帛琉是太平洋上由大約350個小島組成的島群,隨著中國試圖在印度洋-太平洋地區建立影響力,帛琉對美國的重要性與日俱增。今年,華盛頓敲定了一項拖延已久的計劃,將在20年內向帛琉提供數億美元的援助。
就在外交官們聚集在美國駐帛琉大使館為協議乾杯的幾個小時前,這個島國遭受了一次大規模網路攻擊。2萬多份政府文件被盜。
幾周後,也就是4月,它們出現在了暗網上。其中有一份關於美國在帛琉安裝雷達的介紹,標註著「僅供官方使用」。還有訪問過帛琉的日本海軍艦艇的船員名單,以及數以百計詳細描述帛琉和台灣的密切關係的文件。
帛琉是世界上承認台灣為獨立民主國家的少數國家之一。帛琉領導人稱,這次駭客攻擊是由聲稱台灣是其領土的中國策劃的,目的是傳達信息。北京已誘使其他國家斷絕與台北的關係,另一個太平洋國家諾魯就是一個例子。
中國否認了這一指控,專家表示帛琉沒有拿出任何牽涉到中國政府的證據。一個名為「龍之力」(DragonForce)的軟體勒索組織聲稱對此事負責,稱其進行駭客攻擊純粹是為了經濟利益。該組織威脅要對帛琉造成更多傷害。
帛琉最大的城鎮科羅爾。該群島對美國的軍事設施和航道至關重要,一旦發生衝突,這些設施和航道將用於保衛台灣。
帛琉最大的城鎮科羅爾。該群島對美國的軍事設施和航道至關重要,一旦發生衝突,這些設施和航道將用於保衛台灣。 Mikhail Flores/Agence France-Presse — Getty Images
無論其動機如何,這次洩漏事件都對美國構成了風險。專家稱,駭客可能會利用從中獲取的信息來定製更複雜的網路釣魚攻擊。不管「龍之力」是否單獨行動,這一事件再次讓人們注意到受雇駭客的威脅。
帛琉是美國軍事設施的所在地,佔據著重要的航道,一旦發生衝突,這些航道將被用來保衛台灣。帛琉官員稱,這次襲擊是出於政治目的,並且有中國參與其中。
廣告
「一切都指向這個方向,」帛琉總統薩蘭格爾·惠普斯在接受採訪時表示。「很遺憾中國會做這種事,」他說,還表示帛琉與台灣的關係「比以往任何時候都更加牢固」。
中國外交部在一份聲明中表示:「帛琉在沒有有效證據的情況下妄下結論,對中國進行無端指責和抹黑,是極其不負責任的行為。」
帛琉位於菲律賓以東約885公里處,在「二戰」後的幾十年裡由美國管理。帛琉於1994年獨立,但通過一項名為《自由聯合》的協議與華盛頓保持著密切聯繫。這使得帛琉人有權在美國工作、生活和學習,而美國則為當地政府提供資金,並讓軍隊進入這個約有兩萬人口的群島。帛琉的近鄰密克羅尼西亞和馬紹爾群島與美國也有類似的關係。
帛琉將在20年內從美國獲得約9億美元的援助。但該協議的批准被拖延了數月之久,這引發了人們對中國可能在該地區奪取優勢的擔憂。
台灣也向帛琉提供經濟援助,部分洩漏文件顯示了台灣是如何資助帛琉出席聯合國和氣候峰會等國際論壇的。由於北京的反對,台灣被排除在這些會議之外。
惠普斯指責北京干涉帛琉內政。
惠普斯指責北京干涉帛琉內政。 Dave Sanders for The New York Times
雖然大多數國家都將台灣視為主權國家,但很少有國家正式承認台灣。美國將其與台灣的關係描述為「穩固的非官方關係」。當被要求對帛琉的文件洩漏事件發表評論時,五角大廈發言人表示此事應詢問美國網路司令部,但後者拒絕置評。
洩漏的文件也可能對其他國家構成風險。文件中包括自2000年代中期以來與日本、以色列和美國等國的外交通訊。日本高級軍官、一些美國士兵和一個沙烏地阿拉伯外交代表團的身份信息也被發布在網上。
廣告
「如果不小心,可能會影響日本和台北,」前日本外交官、東京笹川和平基金會太平洋問題專家鹽澤英之表示,他指的是太平洋島嶼欠佳的網路安全狀況。
一名帛琉官員表示,此次駭客攻擊是出於政治目的,因為「龍之力」並未試圖協商贖金。此外,據帛琉財政部首席信息安全官傑·安森稱,通過利用勒索軟體組織,北京降低了與華盛頓發生外交事件的風險。
「我們評估,他們一定是從別人那裡收了錢,才能從中獲利,」安森說,這些文件就是從他的部門竊取的。「這是政治問題,而不是付款問題。」
專家表示,帛琉或許會是中國的目標,但將網路攻擊外包給勒索軟體組織並不常見。
前美國情報界分析師、現任網路安全公司Analyst1首席安全策略師的喬恩·迪馬喬表示,他看過這些文件,與台灣有關的文件可能引起中國的興趣。他說,帛琉官員沒有與專家分享能支持這些指控的細節。但他補充說,國家行為者使用「龍之力」這樣的組織,而不是通過祕密間諜活動的一個原因是為了公開羞辱目標。
「如果他們使用勒索軟體組織作為承包商,那一定有動機,因為他們知道這會造成很大反應,而且會很明顯,」他說。「這是有可能的——如果他們有意要強調這一點的話。」
惠普斯(左三)於2022年在華盛頓與拜登總統出席太平洋島國峰會。此次網路攻擊可能對帛琉的盟友美國構成風險。
惠普斯(左三)於2022年在華盛頓與拜登總統出席太平洋島國峰會。此次網路攻擊可能對帛琉的盟友美國構成風險。 Pool photo by Bonnie Cash
網路安全公司Recorded Future的分析師艾倫·利斯卡也表示,帛琉需要分享更多細節來說服他和其他人相信這一解讀,但他同意這種動機是可能的。「如果你的目的是宣傳,那麼勒索軟體的入侵以及洩漏文件的性質就非常適合宣傳,」他補充道。
惠普斯還指責北京干涉帛琉內政,中國外交部在聲明中沒有就這一點置評。他說,在還是總統候選人時,他曾接到中國駐密克羅尼西亞大使的電話,大使敦促他當選後與台灣斷絕關係。
廣告
「他打電話給我說:『你是個商人。你了解中國的潛力嗎?如果你需要一百萬遊客,我們可以給你一百萬遊客。我們可以建造你需要的每一家酒店。這是基礎經濟學。我們有15億人口,台灣有2200萬人,』」惠普斯回憶道。
惠普斯說,大使隨後指責帛琉從事非法活動。惠普斯問他從事什麼活動,他說,中國官員回答說:「你承認台灣。」