網路戰是指戰略性運用電腦科技以破壞國家或組織運作的行為,特別是透過刻意攻擊資訊系統,以達成軍事或戰術目的。在中華人民共和國,此概念與被歸因於國家機關及相關進階持續性威脅(APT)組織所發動之網路攻擊總體有關。
概念
網路戰是指針對敵對國家所發動的網路攻擊,其所造成的損害可與傳統戰爭相當 。其預期結果可能包括間諜活動、破壞行為、宣傳、操縱或經濟戰等。
包括美國、英國、俄羅斯、中國、以色列、伊朗、印度及北韓在內的許多國家,均已具備用於進攻與防禦行動的網路能力。隨著各國探索網路作戰的運用並整合相關能力,實體衝突與暴力行為可能作為網路行動的結果或其一部分而出現的機率亦隨之增加。然而,由於網路行動難以達到戰爭的規模與長期性,其本質仍具相當程度的不確定性。
歷史
中華人民共和國直到1991年接入網際網路之後,才具備執行網路進攻行動的能力。1992年,中國人民解放軍(PLA)期刊《外國軍事藝術》指出,美國正在研究「電腦病毒武器」,其可能具備攻擊平民目標與軍事目標的能力。1990年代末期,親政府的駭客行動主義,如「Honker Union(紅客聯盟)」,在1998年印尼五月暴動之後,針對其認定的敵對對象(如台灣政府與印尼政府)網站發動阻斷服務攻擊。
1999年美國轟炸中國駐貝爾格勒大使館之後,解放軍開始發展網路進攻能力。中國共產黨領導層認為美國蓄意轟炸該使館,並認為中國在對美國的制衡能力上處於劣勢。為縮小這種力量差距,中共中央總書記江澤民於2000年批准發展網路進攻能力。在2000年12月對中央軍事委員會的講話中,江表示:「資訊戰正處於戰爭舞台的上升階段,以電子網路戰與電腦網路戰為主要手段。」
在2002年12月的中央軍委會議中,江澤民指示解放軍大力投資資訊戰發展,解放軍因此成立「全軍資訊化領導小組」,以協調相關發展。2004年,胡錦濤就任中央軍委主席後,指示解放軍承擔「新歷史使命」,在電磁領域(及太空領域)維護中國利益。同年,解放軍對NASA、洛克希德·馬丁公司、桑迪亞國家實驗室及其他機構的網路發動攻擊,此次行動被稱為「Titan Rain(泰坦雨)」網路攻擊事件。
中共領導層認為中國面臨來自海外日益增長的網路威脅風險。此種認知在2000年至2010年間受到多重事件影響,包括2000年代初期的「顏色革命」、2008年喬俄戰爭中的俄羅斯網路攻擊,以及美以合作對伊朗發動的「震網」(Stuxnet)網路攻擊。2010年代愛德華·史諾登揭露美國全球監控計畫的事件,也使中共領導層更加意識到依賴外國硬體、軟體與網際網路基礎設施所帶來的風險。
2011年5月,解放軍首個網路「藍隊」在廣州軍區成立,用以測試常規部隊的網路防禦能力。在2012年中國共產黨第十八次全國代表大會上,胡錦濤表示中國應「實施新時期積極防禦的軍事戰略方針,加強軍事戰略指導以適應時代要求。我們應高度重視海洋、太空與網路安全。」
作為對史諾登揭露美國情報活動的回應之一,中共於2014年成立「網路安全與信息化領導小組」,並由全國人民代表大會通過2017年《網路安全法》。在習近平任總書記期間,中國政府定期舉辦駭客競賽以發掘並招募國家人才,並自2018年起法律規定,所有發現的漏洞必須僅向工業和信息化部報告。2018年起,中國公民不再參加國際駭客競賽。
在「新古田會議」期間,習近平指出,網路衝突是解放軍主要軍事競爭領域之一,並表示解放軍必須克服其在此領域中的「鴕鳥心態」與僵化思維。根據習的講話,「目前一些工作完全不符合網路時代的要求,理念、觀念與工作方法在這個時代的不足日益明顯。」
在2016年的網路安全講話中,習近平表示政府、解放軍與民營企業應在網路技術上達到與對手同等水準,並指出中國需要建立「隨時隨地的態勢感知能力」。習表示:「如果別人使用空襲,而我們仍使用刀劍長矛,那是不可接受的;攻防能力必須對稱。」2019年,他表示中國「持續推進攻防網路力量的平衡發展」,並且「網路安全威懾與反擊能力持續增強」。
2020年,中國網路安全公司奇虎360公開聲稱,一場網路間諜行動被歸因於美國中央情報局。2024年12月,中國外交部官員表示,中國對美國基礎設施的網路攻擊,是對美國對台政策的回應。
學者菲奧娜·坎寧安(Fiona Cunningham)指出,儘管中國曾透過「伏特台風」(Volt Typhoon)針對美國關鍵基礎設施進行攻擊,但截至2024年中期,尚未有公開報告顯示中國發動過類似美以合作針對伊朗的「震網」攻擊,或俄羅斯針對烏克蘭電網的網路攻擊之大規模行動。
