澳媒:中国大幅强化对澳大利亚企业的网络攻击 窃取知识产权

撰文: 崔德兴
出版:更新:

澳大利亚传媒报道称,中国今年大幅强化针对澳大利亚企业的网络攻击行动,“持续且显著地”窃取知识产权,而中国国家安全部被指涉及有关行动。

中国国家安全部被指涉及一项被称为“云端跳跃行动”(Operation Cloud Hopper)的网络攻击行动,其已被坎培拉当局和“五眼联盟”(Five Eyes)伙伴国侦测到。(资料图片)

澳大利亚传媒Fairfax Media和第九电视台(Channel Nine)的调查指,中国国家安全部涉及一项被称为“云端跳跃行动”(Operation Cloud Hopper)的网络攻击行动,其已被坎培拉当局和“五眼联盟”(Five Eyes)伙伴国侦测到。

报道引述澳大利亚一名资深政府官员形容,中国的行动是“持续且明显地窃取我国智识产权的行动。”另有消息人士指,澳州国防情报局(Australian Signals Directorate)已侦测到针对多家西方企业的攻击,但受影响企业的名称并没有公开。

报道又引述一些澳大利亚官员称,当地一些公司与大学到现在还不听从当局再三警告,加强维护网络安全,防范来自他国的攻击。

利用云存储服务入侵IT系统

报道称,这些有国家背景的攻击者被认为是“高持续性威胁”(advanced persistent threats ),他们可以工作数月甚至数年,适应防御并经常多次袭击同一受害者。其中一个最活跃的中国攻击者被称为“APT10”,“Cloud Hopper”所指的则是这些攻击者从云存储服务“跳”到公司的IT系统时所使用的技术。

报道又指,中国黑客入侵安全性较差的IT服务提供商,一些澳大利亚公司将IT系统外判给他们,当中包括北美和亚洲的云存储公司和伺服器公司。黑客利用“Cloud Hopper”,使之能够进入澳大利亚公司的IT系统。

报道引述美国互联网安全公司CrowdStrike指出,他们“注意到今年前6个月的网络攻击显著增加”。CrowdStrike副总裁Mike Sentonas说明道,“这波活动主要源自于中国,锁定所有产业。(他们)无疑在摩拳擦掌。”