供應鏈攻擊再現 加國通訊軟體遭竄改 疑中共駭客所為

編譯許寧芳/綜合外電報導

美國資安公司「CrowdStrike」9月30日發文指出,疑似來自中國大陸的駭客,透過竄改加拿大客服公司「Comm100」發布的通訊軟體,發動「供應鏈攻擊」(supply chain attack),已使「橫跨不同產業的多個實體」受害。

Comm100總部位於加拿大溫哥華,在近80個國家擁有超過1.5萬個客戶,專為用戶提供聊天機器人、社群媒體管理工具等服務。駭客透過竄改系統,使Comm100數天以來,持續對外發布的惡意軟體,直到該公司發現問題;9月29日已緊急更新軟體。

CrowdStrike指出,根據此次網攻模式、使用代碼語言,以及其中1個受害實體過去多次遭中共駭客鎖定等事實,懷疑幕後黑手來自中國大陸。

「供應鏈攻擊」指透過竄改軟體供應商所提供軟體,植入惡意程式碼,進而駭入下游客戶端的網攻行為。著名案例即為2020年美國軟體公司「SolarWinds」遭駭,造成多個美國政府機關和私人企業受害。

美資安公司指控,疑似中共駭客對加拿大客服公司發動供應鏈攻擊。(達志影像/路透社資料照片)