越来越多的资讯指出,中国骇客的作为已严重影响到他国安全。图:王鼎钧/摄
中国骇客持续祸害全球,越来越多的资讯警告,中国骇客的作为已严重影响到他国安全,近日更加剧对台湾半导体公司、投资分析师等相关金融从业人员的攻击力道,企图窃取机敏资料与技术情报。网络资安公司示警一系列间谍活动已针对台积电、联电与联发科等多家台资半导体厂商展开行动,被盯上的组织上看20家。
根据路透报导,网络安全公司Proofpoint的研究人员在一份新的分析报告中揭露,几个与中国相关的骇客组织的持续攻击活动有所增加,出现“持续性与扩大”趋势。大约15至20家组织面临攻击,包括小型企业、至少一家总部位于美国的国际银行雇用的分析师及大型全球企业,其中包括台积电、联发科、联电、南亚科技、瑞昱等台湾半导体公司。
Proofpoint专注于中共相关威胁的威胁研究员麦凯利(Mark Kelly)表示:“我们发现一些过去从未受害的实体,现在也成为了攻击目标。”并指出,这些先前未报导的骇客活动主要由至少三个与中国相关的组织在今年3月至6月期间进行,部分活动可能仍在进行中。
其中一个组织利用遭入侵的台湾大学电子邮件账户冒充求职者,向半导体设计、制造与供应链公司发送内含恶意连结的PDF档案或加密压缩档,以植入恶意木马程式。另一个组织冒充虚构的投资公司,锁定对台湾半导体具有研究专长的金融分析师,发送合作邀约,试图诱骗取内部机敏资讯,这些公司专注于台湾半导体产业。两个组织位于亚洲,第三个位于美国。
报导提到,中共骇客的活动正值加大对中国出口芯片、先进科技产品的管制,而这些芯片通常在台湾制造。中共的芯片产业一直在努力替代其日益减少的美国高端芯片供应,尤其是那些用于人工智能(AI)的芯片。麦凯利表示,活动范围从一两封电子邮件的更具针对性的攻击,针对特定人士,到多达80封电子邮件试图从整个公司获取资讯。
对此,台积电及FBI拒绝置评。联发科、联电、南亚和瑞昱未回应置评请求。路透社未能确认具体的骇客攻击目标或判断任何攻击是否成功。中共驻华盛顿大使馆发言人在1封电子邮件中回复,网络攻击“是包括中国在内的所有国家面临的共同威胁”,中国“坚决反对和打击一切形式的网络攻击和网络犯罪”。