澳洲情报总干事警告中国黑客渗透关键基础设施“已到高破坏阈值”

【路德社·报道 ET 2025年11月12日】

澳大利亚安全情报组织总干事迈克·伯吉斯在墨尔本出席澳大利亚证券与投资委员会年度论坛时表示,中国国家支持的黑客正尝试进入澳大利亚的关键基础设施和电信网络,并点名“盐台风”、“伏特台风”。他称大国竞争正推高“前所未有的间谍活动”,2023-2024 财年造成的经济损失估计为 125 亿澳元(78.37亿美元),其中约 20 亿澳元与商业机密和知识产权流失相关。

伯吉斯称,澳方“已到达高破坏阈值”,当前进入“战略意外与安全脆弱的时代”。相关攻击针对水务、交通、电信与能源,手法“高度复杂”,意在获得持续且不被察觉的访问,以在选择的时间实施破坏。他强调这不是假设情景,并呼吁企业管理层加固系统、保护敏感数据。

他以“伏特台风”在关岛及美国本土关键基础设施的“预置访问”为例,指出其目标在于危机时破坏电信与其它要害系统;“盐台风”则被用于长期情报窃取与对电信生态的渗透。美英等机构近月联合通告同样警示中方行为者在关键基础设施中“预置破坏能力”,并给出缓解清单。

成本评估方面,伯吉斯引用澳大利亚犯罪研究所建模称,关键基础设施遭“网络破坏”单起平均损失约 11 亿澳元;若出现为期一周的全经济中断,损失约 60 亿澳元。

针对上述说法,中国外交部回应称有关论述是“散布虚假叙事”,并向澳方提出交涉。


进入“高破坏阈值”意味着什么?
这一定调把威胁重心从“窃密”为主,上调为“在关键基础设施中长期预置破坏能力”的常态风险。含义是水务、交通、电信、能源与金融等核心系统已面临对手隐蔽驻留与按需触发的可能,社会运行需按“随时可能被扰断”的基线来规划与演练,进入“战略意外与安全脆弱的时代”。

身为五眼联盟的澳大利亚,可与美国、英国、加拿大、新西兰通过联合技术通告共享“战术、技术与程序与入侵指示器”,统一缓解基线并同步演练;澳大利亚信号局与澳大利亚网络安全中心承担情报桥梁与本土落地职责。并借助“五国关键基础设施合作机制”推动政府-行业协作,覆盖通报、审计、演训与跨境执法配合。

澳方将采取的主要措施
1)强制风控与年审︰依关键基础设施安全法规与“关键基础设施风险管理计划”规则,要求运营方建立董事会级全灾种风控体系,并对重大缺陷限期整改与复核。
2)强制通报时限︰分级上报网络事件,重大影响最迟在发生后12小时报送,一般影响最迟72小时报送,并在后续时限内补交技术细节。
3)技术基线与演训︰全面落实“基本八项”成熟度要求,优先加固边界设备与远程管理面,针对“贴地生存”战术强化监测,常态化开展断网运行、黑启动与跨域隔离演练。
4)行业连续性整治︰以全国级通信故障教训为戒,完善000与112紧急呼叫冗余、跨网转接与多路径路由,细化“带病运行”标准与保底服务清单。
5)国家级护盾︰按“2023-2030网络安全战略”推进受保护的关键基础设施、主权能力建设与国际协作,形成政府-行业-盟友三层护网。

历史先例(对照风险与教训)
・马鲁奇郡污水监控与数据采集系统事件(2000,澳大利亚)︰入侵泵站致污水外泄,早期运营技术破坏范本。
・殖民管道公司事件(2021,美国)︰勒索致成品油管道停运,IT单点事故可外溢为全国级供应链冲击。
・澳洲电信公司全国级故障(2023,澳大利亚)︰虽非对手攻击,却暴露应急通话与关键服务对单一网络的脆弱依赖。
・乌克兰电网攻击(2015)︰首次公开承认的电网黑客致断电事件,验证IT与运营技术联动破坏路径。


