華爾街日報》無所不在的中國駭客!美國企業遭「雲端跳躍」攻擊始末大揭密

2020-01-02 11:35
示意圖。疑似來自中國的「雲端跳躍」(Cloud Hopper)駭客行動,潛入美國多家雲端供應商竊走無數企業的敏感數據。(Nahel Abdul Hadi@Unsplash)
示意圖。疑似來自中國的「雲端跳躍」(Cloud Hopper)駭客行動,潛入美國多家雲端供應商竊走無數企業的敏感數據。(Nahel Abdul Hadi@Unsplash)

駭客似乎無處不在。

過去幾年,疑似為中國情報機構工作的網路攻擊者從數十家公司竊取了大量智慧財產權、安全許可資訊和其他記錄,這是有史以來規模最大的商業間諜活動之一。他們侵入相關系統,包括礦業公司力拓(Rio Tinto PLC)的探勘機密,還有電子和醫療巨頭飛利浦(Philips NV)的敏感醫學研究資訊。

駭客是透過雲端服務供應商入侵的,企業原本認為自身數據儲存在供應商那裡是安全的。這些駭客一旦侵入,就可以自由並匿名地從一個客戶跳到另一個客戶,調查人員多年來想將他們趕出去的嘗試也不斷受挫。

本文為風傳媒與華爾街日報正式合作授權轉載。欲看更多華爾街日報全文報導,請訂閱特別版華爾街日報VVIP方案,本方案僅風傳媒讀者專屬,以低於原價3折以下之全球最優惠價,即可無限暢讀中英日文全版本之華爾街日報全部內容。

藏身全球雲端的駭客集團

網路安全調查人員2016年首次確認這種駭客攻擊的情況,首先發現這類攻擊的安全研究人員將之稱為「雲端跳躍」(Cloud Hopper)。美國檢方去年12月指控兩名中國公民參與這項全球行動。這兩人仍逍遙法外。

《華爾街日報》(The Wall Street Journal)一項調查發現,「雲端跳躍」比之前所知的要大得多,範圍遠遠超出起訴書列出的14家未具名公司,涉及至少12家雲端供應商,包括加拿大最大雲端公司之一CGI Group Inc.、芬蘭主要資訊技術服務公司Tieto Oyj和美國International Business Machines Corp. (簡稱IBM)。

《華爾街日報》採訪了十幾位參與調查的人員、查看成百上千頁企業內部文件、調查資料以及與網路入侵相關的技術數據,整理出這起駭客入侵事件的情況,以及安全公司和西方國家政府如何全面反擊。

《華爾街日報》發現,慧與公司(Hewlett Packard Enterprise Co)遭受的入侵極為嚴重,這家雲端服務公司信誓旦旦地告訴客戶一切都很安全時,還沒有發現駭客再度侵入了他們客戶的網路。

被西方官員和研究人員稱為「APT10」的駭客組織,在上述雲端網絡內部能夠造訪大量客戶資訊。《華爾街日報》調查發現,數百家公司與被入侵的雲端服務商有關,包括力拓、飛利浦(Philips)、美國航空集團(American Airlines Group Inc.)、德意志銀行(Deutsche Bank AG)、安聯保險公司(Allianz SE)和葛蘭素史克(Glaxosmithkline plc)。

美國聯邦調查局(FBI)局長瑞伊(Chris Wray)說,駭客等同於偷走了可以入侵整座公寓大樓的萬能鑰匙。 (相關報導: 華爾街日報》頂住美國施壓!華為2019年營收達3.6兆創新高 更多文章

駭客目前是否還留在這些公司網路內部是一個懸而未決的問題。《華爾街日報》查閱了網路安全公司Security Scorecard提供的數據,發現在今年4月到11月中旬期間,仍有數以千計的IP地址在向APT10的網路反饋資訊。

