被指与中国政府有关 黑客组织APT10全球窃密

时间:2018-12-22 09:06内容来源:联合早报 版阅读:新闻归类:国际视野
知情人士透露,知名企业国际商业机器公司(IBM)和惠普公司的系统都是中国黑客袭击的目标,也有知名的托管服务提供商遭到中国黑客的攻击。 (华盛顿综合讯)中国黑客组织APT10过去10多年来侵入

知情人士透露,知名企业国际商业机器公司(IBM)和惠普公司的系统都是中国黑客袭击的目标,也有知名的托管服务提供商遭到中国黑客的攻击。

(华盛顿综合讯)中国黑客组织“APT10”过去10多年来侵入全球的电脑网络系统,盗取至少数百个千兆字节(gigabytes)的机密信息和资料,知名企业国际商业机器公司(IBM)和惠普公司的系统都是遭袭击的目标。

至少五名知情人士告诉路透社,被美国司法部起诉的两名中国籍黑客朱华和张士龙,入侵IBM和惠普等两家科技公司的网络。

根据美国司法部,黑客组织“高级长期威胁10”(Advanced Persistent Threat 10,简称APT10)在2006年至2018年期间进行大规模的窃密行动,通过入侵管理、存储和保护商业数据的托管服务提供商(Managed Service Providers)的网络系统,盗取数百个千兆字节的全球机密资料。

路透社20日独家报道,五名对IBM和惠普网络攻击情况知情的消息人士透露,这类攻击行动属于“云端跳跃”(Cloudhopper,又被称为Red Leaves和APT10)活动的一部分。网络安全公司和政府机构虽然自2017年以来已就“云端跳跃”威胁发出多次警告,不过从未披露受害科技公司的身份。

IBM表示没有证据显示公司的敏感数据已外泄。IBM在一份声明中指出,该公司已在全球范围内采取广泛的应对措施,以保护自身及客户的信息。惠普公司也在一份声明中说:“维护客户数据的安全是我们的首要任务。”

消息人士透露,也有知名的托管服务提供商遭到中国黑客攻击,黑客多次渗透IBM和惠普公司的网络中,攻击持续几个星期甚至几个月。IBM通过安装新硬盘和新操作系统来应对网络入侵。

美国之音报道,受雇于APT10组织的朱华和张士龙居住在中国,在天津华盈海泰科技发展有限公司工作,并与中国国安部天津市国安局合作。

美国检方文件显示,两人从2006年开始盗窃技术,2014年开始锁定托管服务提供商,入侵这些公司的网络后攻击它们的客户网络并窃取商业机密、知识产权、技术信息,以及个人身份信息等。

除了美国,至少其他11个国家的公司也遭到APT10的入侵,包括巴西、加拿大、芬兰、法国、德国、印度、日本、瑞典、瑞士、阿拉伯联合酋长国和英国。受害公司的行业涉及金融、电信、制造、医疗保健等。

一名高级情报官员表示,对托管服务提供商来说,黑客攻击是重大的威胁,因为一旦攻击成功,黑客基本上将他们变成了入侵客户数据的“发射台”。

顶一下
(11)
42.3%
踩一下
(15)
57.7%


相关栏目推荐
推荐内容