供應鏈攻擊再現 疑中共駭客入侵加拿大企業軟體
【新唐人亞太台 2022 年 10 月 01 日訊】疑似中國駭客竄改了一家加拿大客服公司發布的軟體,這款軟體使用者很多。美國企業SolarWinds過去遭駭客入侵,引發「供應鏈攻擊」,波及諸多機構和企業,如今又出現一例。
路透社報導,美國網路安全企業CrowdStrike在部落格文章中表示,已發現Comm100公司發布的惡意軟體。總部位於加拿大溫哥華的Comm100公司為客戶提供聊天機器人、社群媒體管理工具等服務,業務遍及全球。
目前還不清楚這次駭客攻擊的規模和範圍。Comm100公司表示,昨天稍早已修復軟體,很快會公布更多細節。
CrowdStrike研究員認為惡意軟體流傳了數天,但未說明有多少企業受影響,僅透露有「橫跨不同產業的實體」受創。一名知情人士提到,有十多個已知受害者,但實際上可能更多。
根據Comm100的官方網站,這家公司在大約80個國家擁有超過1萬5000個客戶。
CrowdStrike主管麥爾斯(Adam Meyers)接受電話訪問時說,考量到駭客行為模式、代碼中的語言,以及一名受害者過去多次遭受中國駭客鎖定攻擊的事實,懷疑這次的駭客是中國人。
中國政府則否認相關指控。中國駐華府大使館發言人劉鵬宇在電郵中說,北京官員「堅決反對並依法打擊各種形式的網路駭客行為」,還說美國「一直大肆捏造及散播所謂『中國駭客』的謊言」。
「供應鏈攻擊」是指竄改企業軟體,繼而駭入企業的下游客戶端。自從2020年疑似俄羅斯駭客入侵美國德州資訊科技管理公司SolarWinds的產品,並以此為跳板進一步駭入美國政府機關及私人企業之後,各界對這種攻擊方式愈來愈擔憂。
麥爾斯說,Comm100公司的案例提醒了大家,其他國家也運用同樣的技術。他說:「中國正發起供應鏈攻擊。」
(新聞來源:中央社)
相關新聞
-
美加軍艦穿越台海 19國齊聚印尼聯合軍演
2023-09-11 13:04:21美國和加拿大的軍艦,9日穿越台灣海峽,展現對自由開放印太地區的承諾。與此同時,19個國家正在印尼參加為期2週的聯合軍演,人數高達5000多人,規模相當浩大。
-
白宮下令聯邦政府 30天內全面移除TikTok!
2023-03-02 13:44:58歡迎回來。繼美國、澳洲、歐盟、日本後,加拿大也跟進,在公部門實施TikTok禁令,去年12月,美國國會通過法案,禁止在聯邦設備上使用TikTok之後,外媒報導,美國白宮已經下令,所有聯邦機構都必須在30天內,從手機和系統中刪除TikTok。
-
中共公安自曝海外110運作內幕 學者籲國際警惕
2023-06-24 19:32:12近日曝光的一篇中共公安內部論文,細述了中共海外警站的運作方式和非法騷擾活動。
-
加拿大收到警告 中共駭客攻擊家庭網路
2023-05-26 19:34:08日前,美國國家安全局稱其國家基礎設施遭到中共駭客攻擊,加拿大作為「五眼聯盟」國家之一,也收到相關警告。
-
中共駭入英國國防部 25萬人個資外洩
2024-05-07 12:40:29外媒報導,週一,中共對英國國防部的薪資系統,進行了駭客攻擊,目前已得知,至少25萬名員工的姓名和銀行資料外洩,而英國的議員們將在週二,被正式告知這起事件,中共將被指控,試圖駭入英國國防部至少2-3次。一個月前,英美聯手,制裁了7名中共駭客和一家公司。
-
美資安公司:中共駭客網攻逾70台灣機構 規模空前
2024-06-25 19:18:15美國資安公司「記錄未來」週一發布報告指出,一個疑似中共政府支持的駭客組織「紅色朱麗葉」,從去年11月到今年4月間,也就是總統大選前至新政府上台前,對台灣發起大規模網路攻擊行動,期間試圖駭入70多個台灣機構,包括3所大學、1間光電公司和1間與政府簽有合約的臉部辨識公司。「紅色茱麗葉」過去也曾攻擊台灣機構,但這波網攻規模之大堪稱前所未見。根據IP位址研判,「紅色茱麗葉」的總部很可能位於中國福建省福州市。面對外媒詢問,中共外交部不承認參與網攻。
-
雷蒙多電郵也遭駭 微軟:中共駭客攻擊25組織
2023-07-13 19:34:47微軟11號,發布聲明,表示追蹤到中國駭客活動,有25個組織受到影響。12號,美國白宮國安顧問蘇利文證實,美國政府單位也遭到駭客攻擊。
-
中共黨魁赴東歐之際 英國防部遭中共駭客攻擊
