引言 美国面临着来自中国情报收集行动的巨大且日益严重的国家安全威胁。其中最严重的威胁是中国对美国国家安全机构进行网络和人员渗透的努力。这些行动并不是最近才出现的,但过去 15 年来,有关中国针对美国的间谍活动的报道显著增加。1 中国情报行动的威胁也延伸到海外。例如,中国不断增强的技术情报收集能力正在提高其监视部署的美国军事力量的能力。此外,通过渗透和试图渗透美国盟友和伙伴国家的国防实体,中国可能影响美国联盟的稳定并间接获取敏感的美国国防信息。与此同时,在中美竞争和北京军事实力不断增强的背景下,中国情报收集行动对国家安全的影响也随之增大。本节探讨中国情报收集对美国国家安全的威胁。文章讨论了中国情报机构的结构、作用、能力、流程和运作;美国对中国间谍活动的反应;以及中国情报收集对美国国家安全的影响。
外国针对美国的经济和工业间谍活动继续对美国的繁荣、安全和竞争优势构成重大威胁。网络空间仍然是各种工业间谍威胁行为者的首选行动领域,从敌对民族国家到受国家影响的商业企业,再到代理黑客组织开展的赞助活动。人工智能 (AI) 和物联网 (IoT) 等下一代技术将给美国网络带来新的漏洞,而网络安全界对此仍未做好充分准备。制定有效的应对措施需要了解经济间谍活动,这是对美国经济和全球贸易完整性的全球性、多载体威胁。
外国针对美国的经济和工业间谍活动继续对美国的繁荣、安全和竞争优势构成重大威胁。网络空间仍然是各种工业间谍威胁行为者的首选行动领域,从敌对民族国家到受国家影响的商业企业,再到代理黑客组织开展的赞助活动。人工智能 (AI) 和物联网 (IoT) 等下一代技术将给美国网络带来新的漏洞,而网络安全界对此仍未做好准备。制定有效的应对措施需要了解经济间谍活动,这是对美国经济和全球贸易完整性的全球性、多方面的威胁。
《经济间谍法》 (EEA) 禁止两种形式的商业机密盗窃:为外国实体利益而盗窃(经济间谍)和为经济收益而盗窃(盗窃商业机密)。根据这两项禁令,EEA 的管辖范围扩大到从电子存储中盗窃。个人罪犯因经济间谍罪将面临最高 15 年监禁,因盗窃商业机密将面临最高 10 年监禁。个人还可能因盗窃商业机密被处以最高 25 万美元或与犯罪相关损失或收益的两倍的罚款,以较高者为准。对于经济间谍行为,个人面临的罚款最高为 500 万美元或损失或收益的两倍。组织受到的罚款更为严厉。因盗窃商业机密,组织可能被处以最高 500 万美元的罚款、与犯罪相关损失或收益的两倍或被盗商业机密价值的三倍。对于经济间谍活动,对组织的罚款最高可达 1000 万美元、商业机密价值的三倍或犯罪所得或损失的两倍(以较大者为准)。
sfu.ca › jmh › jmh › article › view PDF 作者:A Gerolymatos · 被引用次数:3 — 作者:A Gerolymatos · 被引用次数:3 为了获得炸弹,他们把前两枚炸弹安置在飞往克里特岛或北方的德国飞机上……根据斯皮罗·科特塞斯 (Spyro Kotses) 的说法,Midas 614 (雅典,1976 年,第 614 页)。
sfu.ca › jmh › jmh › article › view PDF 作者:A Gerolymatos · 被引用次数:3 — 作者:A Gerolymatos · 被引用次数:3 quired the bombs they planted the first two in German aircraft bound for Krete or North ...According to Spyro Kotses, Midas 614 (Athens, 1976, p.
“因此,和拉古内斯一样,波德斯塔也落入了陷阱。按钮看似指向 Google 官方页面,但实际上却是精心设计的伪造页面,域名地址链接到南太平洋偏远的环礁群。这些细节旨在诱骗波德斯塔输入密码。这种技术被称为“鱼叉式网络钓鱼”。它是一种针对公司和政治组织的特别有效的武器,因为它只需成功一次,针对一个目标。之后,攻击者可以使用第一个被入侵帐户的可信身份更轻松地诱骗同事打开受感染的附件或点击恶意链接。一个有效的电子邮件密码不仅会泄露多年的办公室聊天记录、发票、信用卡账单和机密备忘录;它还经常被用来控制其他个人帐户 — Twitter、Facebook、Amazon — 甚至访问公司服务器和互联网域。”
军事和情报部门是否协助开展国家支持的网络间谍活动?位于中国境内的中国科技公司是否协助执行识别对手漏洞、开发漏洞利用程序或获取和处理通过网络间谍活动收集的数据等任务?
第四部分 - 国际法下 IT 供应链的保护 研讨会报告:国际法下 IT 供应链的保护 背景论文:间谍活动和难以捉摸的习惯国际法规则 - Naomi Hart 背景论文:SolarWinds 和和平时期情报行动的国际法 - Asaf Lubin 背景论文:网络间谍活动、国际法和数字供应链的保护 - Russell Buchan 背景论文:(太阳)风中的尘埃:这‘只是’间谍活动,还是国际法对 IT 供应链的保护还有更多要说的? - Antonio Coco、Talita Dias 和 Tsvetelina van Benthem 博客文章:如果各国开始将网络行动视为使用武力的“威胁”,会发生什么? - Duncan Hollis 和 Tsvetelina van Benthem
2022 年全年,国家对手都在进行无休止的计算机网络行动,突显了这些行动在支持国家目标方面发挥的不可或缺的作用。俄罗斯国家关系对手结合破坏性、间谍活动和信息行动 (IO) 攻击,不断支持乌克兰战争,而中国国家关系对手在网络威胁领域占据主导地位,间谍活动数量和目标范围显著增加。伊朗继续专注于区域间谍活动及其现在利用勒索软件的标志性破坏性“锁定和泄漏”行动,而朝鲜民主主义人民共和国 (DPRK) 国家关系对手坚持进行加密货币盗窃活动,以在 COVID-19 大流行和该国长期的经济困难之后补充国家资金。