疑似中國黑客入侵加國公司發布惡意軟件

【星島綜合報道】疑似中國黑客篡改了加拿大1間小型客戶服務公司的軟件,且將篡改後的惡意軟件分發至其客戶。

根據美國網絡安全公司CrowdStrike的報道指出,總部位於溫哥華,向全球一系列客戶提供聊天機器人與社交媒體管理工具等客戶服務產品的Comm100,向客戶分發了惡意軟件。

CrowdStrike表示,黑客的範圍與規模仍不清楚。

Comm100則表示,已修復其軟件,更多細節將在短期內公布。

CrowdStrike的研究人員認為,該惡意軟件已經流通了數天,但沒有透露有多少公司受到影響,只表示「各行各業的實體」受到了攻擊。

根據消息人士指出,已知的受影響公司多達十多間,但真實數字可能要高得多。

Comm100在其網站表示,在大約80個國家擁有超過1.5萬名客戶。

CrowdStrike的Adam Meyers表示,涉及的黑客被懷疑是中國人,理由是黑客的行為模式、代碼中的語言,以及黑客的1名受害人,曾多次成為中國黑客的目標。

供應鏈妥協──透過篡改廣泛使用的軟件來破解下游用戶的工作──已經越來越受關注,因據稱俄羅斯黑客闖入美國德克薩斯資訊科技管理公司SolarWinds後,並將其用作跳板入侵美國政府機構與不少私營公司。

Meyers表示,Comm100的發現可以提醒人們,其他國家亦使用相同的技術;他表示:「中國正進行供應鏈攻擊」。

(加通社資料圖) T02

家中保安攝錄設置遭入侵 陌生人與女兒聊天播音樂

美國田納西州一個家庭,放置在女兒房間的保安攝錄裝置遭黑客入侵,黑客更不斷與女兒傾談,事件引致該個家庭感到震驚,生產商則設法調查及作出改善。

Ashley LeMay表示,購買了一部Ring品牌家居保安攝錄機,放置在女兒房間內,希望可監視女兒在房中的情況;但數天後,有一名陌生人透過該攝錄裝置與女兒聊天。

LeMay看見女兒向攝錄裝置問:「你是誰?」一名男聲從攝錄機響起,表示:「最好的朋友」,「我是聖誕老人,你不想成為我最好的朋友嗎?」

女兒之後尖叫,大叫LeMay;該名黑客期間更為其女兒播放音樂,並叫其女兒搞亂房間及打破電視機。

該名男子表示:「你可以做任何你想做的事」。

生產商Ring表示,事件雖然仍在調查中,但會採取適當步驟來保護客戶。

LeMay面對的黑客入侵事件,已非第1宗;本月初,佛羅里達州一個家庭,擁有的Ring品牌攝錄裝置亦被人入侵,一名陌生男子向15歲兒子散播種族侮辱言論。

今年1月,伊利諾伊州一個民居內的一部Nest品牌保安攝錄裝置,亦被一名陌生人入侵,家中的恆溫器亦遭到搞亂。

(圖片:NBC) T02