211service.com
Hvordan USA kunne eskalere sin navne-og-skam-kampagne mod Kinas spionage
Tidligere på ugen var det amerikanske justitsministerium anklaget fem kinesiske militærofficerer for industrispionage og anklager dem for at lede angreb på amerikanske virksomheders computere, herunder U.S. Steel og Westinghouse, for at indsamle materiale, der skal videregives til kinesiske virksomheder.
Tiltaget sætter USA's politik på linje med eksperter, der har hævdet, at kun at navngive og skæmme gerningsmændene og forfølge dem gennem retslige handlinger, vil tøjle sådanne angreb. Digitalt IP-tyveri er nu normalt for amerikanske virksomheder, selvom få ofre afslører dette faktum.
Dmitri Alperovitch, medstifter og teknologichef (se TR35: Dmitri Alperovitch) fra sikkerhedsfirmaet Crowdstrike, et firma, der tilbyder nye måder at spore og kæmpe imod cyberangreb, fortalte MIT Technology Review Tom Simonite, hvordan USA kunne bruge sin nye strategi til at øge presset på Kina endnu mere.
Hvorfor er denne anklage sket nu? Er der kommet nye beviser frem?
Denne sag er ikke sprunget ud af det blå. Vicestatsadvokaten har presset på for at bruge retsforfølgelse i nogen tid. Vi har haft de nødvendige beviser i lang tid fra undersøgelser af brud på amerikanske virksomheder.
Der er mange ting derude i open source-intelligens, som du kan bruge til at identificere disse fyre specifikt. Fyren kendt som UglyGorilla [ifølge anklageskriftet er dette Wang Dong | , en officer i Kinas tredje afdeling af Generalstabsafdelingen for People's Liberation Army], vi har kendt i årevis.
Jeg har ingen illusion om, at dette vil løse de problemer, vi står over for, men det er et stort skridt i den retning. Det sender et signal om, at vi bekymrer os meget om dette spørgsmål.
Siden 2011 har den amerikanske regering adskillige gange advaret Kina om industrispionage. Præsident Obama rejste spørgsmålet på sit topmøde i 2013 med præsident Xi Jinping. Har du set et fald i tyveri af oplysninger fra amerikanske virksomheder?
Det er fortsat ret uformindsket gennem de sidste år. Håndværket har ændret sig en lille smule som reaktion på offentlig information, der er udgivet - nye værktøjer og udnyttelser - men i sidste ende fortsætter de operationer. Der er stadig masser af mennesker, der gør dette, og flere og flere ofre.
Jeg ville forvente, at den amerikanske regering træder tilbage og lader dette spille i et par måneder endnu. Forvent ikke nogen handling før næste år, medmindre kineserne begynder at tage andre handlinger.
Hvilke yderligere handlinger kan USA tage?
Der er stadig plads til eskalering. I anklageskriftet taler de om, at SOE'erne [statsejede virksomheder] får disse stjålne data, men har ikke navngivet dem. Men det er ret nemt at finde ud af. Det er massive virksomheder med mange milliarder dollars i Kina. Det næste skridt kunne være at opkræve disse statsejede virksomheder. Hvis du vil have indflydelse, går du efter modtageren af informationen.
Det ville have en stor indvirkning, fordi det ville begrænse folk i at handle med disse virksomheder. At gå efter dem ville være en stor eskalering. Dette er ikke et skridt, som den amerikanske regering ville tage let på, fordi det sandsynligvis ville føre til handelsrepressalier, men det er en mulighed, vi har i baglommen.