因為你,我們得以前進,你的支持是我們的動力
更多文章
陳錦稷專欄:美中科技戰是全球經濟灰犀牛
新新聞》假帳指控讓醫界團結卯上,李伯璋大倒小英票
「不經一番寒徹骨,怎得梅花撲鼻香」 華為:2020年生存下來是第一優先
盜取機密文件、性攻擊頻傳,百萬自僱駕駛恐成正式員工…Uber年虧五十億曝全球營運危機
為《反滲透法》3問蔡英文 孫大千痛批:綠色恐怖的新威權時代正式來臨
路易莎、星巴克、小7與全家:1萬家咖啡店打亂市場,伯朗8家門市收攤
「即使是我也會失去耐心」跨年夜怒拍朝聖女子手背,教宗方濟各致歉:做出不好的表率
網絡文學平台Wattpad創始人:「我們把很多權力還給粉絲」
陸股ETF大漲,原因找到了!人民銀行大「放水」、年前釋出銀根8千億!
德國動物園疑似因為新年煙火引發火災!數十隻動物不幸命喪火窟
新北長青健康城 淡水讓高齡族樂居忘憂
堪比動作片情節!日產前董座躲「樂器盒」潛逃出境,背後竟有黎巴嫩總統暗挺
迎接新年元旦 全國最高升旗典禮在梨山
德國廢核按部就班,最後6座核電廠2022年底全部關閉
2020新北歌廳秀重現當年風華 侯友宜:新北是大家的故鄉 要愛拼才會贏
CNN精選2010年代十大體壇巨星 博爾特、詹姆斯榜上有名
華爾街日報導讀:花錢請教練輔導孩子打遊戲,美國家長怎麼想的?
1月15日中美簽署貿易協議?川普推特放話兩天了,北京卻不置可否
高雄45年老牌戲院三多影城驚傳月底熄燈!當地人錯愕:青春回憶沒了
保留白木耳原味的沖泡飲 8more讓冬天養生變簡單
新年重大意外!黑鷹直升機迫降烏來山區 參謀總長等國軍高層在機上
NBA》助NBA度過嗑藥、鬥毆風波的重要推手 前聯盟主席史騰享壽77歲
《反滲透法》不但無助主權,更因內部分化而危害國家安全
維安考量?陪同選將路口拜票突喊卡 蔡英文:盼對民眾影響降到最低 
NBA》公鹿、獨行俠表現出色不是只靠字母哥與唐西奇! 這兩人的犧牲更是關鍵
2020年必看片單出爐!英倫紳士柯林佛斯詮釋同志情誼、「殺人魔」安東尼霍普金斯飾演失智父親……盤點今年5部亮眼新片
癌症惡病質不但可怕,還會影響存活率!營養補充足,減少惡病質
韓國瑜跨年夜只有一個行程?李正皓:世界拋棄他,選後面臨三輸
柯文哲交出「卡神報告」 林奕華:突顯中央毫無作為
曾發起「廢票運動」衝擊九合一選情 李來希:想不到國民黨這麼不經打
郭台銘沒說要投民眾黨…柯文哲「我活在世界上都靠自己」
在監身心障礙者恐藏黑數 精神疾病受刑人最終只能往「泡棉房」送?
展望2020》睽違半世紀的「東京奧運2.0」:擦亮科技大國招牌,安倍要讓「旭日之國」重新被世界看見
免錢飯真的好吃嗎?監所長期超收 戒護醫療人力與受刑人比例懸殊驚人
風評:電信業者的囚犯困境─5G標金如果破千億
謝明瑞觀點:民進黨的選舉策略─恩庇
鄭春鴻觀點:把蔡英文3D列印起來!
林庭瑤專欄:韓國瑜為什麼敢惡批媒體?
汪葛雷觀點:只許政府花錢操作輿論,不許人民傳「假訊息」
蔡穎杰觀點:能源政策的經濟面—傳統能源經濟VS. 綠色能源經濟
許志永2020新年獻詞:改變,願中國人站立成大寫的公民
觀點投書:笨蛋!反滲透法的問題是態度!
觀點投書:誰是2020的九五至尊?
李金銓專文:天亮了!記白色恐怖的王昇與陳文成二、三事
多維觀點:與習近平見一面 同床異夢的藍綠共識
觀點投書:未來政府應解決五缺問題
觀點投書:誰是搞笑藝人?
「台灣不會香港」 施明德呼籲:選民做自己,不要當票奴
選舉公報「學歷只列大學」 張善政:來不及經駐外使館認證
批財劃法釀「奶嘴文化」 柯文哲喊話知識分子:不投國民黨可投民眾黨