WSJ:中国骇客行动Cloud Hopper规模超乎原先预期

Photo by Laura Vinck on unsplsh
资安业者曾在2017年披露,中国骇客集团APT10正锁定全球的IT代管服务供应商展开攻击,目标对象为这些云端业者的客户,并将此一攻击行动称之为Cloud Hopper,路透社在2019年6月指出,已有8家云端业者遭骇,华尔街日报(Wall Street Journal ,WSJ)则在本周指出,Cloud Hopper的攻击规模超乎原先想像,估计渗透了十多家云端业者,波及了这些业者的数百家客户。
Cloud Hopper属于间谍行动,先渗透云端服务供应商,再把魔爪伸入这些供应商的客户,企图存取企业置放在云端上的机密资讯,或是取得进入企业网络的凭证。
被路透社点名的云端服务供应商,包括富士通、Tata、NTT Data、Dimension Data、Computer Sciences Corporation、DXC、IBM与HPE,但华尔街日报则说,至少有十多家云端业者遭到Cloud Hopper行动影响。
不过,这些云端服务供应商只是骇客的跳板,骇客的目标是它们的客户,根据WSJ的报导,包括飞利浦、美国航空(AA)、德意志银行(Deutsche Bank)或是金融集团Allianz SE,都已因此而受骇。
Cloud Hopper行动的危害范围之所以屡屡被低估,猜测是这些云端业者担心影响声誉或与客户的合约,而决定不对外公开所造成。
此外,WSJ甚至怀疑就算Cloud Hopper行动已经曝光,骇客依然潜藏在这些云端平台或企业组织内。
美国司法部曾在2018年年底,起诉两名隶属于APT10集团的中国骇客,还说他们参与全球性的网络攻击行动,且在美国就有45家科技业者及多个-组织受害,当时司法部也揭露了APT10行动的攻击目标包罗万象,从航太、卫星、潜水艇、工厂自动化、金融、医药到石油及天然气的探勘。
不过,中国外交部认为美国的指控是不公正的,迄今仍拒绝将这两名嫌犯引渡至美国受审。
