澳大利亞安全情報局(ASIO)局長負責人邁克·伯吉斯(Mike Burgess)警告企業高管,他們正面臨新一輪來勢洶洶的間諜活動和網路破壞浪潮,在滲透關鍵系統的行動中,中國政府支持的黑客正在起主導作用。
在墨爾本舉行的澳大利亞證券與投資委員會(ASIC)年度論壇上,伯吉斯表示,企業高管需要更好地保護其網路安全和國家關鍵基礎設施系統,以避免關鍵服務中斷,造成巨額損失。
他透露,澳大利亞犯罪學研究所的最新模型估計,一次針對關鍵基礎設施網路的網路破壞事件造成的損失約為11億澳元,每年,澳大利亞公司約有價值20億澳元的商業機密被竊取。
「大國競爭正推動著前所未有的間諜活動。一系列國家——其中一些我們認為是友好國家——對戰略優勢和機密信息有著永不滿足的渴望,」伯吉斯先生說。「他們正積極瞄準可能為本國公司帶來商業優勢的私營部門項目、談判和投資。他們像犯罪分子一樣,一直在積極竊取客戶數據。」
伯吉斯表示,網路破壞正在構成一種新的、緊迫的威脅,人工智慧和大量可供出售或租賃的新型黑客工具加速了這一威脅的蔓延。
「我之前說過,我們正接近高影響力破壞的臨界點。很遺憾地告訴大家——我們現在已經到了,」伯吉斯先生說。
「專制政權越來越傾向於破壞或摧毀關鍵基礎設施,以阻礙決策、損害經濟、削弱作戰能力並挑起社會動蕩。
「他們將破壞視為一種脅迫、擾亂、轉移視線和報復的工具,以此來試探別國的決心、準備程度和應對能力。」
伯吉斯這番話顯然是在暗指中國,他說:「ASIO已經注意到,有一個國家——不難猜到是哪個——正在多次嘗試掃描和滲透澳大利亞和其他『五眼聯盟』國家的關鍵基礎設施,目標是水務、交通、電信和能源網路。」
他表示,曾多次攻擊西方公司的黑客組織「鹽颱風」(Salt Typhoon)和「伏特颱風」(Volt Typhoon)「正在為中國政府情報部門及其軍方效力」。
「想像一下,如果一個國家所有網路被癱瘓了會造成怎樣的後果?或者在熱浪期間切斷電力供應?或者污染我們的飲用水?或者癱瘓我們的金融系統?」
「我向你們保證,這些並非假設——外國政府目前正派出精英團隊調查這些可能性。」「一個國家的意圖可能會從竊取和干預轉變為破壞和損害。」
伯吉斯先生表示,99%的網路安全攻擊都利用了已知的系統漏洞。「董事會需要對所獲得的信息保持好奇心和辨別力。你不可能靠PPT(幻燈片)就規避這種風險。別讓管理層把你蒙在鼓裡。」
他說,「正如我之前所說,我們現在已經達到了高影響力破壞的臨界點。一旦有人獲得了你網路的訪問許可權,他們接下來會做什麼取決於他們的意圖,而非能力。如何應對這一切,完全取決於你們自己。」