第一级火箭飞向了蓝色起源公司停泊在大西洋下游数百英里处的着陆驳船;在发射约9分20秒后,它自主飞行并精准地降落在了预定目标上。…
4月19日华盛顿报道,美国联邦调查局(FBI)局长帕特尔(Kash Patel)今天表示,他将以诽谤罪起诉《大西洋月刊》(The Atlantic),起因是该杂志近日刊登的一篇文章散布他经常酗酒过量。 据福克斯新闻(Fox News)报道,帕特尔在该媒体播出的节目《周日早间期货》(Sunday Morning Futures)中透露,他将于4月20日正式提起诉讼。 帕特尔表示:“我们绝不会对此坐视不理、任人宰割,你们想攻击我的人格?放马过来吧,我奉陪到底。法庭上见!” 帕特尔在回应是否确实计划起诉该杂志时,帕特尔斩钉截铁地回答:“绝对会起诉,明天就行动。” 《大西洋月刊》主编戈德堡(Jeffrey Goldberg)在向发表的一份声明中回应道:“我们坚持对卡什·帕特尔的相关报道立场不变。” 4月17日,《大西洋月刊》杂志发表了一篇详尽的文章,援引了20多位消息人士的说法,对帕特尔的酗酒行为提出了惊人的指控。 这些消息人士告诉该杂志,帕特尔经常酗酒至明显醉酒的地步;有时因其醉态严重,随行安保人员甚至难以将其唤醒。 据《大西洋月刊》报道,在某次事件中,由于帕特尔把自己锁在门后且无法取得联系,安保人员甚至不得不申请调配“破门设备”。该杂志还披露,在帕特尔任职初期,曾因其酗酒问题,导致会议不得不推迟至当天晚些时候举行。 现任及前任官员向《大西洋月刊》表示,他们担心帕特尔的行为会将国家置于险境,尤其是在美国正与伊朗处于交战状态之际;而伊朗正是全球主要的恐怖主义资助国之一。…