当天,白宫在长达38页的国家网络安全战略文件中指出:“中俄及伊朗和朝鲜等独裁国家政府为了追求违反美国利益和国际规范的目标,正在攻击性地利用尖端网络力量。”该文件特别点名朝鲜说:“朝鲜以助长核野心为目的,实施窃取虚拟货币、勒索软件(以恢复数据为条件要求巨额资金的程序)攻击等创造收益的(非法)网络活动。”明确表明了强烈应对朝鲜的立场。
白宫还指定了针对网络犯罪团体等实施先发攻击的“控制塔”。白宫在文件中写道:“将扩大联邦调查局(FBI)下属的国家网络调查联合特别工作组(NCIJTF)的力量。国防部和情报当局也将允许参与在这里进行的‘破坏行动’。”在这里将具体讨论侵入朝鲜等网络敌对国家的黑客网络,令服务器瘫痪的方式等。
美国政治媒体Slate报道称:“不仅是对(朝鲜等国的)网络攻击的惩罚,为了杜绝预想到的网络攻击,方案还赋予对犯罪团体及(幕后)国家政府的计算机网络实施先发(preemptive)黑客攻击的权限。美国决定采取比过去任何政府都强悍的措施。”
此前,在拜登政府上台第一年的2021年,随着针对美国国内主要基础设施的网络攻击接连不断,拜登政府面临政治危机。当时,美国最大的输油管道企业——科洛尼尔管道因勒索软件攻击而中断运营6天,导致东部地区的汽油价格飙升至7年来的最高水平。接着,世界最大的肉联企业JBS SA的美国子公司也遭到勒索软件的攻击,工厂停产3天。俄罗斯黑客组织被认为是所有这些袭击的幕后黑手。
白宫当天宣布的内容备受关注,因为拜登政府已经超越了事后应对黑客组织的层面,公开转入先发破坏对方网络的方式。美国司法部今年1月表示,最近成功封闭了曾对80多个国家的医院、学校、金融机构等实施勒索软件攻击,窃取1亿多美元的黑客组织“hive”。
美国当局最近追踪并接连追回了与朝鲜有关联的黑客组织窃取的虚拟货币。去年9月,黑客组织Lazarus从基于区块链的网络游戏“Axie Infinity”中窃取了价值6.25亿美元的虚拟货币,现在美国已从中追回3000万美元,返还给了受害人。华盛顿的一位消息人士说:“为了掌握朝鲜网络攻击团体的动向,美国政府最近正在与知名区块链分析企业等民间机构实时共享信息。”
白宫表示:“频繁成为网络攻击目标的企业和网络安全专业企业都将成为美国政府(根除网络黑客)努力的完美合作伙伴。”观察认为,美国会和私营企业一同更为积极地分享敌对国家黑客攻击的信息。
白宫当天表示要让美国大型企业建立义务性的网络安全体系。同时还表示:“后量子时代的加密化、清洁能源基础设施等新一代技术的网络安全研发,(政府层面)将给予优先考虑。我们将更新政府网络(安全)及应对政策。”