中國(guó)黑客被指竊密跨國(guó)油企
“安全”隱患不止于此。
國(guó)際電腦安全公司邁克菲(McAfee)10日發(fā)布報(bào)告稱,位于中國(guó)境內(nèi)的黑客入侵了至少五家跨國(guó)石油企業(yè),竊取油氣田開發(fā)與投標(biāo)的財(cái)務(wù)文件和工業(yè)流程等重要信息。
邁克菲稱,IP地址顯示黑客來自北京,通過位于美國(guó)和荷蘭的服務(wù)器,入侵了包括哈薩克斯坦、希臘和美國(guó)在內(nèi)的五家跨國(guó)石油企業(yè)。
不過,邁克菲不肯透露具體公司名稱,并稱懷疑另外有七家公司也被侵入,但無法確認(rèn)。邁克菲將此次黑客攻擊命名為“夜龍”。
上述報(bào)告還指出,入侵主要集中于獲取油氣田的生產(chǎn)系統(tǒng)和有關(guān)油氣田開發(fā)與投標(biāo)合約的財(cái)務(wù)文件,同時(shí)還竊取有關(guān)行業(yè)控制系統(tǒng)的信息。
邁克菲威脅研究副總裁Dmitri Alperovitch稱,黑客入侵暴露了網(wǎng)絡(luò)安全建設(shè)存在危險(xiǎn)。“這些攻擊并不復(fù)雜,但他們卻非常成功地侵入了我們的系統(tǒng)。” 據(jù)Alperovitch稱,黑客至少在兩年前已經(jīng)滲透進(jìn)入油氣公司網(wǎng)絡(luò),主要通過SQL植入和釣魚網(wǎng)絡(luò)迷惑目標(biāo),一旦進(jìn)入公司內(nèi)網(wǎng)便安裝遠(yuǎn)程控制軟件。
Alperovitch稱,被盜取的信息是高度敏感的商業(yè)秘密,對(duì)競(jìng)爭(zhēng)對(duì)手具有很高的價(jià)值,不過他承認(rèn),目前無法判斷黑客入侵背后有政府支持。
這已不是首次中國(guó)黑客與海外公司扯上關(guān)系。去年1月,谷歌就曾稱,發(fā)現(xiàn)至少有20家大型公司受到了來自中國(guó)、針對(duì)公司基礎(chǔ)架構(gòu)的高技術(shù)、有針對(duì)性的攻擊。