又是中國駭客搞鬼!8家知名電腦大廠遭「雲端跳躍」手法攻陷
又是中國駭客搞鬼!8家知名電腦大廠遭「雲端跳躍」手法攻陷
2019.06.27 | IBM

全球8間主要的電腦服務供應商遭中國駭客入侵,目前得知的名單上包含IBM、富士通、慧與科技(Hewlett Packard Enterprise,HPE)等知名大廠。

據《路透社》報導,整個攻擊的時程長達多年,最早的攻擊記錄可回溯到2010年。然而,受害者不只有這八家公司——就連他們的客戶也一併受到牽連。

「雲端跳躍」網攻來自中國,供應商客戶也難免遭難

遭駭客入侵的八家公司分別為IBM、富士通、慧與科技、印度塔塔諮詢服務公司(Tata Consultancy Services)、日本IT巨頭NTT Data、南非的Dimension Data、Computer Sciences Corporation以及慧與科技子公司DXC Technology。

廣告禁用_暗網_駭客_shutterstock_602686874Resize 1280.jpg
根據路透社報導,有八間全球主要的電腦服務供應商遭中國駭客入侵。整個攻擊的時程長達多年,最早的攻擊記錄可回朔到2010年。然而,受害者不只有這八家公司——就連他們的客戶也一併受到牽連。
圖/ r.classen via Shutterstock

美國政府發現,這些由許多不同的中國駭客組織發起的攻擊事件,背後與中國國家安全部有密切關聯。駭客們潛入這些提供雲端及網路服務的廠商,並將它們作為跳板潛入其客戶的網路裡,竊取大量商業及政府機密。

此舉為中國經濟的利益爭取更多的籌碼,這系列的駭客攻擊被稱作「雲端跳躍」(Cloud Hopper)。其中一個遇襲的公司,正是目前與中國在5G基礎建設上競爭的瑞典愛立信(Ericsson)。中國駭客透過慧與科技的雲端服務潛進愛立信的系統,並在2014到2017年間對愛立信進行5次攻擊。

美國國家安全局資深顧問羅伯・喬伊斯(Rob Joyce)說:「我們面對的是相當強大的敵手,他們擅於借力使力,令人難以防禦。」

用釣魚郵件進入服務端,囂張駭客留「到此一遊」

這些「雲端跳躍者」是怎麼進行攻擊的呢?首先,他們會以「魚叉式網路釣魚」(spear phishing)鎖定攻擊目標,假冒公司名義透過電子郵件發信給對方並附帶有惡意木馬程式的檔案,同時騙取他們的帳號密碼。

之後,駭客會建立起內部網路的地圖,並試圖找到有連結到客戶網絡權限的系統管理員。從那裡,駭客就可登入客戶的網路,再次建立網域地圖並搜尋機密資料。找到駭客會把對資料進行加密,順利竊取成功。

調查人員並發現,這些駭客在得到機密資料以後,還會在程式碼內留下類似「到此一遊」的紀錄,有時甚至是一些咒罵與諷刺的話,用來奚落受害的公司。

受害者噤若寒蟬,美政府束手無策

然而,要統計究竟有多少政府與企業受到雲端跳躍者的攻擊,是一件相當困難的事情。

不只是因為駭客的技術十分高超,受害的網路服務供應商也常因維護名聲等因素,要求自己的資安技術人員保持沈默、試圖隱瞞整個攻擊事件。有些客戶可能至今仍舊不知道自己的系統遭到駭客入侵。

US National Security Agency
要統計究竟有多少政府與企業受到雲端跳躍者的攻擊,是一件相當困難的事情。圖為美國國安局。

面對這樣的情況,就連美國政府自己似乎也束手無策。一名美國國土安全局的資深資安官員表示:「我們要求他們要向自己的客戶進行通報,但我們也沒辦法迫使他們這麼做。」

針對這次的駭客爭議,中國當局則否認一切的相關指控。中國外交部在對《路透社》的聲明中表示,北京對網路間諜行為持反對立場,並強調中國政府從未以任何形式參與或協助任何人進行商業機密的竊取。

資料來源:ReutersFortune

往下滑看下一篇文章
屹立43 年專注標準電源,明緯企業如何以自身優勢並結合創新戰略,實現百年標竿企業的願景
屹立43 年專注標準電源,明緯企業如何以自身優勢並結合創新戰略,實現百年標竿企業的願景

明緯企業(MEAN WELL)成立於1982年,總部位於台灣新北產業園區,是全球少數專注於標準電源供應器的品牌製造商,產品功率含括0.5W~30000W,符合國際安規,被廣泛應用於工控、醫療、資通訊等多種產業;歷經43年的努力,明緯企業不僅在全球各地設立18個銷售辦公室,更設置3個研發中心、5個生產據點、8個物流倉儲、9個技術支援中心,同時,串連全球超過260家經銷夥伴,以「快速交付、安全可靠、隨時可得」的品牌承諾累積服務超過上萬家企業客戶數,穩居全球標準電源市場領導地位。