Related Articles

吉耐狮上校发文:《成立第一岛链公约组织的必要性》

【路德社·报道 ET 2025年9月2日】 2025年8月31日,吉耐狮上校发文:《成立第一岛链公约组织的必要性》。 作者吉耐狮为退役美国空军外务官,专研反恐怖主义、非正规作战、导弹防御与战略。2022 年获我国外交部“台湾奖助金”学人,2023 年在国立政治大学、国防大学担任驻点访问学人,现为国防安全研究院客座研究员。 文章以马克·吐温的名句开场:“历史不会重演,但会押韵。”吉耐狮上校据此指出当下的安全焦虑:冷战时期的国际“恶霸”曾是苏联,而“如今,在全球各地张牙舞爪的恶霸换成了中国”,它“运用经济力量,并大力投资毛泽东所谓的‘三大法宝’(中国人民解放军、党中央统一战线工作部以及中国共产党),妄图建立世界霸权”。因此,“热爱自由的国家必须对中华人民共和国……做出如同当年对抗苏联那样坚决的回应”。文章由此确立问题:如何在印太构建有效的集体威慑。 历史参照:冷战防务架构与 NEATO 未果 吉耐狮上校回顾冷战时期三大框架定位参照系:1954 年“东南亚条约组织(SEATO)”遏制东南亚共产扩张;1955 年“巴格达条约”后演变为“中央条约组织(CENTO)”,护持中东抗苏;二者“在 1979 年前后相继解散”。与之对照,1949 年创立的“北大西洋公约组织(NATO)”因威胁延续“如今已扩展至 32 个成员国”。 1954 年 8 月,美方曾设想把美、日、韩、台纳入“东北亚公约组织(NEATO)”,但因“在政治挑战及宪政体制上的差异”,“美国最终选择双边安全安排”,形成“轴辐式安全架构(hub and spoke)”,亦称“旧金山体系”。这一段历史既解释了当下同盟格局,也为新构想埋下伏笔。…

某情报承包商披露86页报告,要求尽快揭露、对抗、拆解中共国的网络优势,并主动夺回节奏与叙事权

《华盛顿时报》周一(9月29日)披露了一份情报承包商的86页报告《突破:如何预测、防范并战胜来自中共国的网络威胁》。报告的主旨非常明确:美国及其盟友必须“尽快揭露、对抗、拆解中共国的网络优势”,要在这些优势“固化为‘结构性支配’之前”采取行动。通篇强调的不是渐进修补,而是主动夺回节奏与叙事权:以公开透明压缩对手的“隐蔽空间”,以执法与技术联动破坏其“前置渗透—持久化—隐蔽化”的攻防链条,并以同盟合力重塑关键基础设施的韧性秩序。

美国网络安全与基础设施安全局(CISA)联合多国情报与网安机构发布最高级别预警:中共国家支持黑客自2021年来系统性攻陷全球网络,服务于“全球化间谍体系”

本《网络安全通告》(CSA)汇集了多起政府与行业调查中的观察结果,显示这些 APT 行为体既针对内部企业环境,也针对直接向客户提供服务的系统与网络。本文详细说明了这些 APT 行为体所使用的战术、技术与程序(TTPs),以便开展检测与威胁狩猎,并提供相应的缓解指导,以降低其带来的风险。

财长贝森特:中共国在对抗整个世界,我们将同欧洲盟友、澳大利亚、加拿大、印度以及亚洲的民主国家作出一个有力而全面的集体回应

好消息是,这周正值国际货币基金组织年会,几乎所有我的对口官员都在这里。我们将同欧洲盟友、澳大利亚、加拿大、印度以及亚洲的民主国家沟通,并作出一个有力而全面的集体回应,因为中国的官僚不可能替全世界管理供应链或制造流程。

美国新英格兰地区“软侧翼”:中共围绕高校—关键基础设施—土地的三线渗透

2015—2025年的公开材料与专业报告显示,新英格兰正成为对手获取美国顶级创新能力与关键基础设施进入面的“软侧翼”。主轴为与中共相关的网络渗透与军民两用技术获取,辅以“学术抽取”“战略性购地/资源进入”等手段,在地理上集中于马萨诸塞与缅因,向康涅狄格、罗得岛、新罕布什尔外延。PWK 国际的最新报告将之概括为“战略性合围”,指出“中共国家安全部已不再‘远在海那边’,而是嵌入新英格兰的经济、科技与科研机构之中”,从剑桥实验室到缅因沿海农地,“代理人、白手套与投资者正悄然收割智力资本、关键技术与战略资源”。该报告并强调,这一合围通过“网络间谍、学术抽取与战略买地”三路并进,已在马萨诸塞、康涅狄格、罗得岛、新罕布什尔与缅因“展开”。同时,新英格兰作为美国“扬基式巧思”传统的延续地,拥有以生物科技、医疗、航空航天、机器人、轻武器制造、水下技术与软件为特长的强大生态,这种开放性与高价值并存的格局,提高了被渗透与被利用的风险。

Responses

Your email address will not be published. Required fields are marked *