美媒稱,美國聯合航空公司或許是中國黑客最新受害者。彭博社援引知情官員的話報道說,身為世界第二大航空公司的聯航在今年夏初就發現其計算機系統遭到入侵。
據美國《華盛頓郵報》網站7月29日以《為什么中國的黑客喜歡入侵航空公司》為題報道稱,在被問及彭博社的報道時,聯航發言人沒有直接回答公司是否遭黑客攻破,但稱相關報道“純屬猜測”,并表示,客戶的個人信息是安全的。公司通過電子郵件發表聲明稱:“我們始終高度警惕未經授權的接入,聘請高級顧問、采用網絡安全最佳慣例來保障效力。”
報道稱,若屬實,則彭博社的報道表明,該航空公司的旅客名單泄露——也就是說,黑客可以掌握乘客的個人信息以及他們來自何處、去往何方。由于聯航是美國政府差旅承包商,專家表示,特定政府或軍方官員的大量出行信息可能現已落入黑客手中。
有安全問題專家和政府官員認定,前不久人事管理局的計算機系統遭破壞與中國政府有關連。雖然美國未指摘中國,但國家情報總監詹姆斯·克拉珀稱中國是人事管理局黑客事件的“主要嫌疑人”。中國斷然否認與此事有牽連。
報道稱,有研究人員把人事管理局黑客事件與曾經攻擊安塞姆公司的網絡間諜團伙聯系到一起,有專家認為,這些黑客似乎是想獲取大量個人信息從而建立一個龐大的美國人個人信息數據庫。
何威律師事務所合伙人、曾擔任美國聯邦調查局(FBI)局長安全與技術顧問的刁明倫說,如果是一個與中國政府關系密切的團伙制造了聯航黑客事件,那他們可以有多種方式利用這些資料。
首先,他們將知道政府和工業界特定人士在全世界的行蹤。但從聯航竊取的信息還有可能被用于策劃極具針對性的魚叉式網絡釣魚攻擊,即針對個人發送貌似正規的電子郵件,騙人打開電子郵件或附件使其計算機系統泄密,于是攻擊者就能獲取更多信息。
刁明倫表示,如果聯航事件系與其他網絡攻擊同一伙人所為,那么,旅行信息可能會給他們的資料庫增添一筆寶貴的財富。
他說:“現如今有強大的數據分析手段,他們可以對信息進行整合,形成重要人物的檔案,包括其個人生活、職業生涯、醫療狀況和出行情況。”這種信息還有可能極具破壞性,被用于敲詐或針對某人開展更為具體的間諜活動。
報道稱,刁明倫說,聯航在交通運輸行業的重要地位平添了憂慮。據認為,中國黑客團伙一旦找到了進入目標系統的辦法,就會迅速從一個網絡轉戰另一個網絡。刁明倫稱,如果黑客攻破了聯航并能夠從保存飛行記錄等資料的系統轉向管理飛機起降的網絡,那他們就有可能制造嚴重破壞。