2024-05-08 12:39:24英國多家媒體報導,中共對英國國防部進行了駭客攻擊,攻擊目標是軍方人員。週二,英國議會將就國防部的大規模數據洩露事件,聽取簡報。英國首相蘇納克表示,中共威脅已經延伸到國際社會。
-
日美澳加聯合軍演 菲律賓首度加入
2023-11-13 20:01:28週六(11月11日),日本與美國、澳大利亞和加拿大進行一年一度的聯合軍演,菲律賓首次以觀察員的身分參加。
-
跟進美國 加拿大擬徵收中國電動車關稅
2024-05-30 20:00:44美國對中國產電動汽車開徵進口關稅的作法,正在產生連鎖效應。目前,加拿大正考慮跟進美國,採取應對措施。
-
加美英發聯合聲明 打擊外國信息操縱
2024-02-22 19:32:442024年,被外媒評為「史上最大選舉年」,包括台灣美國在內,有70多個國家將在今年選舉,但隨著AI發展,各界也擔憂外國更容易操縱虛假訊息。近日,加拿大、美國和英國發表聯合聲明,打擊外國資訊操縱,以保護自由和開放的社會。
-
美商長電郵也遭駭!微軟:中共駭客攻擊25組織
2023-07-13 17:26:12微軟11號,發布聲明,表示追蹤到中國駭客活動,有25個組織受到影響。12號,美國白宮國安顧問蘇利文證實,美國政府單位也遭到駭客攻擊。
-
與中共軍演較勁?美國宣布2024環太軍演日期
2024-05-23 19:13:00在中共環台軍演之際,美國也同時宣布,將在6月26號,舉行兩年一度的環太平洋軍演,預計將有29個國家參演,規模比2022年更加龐大,包括日本和菲律賓,都將參加這場軍演。這次演習將持續到8月2日,預計將有40艘水面艦艇、3艘潛艦、14國陸軍部隊、150多架飛機和超過2萬5000人參與。
-
大熊貓被扎堆送回國 真正元凶是中共
2023-03-04 20:27:38目前包括美國在內,已經有4個國家相繼宣布,要退還租賃的大熊貓,中共獨有的「熊貓外交」不斷受挫,到底怎麼回事呢?帶您了解。
-
展現台灣精神 波士頓馬拉松 逾百台選手參賽
2023-04-17 20:57:04美國第127屆波士頓馬拉松比賽,17日開跑,今年約有3萬名馬拉松好手報名參賽,台灣有上百人參賽,其中還有年近八旬的資深跑者,駐波士頓代表處長孫儉元及當地僑胞代表也出席,為選手加油打氣。
-
Fed鮑爾今晚10點演說 各界高度關注降息訊號
2024-08-23 12:38:01台灣時間今晚10點,美國聯準會主席鮑爾,將在傑克森霍爾全球央行年會,發表經濟展望演說。外界高度關注,鮑爾會釋出有關聯準會接下來降息計畫的消息。目前外界預估,聯準會將在9月降息1碼。不過,美國經濟面臨衰退隱憂。素有「Fed傳聲筒」稱號的華爾街日報記者提米羅斯指出,聯準會要等到確認貨幣政策已經過緊才會加速降息,但到時候,要避免美國經濟衰退的難度會更高。
-
讓世界看見台灣 百位獅友參與波士頓年會
2023-07-11 07:55:302023年波士頓獅子會國際年會於7月7日至11日在當地舉行。來自世界各地的獅友齊聚一堂,今年台灣國際獅子會300D複合區也有百餘位獅友組團,前來參與此盛會。
-
美眾院兵推台海戰 籲全面武裝台灣重要性
2023-04-21 16:14:05歡迎回來,美國眾議院的中共問題特別委員會,近日舉行軍事推演,模擬中共以武力侵犯台灣的情況。委員會主席蓋拉格指出,美國必須加強對台灣的軍事合作,才能在衝突爆發前嚇阻中共。兵推也提及,如果華府不去加強與該地區盟友的基地協議,美國與全球會面臨嚴重代價。
-
蔦松藝術高中與舊金山藝術高中 締結姊妹校
2024-04-10 20:07:38同樣以古典藝術為教學主軸,台灣蔦松藝術高中與美國舊金山藝術高中,10日簽署合作備忘錄(MOU)並成為姊妹校。蔦松藝術高中校長張凱瑞表示,很珍惜兩校的緣分,希望藉這緣分發展出能讓兩校共同往美好的方向發展。
-
UCLA棕熊行進樂隊抵!台美日四校今首次聯演
2023-10-09 13:25:10闊別7年再訪台灣的美國加州洛杉磯分校棕熊行進樂隊,今天早上搭機抵達台灣,雖然經過10多小時的飛行,團員們看起來精神都還不錯。這次棕熊行進樂隊總共127名學生、12名老師,合計139人來台,預計星期天離開,總共停留7天。國慶大會當天將演出樂隊每每出賽應援時必演出的主題曲〈Strike Up the Band for UCLA〉、經典「戰歌」〈The Mighty Bruins〉等。今早抵達台灣後,緊接著10點到總統府前標線,下午三點在兩廳院前廣場進行台美日四校交流,10日參與國慶大會之後,10月14日到嘉義