以客戶需求為核心,明緯企業3策略形塑差異化競爭力

2025年4月,市場研究機構Micro Technology Consultant公布全球電源供應器製造商排名,明緯企業名列第五,與前四名倚賴OEM/ODM模式的電源廠不同,明緯企業是榜上唯一以自有品牌–MEAN WELL–在市場上脫穎而出的企業,背後的三大關鍵策略是:

第一:持續優化標準化產品。明緯企業技服中心課長謝正堂表示:「我們不僅與時俱進的提供多元產品選擇,更專注於精進產品功能與取得最多國際認證,例如今年推出的XDR系列導軌型電源供應器的功率密度便較前一代提升80%以上,目標是讓客戶可以快速取得高性價比的即用型產品。」也因如此,明緯企業不僅提供AC/DC 電源供應器、DC/DC 轉換器、LED 驅動電源、導軌型與基板型電源、電池充電器與逆變器、UPS與電源管理模組、特殊應用電源與周邊配件等標準化產品,更因應工業控制、LED照明、醫療、交通與綠能等跨產業需求取得相應的國際認證,同時,以自動化生產機制進行規模量產以確保成本競爭力。

明緯企業技服中心課長謝正堂
明緯企業技服中心課長謝正堂
圖/ 明緯企業

第二:完善全球經銷網絡與提供在地化支援服務。明緯企業除在全球9個國家設立分公司與辦事處,更與歐、美、亞超過260家經銷商締結深厚的合作關係,由其提供產品銷售、維修與服務,讓企業客戶快速取得所需產品,放心且安心的應用在各個領域。

明緯
明緯企業集團分佈圖
圖/ 明緯

第三:透過虛實整合服務快速回應市場需求。明緯企業除透過官方網站提供完整的產品資訊,如產品型錄與規格書、技術文件、安裝手冊、認證與檢驗資訊,以及產品壽命與相容性資訊等,更於2020年8月推出線上展覽館,讓客戶可以從三大產品範疇、12個展覽館快速找到產品資訊,此外,還可透過線上產品諮詢,大幅提升選購體驗並縮短採購流程,讓企業客戶可以快速因應市場需求變化。

明緯
線上展覽館
圖/ 明緯

「透過可接受少量多樣的標準化產品、全球經銷網絡,以及虛實整合的服務能量,我們不僅形塑品牌信譽,也墊高了同業競爭者的進入門檻,成功以差異化產品服務引領市場發展。」謝正堂如是總結。

不僅提供標準化產品,更協助經銷商轉型為智慧解決方案供應商、滿足客戶創新需求

值得特別注意的是,明緯企業除提供適用於各產業的標準化電源產品,更因應市場需求、攜手經銷商夥伴提供產業所需的解決方案。謝正堂進一步解釋,隨著智慧化產業發展,企業不僅需要標準品,更期望明緯企業與經銷夥伴可以提供完整的解決方案,因此,明緯企業除在廠內實作綠能、儲能系統與智慧燈控等場域,今(2025)年,更進一步協助經銷商夥伴轉型,以協作機器人、智慧自動化工廠、智慧家居、智慧商辦、智慧燈控,以及移動式儲能系統電源等解決方案滿足市場需求。「今年,我們的經銷商–耀毅企業、永鉅電機與中和碁電–將前進2025台灣機器人與智慧自動化展,展示自動化、綠能科技與其他智慧解決方案,協助更多企業智贏未來。」

除透過參展等方式讓全球客戶了解明緯企業與經銷夥伴可以提供智慧解決方案,明緯企業亦積極透過線上展覽館等方式展示以機架式電源(Rack Power)、模組式電源(Modular Power)、系統電源(System Power)三大產品線搭配其他產品,如控制器、智慧管理設備與介面配件等,以「3+N」的概念讓智慧解決方案可以依造客戶需求整合電源模組、控制器、監控與智慧通信等功能。

明緯擁有超過一萬種標準電源機型與全球當地專業技術服務團隊,透過相關技術諮詢服務,可依客戶應用需求提供產品與組合式系統解決方案。

3+N產品涵蓋模組電源、機架式電源、機櫃系統電源等產品,結合數位智能控制器或搭配超過一萬種標準電源機型組合應用,提供多產業應用。

展望未來,明緯企業將持續攜手全球經銷夥伴,以安全可靠、即取即用的高品質電源方案,引領全球標準電源市場潮流,打造共創、共榮、共贏的永續生態系。

了解更多MEAN WELL合作夥伴
立即看線上展覽館

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