查看原文
其他

矛头再次指向中国 德国多家上市公司遭黑客攻击

伟云 德欧华商 2020-10-01

 

据巴伐利亚广播公司和北德广播公司的联合调查报道,一个黑客组织专门侵袭大型德国公司,至少有八家德国公司受到影响,其中6家是达克斯上市公司。此外还有来自国外的十几家公司遭到袭击。


 

根据技术分析,黑客组织针对洗涤剂制造商汉高、西门子、化学公司巴斯夫以及科思创和瑞士制药巨头罗氏等公司活动频繁。

还有来自印度尼西亚的Lion Air航空公司以及美国连锁酒店Marriott的系统也是受袭击的对象。

有证据显示,攻击这些公司电脑系统的黑客是由中国支持的,IT安全研究人员将其命名为“Winnti”。

 

汉高、科思创和西门子都证实了受到攻击,不过都表示可以从网络中删除黑客,而且也没有迹象表明公司敏感数据被偷窃。罗氏公司只回复会认真对待此事,其他公司都没有答复。

 

受Winnti影响的还有已游戏平台“Steam”而闻名的美国软件供应商Valve,有恶意代码的痕迹。两个日本工业集团Shin-Etsu和Sumitomo显然受到该黑客组织的攻击。但是没有回复询问。

 

黑客多次攻击


BR和NDR已于今年4月份报告了拜耳化学集团是如何被该组织监视的。蒂森克虏伯在2016年就遭到Winnti的攻击。《明镜》杂志还报道称德国软件公司Teamviewer曾是Winnti的受害者。 

最近Winnti黑客将入侵范围扩大到政治间谍活动,香港政府的IT系统感染了恶意软件。政府发言人应要求确认了这一事件。

 

这是一个“雇佣军”组织?


防病毒病毒软件制造商和安全专家多年来一直关注着Winnti组织。 BR和NDR的几位人士表示,黑客来自中国。 包括巴斯夫和拜耳在内的几家DAX公司与,2016年10月成立的德国网络安全组织(DCSO),就打击黑客行为交换意见。 

DCSO监视Winnti组织已经很长一段时间,他们认为应该是在中国临近国家的“雇佣军”,很多证据显示是中国人控制的。 

防病毒软件提供商卡巴斯基的研究人员借助其在互联网论坛上的活动,能够识别出疑似Winnti黑客的昵称。 

 

据称Winnti黑客美国被起诉


美国正在审理的一项针对中国人网络犯罪的案件里,同样是使用非常不同寻常的昵称。据说他用这种方法使用Winnti的恶意软件入侵一家燃气轮机制造商的系统。美国调查人员在起诉书中表示这名男子是由中国政府委托的。

 

把黑客的脏水泼到中国身上已经好多年了。以目前情况来看,黑客来自中国的技术成分到底有多少,并不清楚。德国安全机构的员工警告说,从理论上讲,其他黑客也有可能有意识地模仿Winnti的模式

 

联邦政府非常重视


有关Winnti的问题,中国外交部和中国驻柏林大使馆都没有答复。联邦内政部要求联邦政府提交近年来Winnti袭击德国公司的一些案件。如果只是个案就没什么可评论的了。 

一般来说,黑客攻击是外国情报机构收集信息以及进行工业间谍活动的重要方法,这些攻击成功的可能性极高。 

内政部表示:“由于存在多种隐藏可能性,攻击者不会有严重的政治或犯罪风险。” 

联邦政府非常重视黑客问题,无论其来自哪里。

 

 


* 图片来源于网络

注:本文版权属于德国《华商报》,未经许可不得转载。转载需与本公众号联系,并注明来源:微信公众号 “德欧华商”。

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存