要闻

陆骇客攻击3企业 美国起诉3人

【大纪元2017年11月28日讯】(大纪元记者黄捷瑄报导)美国宾州西区检察官周一(27日)起诉3名涉嫌入侵信评机构穆迪、天宝导航(Trimble)及德国西门子公司电脑,窃取机密讯息的中国大陆骇客。

3位被告分别为吴英左(Wu Yingzhuo,音译)、董浩(Dong Hao,音译)和夏雷(Xia Lei,音译)。美国司法部发言人表示,3名被告据信都在中国。虽然这3人未被逮捕,但美国检方持续以这种方式遏止外国骇客的犯罪行为。

这3名被告是广州博御信息技术公司(Boyusec)的拥有者或雇员。虽然起诉书上没有指名骇客有国家支持,但是据民间资讯安全公司的研究,博御与中共有关。

司法部发言人说,9月收到起诉书后,美国官员10月要求中国协助,让博御停止活动,但是收到了“没有意义的回应”,因此决定将指控公诸于世。

《华盛顿自由灯塔》报导,这是第二起针对中国骇客的重大案件。美国上次起诉中国骇客是在2014年5月,据信隶属于上海61398骇客部队的5名中国骇客,被控入侵美国企业与劳工团体电脑系统。

西门400GB资料被窃

《华尔街日报》报导,起诉书上说,骇客于2011年,以穆迪一名“有影响力”的经济学家为目标,把他的信转寄到其中一名被告的电子信箱。

这些骇客也被控于2015年,未经授权入侵西门子的网络,窃取407GB的资料,包括西门子能源、科技及交通业务的文件。另外,中国骇客还被控2015~2016年窃取天宝开发中的产品,该技术旨在以低成本改善定位行动装置的精确性。

穆迪拒绝对经济学家置评;西门子发言人拒绝对“内部安全事件”评论;天宝则回应,他们回应了骇客的行动,而且确定对业务没有“重大影响”。

中共以承包商掩人耳目

专家表示,2014年的起诉案后,中共骇客的活动显着减少,而且促成美、中2015年协议双方都不支持商业目的的骇客行为。但是专家表示,骇客行为并未从此绝迹。

网路安全公司CrowdStrike研究人员麦尔斯(Adam Meyers)对《华日》说,2015年的协议可能使中共改用民间承包商,例如博御(它更为人熟知的名字是APT3、Gothic Panda)窃取敏感资讯。

情报公司Recorded Future认为,博御的员工与中共情报单位,即国家安全部有关。◇

责任编辑:于嫚