2025年,有報告指出中國高階持續性威脅組織「鹽颱風」(Salt Typhoon)已滲透80多個國家的200多個目標,包括美國眾議院多個委員會,以及屬於唐納·川普與JD·范斯的手機。
組織架構
儘管部分細節仍未獲證實,但一般認為中國將其資源組織如下:
- 「專業軍事網路戰力量」(军队专业网络战力量)——專門從事網路攻擊與防禦的軍事單位。
- 「獲授權力量」(授权力量)——隸屬於國家安全部與公安部的網路作戰專業人員。
- 「民間力量」(民间力量)——由民間或半民間[定義尚待釐清]團體自發性參與網路攻防行動。
為回應有關中國大學、企業及政治人物自2009年起遭美國國家安全局進行網路間諜活動的指控,解放軍於2011年5月宣布成立網路安全小組,以保護自身網路系統 。
自2012年習近平出任中國共產黨總書記以來,國家安全部在網路間諜活動中的職責相較於解放軍有所增加,並目前負責監管多個進階持續性威脅(APT)組織。根據資安研究員蒂莫·史泰芬斯(Timo Steffens)的說法,中國的APT組織會整合來自公私部門及個人的技能,包括較小型企業與承接政府合約的駭客。
2015年12月31日,解放軍成立戰略支援部隊(PLASSF)。該部隊整合了解放軍各機構中的網路單位,成立「網路系統部門」,涵蓋網路情報、防禦與攻擊能力。2024年4月,戰略支援部隊被解散,其網路戰能力與人員被移轉至新成立的「中國人民解放軍網絡空間部隊」。
2017年,《外交政策》估計中國「駭客軍隊」的人數約在5萬至10萬人之間。
相關 APT 名單
- 解放軍61398部隊(亦稱 APT1)
- 解放軍61486部隊(亦稱 APT2)
- Buckeye(亦稱 APT3)
- Red Apollo(亦稱 APT10)
- Numbered Panda(亦稱 APT12)
- APT15(亦稱 Vixen Panda 或 Ke3chang)
- DeputyDog(亦稱 APT17)
- Dynamite Panda 或 Scandium(亦稱 APT18,隸屬解放軍海軍單位)
- Codoso Team(亦稱 APT19)
- Wocao(亦稱 APT20)
- APT22(亦稱 Suckfly)
- APT26(亦稱 Turbine Panda)
- APT27
- 解放軍78020部隊(亦稱 APT30 或 Naikon)
- Zirconium(亦稱 APT31、Violet Typhoon 或 Wuhan Xiaoruizhi Science and Technology Company)
- APT40
- Double Dragon(亦稱 APT41、Winnti Group、Barium 或 Axiom)
- Spamouflage(亦稱 Dragonbridge 或 Storm 1376)
- Hafnium
- LightBasin(亦稱 UNC1945)
- Tropic Trooper
- Volt Typhoon
- Flax Typhoon
- Charcoal Typhoon(亦稱 CHROMIUM)
- Salmon Typhoon(亦稱 SODIUM)
- Salt Typhoon(亦稱 GhostEmperor 或 FamousSparrow)
- Liminal Panda
- MirrorFace
- Mustang Panda(亦稱 UNC6384)
- UNC3886
- Phantom Taurus
- UNC2814
間諜活動與網路攻擊指控
中華民國(臺灣)
將中國大陸與臺灣今日的半導體產業進行比較,臺灣在整體競爭力方面居於領先地位。2020年8月6日,《Wired》刊登一篇報導指出:「臺灣自其存在以來,始終面臨與中國之生存性衝突,且多年來持續遭受中國國家支持的駭客攻擊。然而,一家臺灣資安公司的調查揭示,某一中國駭客組織對臺灣經濟核心產業的滲透程度之深,幾乎掠奪了整個半導體產業。」
2025年,Proofpoint發布報告指出,與中國相關聯的駭客長期針對臺灣微晶片企業發動持續性攻擊行動,目標包括台積電、聯發科技、聯華電子、南亞科技及瑞昱半導體等公司。同年,根據中華民國國家安全局資料,中國對臺灣基礎設施的網路攻擊平均每日達260萬次。
參見
- 中華人民共和國在境外的情報活動
- 中華人民共和國資訊戰
- 幽靈網
- 大炮
- 紅客
- 暗鼠行動
- 2021年Microsoft Exchange Server數據洩露
- 2024年美國財政部黑客入侵
參考資料
评论 (0)