2018-10-11

中国成最大骇客赞助国

〔编译陈正健/综合报导〕美国资讯安全公司CrowdStrike九日公布报告指出,自美中贸易战于今年上半年爆发以来,中国骇客加大窃取美国商业机密的力度。在针对西方国家网路攻击上,中国已超越俄罗斯成为最大的骇客赞助国,包括企业、大学、智库、政府部门及非政府组织都深受其害。

上半年网攻逾3成瞄准美科技业 生技、国防、采矿企业也受攻击

CrowdStrike针对今年前六个月的数千起网攻进行分析,揭露其中逾三分之一是瞄准科技公司,尤以生技企业受害特别惨重,骇客主要窃取研究机密及智慧财产,制药、国防、采矿及运输公司亦受攻击。在国家赞助的网攻中,有一百一十六个是中国的「敌对团体」,接著是俄国(十个)、伊朗(八个)及北韩(五个),其余攻击则与印度、越南、巴基斯坦及中东国家政府有关。

资安公司点名中国国安部涉案

报告显示,中国在美承包商「广州博御资讯技术有限公司」(Boyusec),与中国国家安全部相关的「哥特熊猫」(Gothic Panda)等骇客间谍团体有关,德国西门子(Siemens)是最大受害者。

在上述中企工作的三名广州人士,被控使用钓鱼电邮进入西门子电脑网络,偷取关于能源、科技及运输生意的四○七GB资料。美企穆迪分析公司(Moody’s Analytics)及天宝导航(Trimble Inc)也遭锁定。

报告提到,在中国解放军重组后,许多骇客任务已移交给合约公司,这使中国成为最大威胁,因为这等同于将骇客行动私营化;除袭击企业,中国骇客也对大学、智库进行网攻。他们使用高度复杂的未公开技术,攻击大学且藏匿踪迹,目标锁定珍贵研究、财务及个人数据资源。

CrowdStrike技术长艾博洛维奇(Dmitri Alperovitch)曾于十月初警告,中国骇客又回来了,过去一年半骇客活动大幅增加,中国骇客是最严重的威胁者,攻击美国及西欧的各个机构。

  • 美国资讯安全公司CrowdStrike九日公布报告指出,自美中贸易战于今年上半年爆发以来,中国骇客加大窃取美国商业机密的力度。(路透档案照)

    美国资讯安全公司CrowdStrike九日公布报告指出,自美中贸易战于今年上半年爆发以来,中国骇客加大窃取美国商业机密的力度。(路透档案照)

相关文章