美国资安公司怕被报复 修改骇客报告避谈中国

0 赞 0 踩

文章来源:中央社

两名知情人士表示,帕罗奥图网络公司(Palo Alto
Networks)上周揭发全球网络间谍活动时,选择未将中国与此行动挂钩,原因是担心公司或其客户可能面临北京的报复。
路透社报导,消息人士表示,帕罗奥图网络公司先前发现中国与这场大规模骇客行动有关,但在上个月消息传出后,随即淡化了相关调查结果。根据路透社率先报导,中国当局基于国家安全考虑,要求国内企业停止使用来自美国和以色列十多家公司的网络安全软件,包括帕罗奥图网络公司在内。
两名知情人士透露,帕罗奥图网络公司威胁情报部门Unit
42的报告草案指出,代号为TGR-STA-1030的骇客与北京有关。但在最终定稿中,却改为较模糊的描述,称该骇客组织为“在亚洲运作的政府相关团体”。
追踪高阶骇客攻击的来源向来极具挑战,网络安全研究人员对于如何判定数位入侵的幕后黑手,始终缺乏共识。但帕罗奥图网络公司过去曾将骇客攻击归因于中国,最近一次就在去年9月。消息人士告诉路透社,Unit
42的研究人员根据大量鉴识线索,深信这次新发现的骇客行动同样与中国有关。
消息人士表示,出于对中国软件禁令的顾虑,帕罗奥图网络公司高层下令淡化报告内容,他们担心这会招致中国当局的报复,不仅影响该公司在中国的员工,更波及位于全球各地的客户。
消息人士未透露是哪些高层决定淡化报告结论,也未提供修改前报告的具体措辞。由于未获授权讨论此事,这些人士是在要求匿名的情况下受访。
当被要求对所谓软化措辞的指控发表评论时,帕罗奥图网络公司向路透社发声明,其中提到:“归因与否并不重要。”
帕罗奥图网络公司全球通讯部门副总裁霍金(Nicole
Hockin)随后在寄给路透社的电邮中表示,该声明旨在传达,报告中未指名攻击来源,与“中国采购规定”无关,任何相反说法都是“推测且不实”。
她指出,报告的措辞选择反映了“如何以最佳方式向各国政府通报并保护他们,应对这场广泛的骇客行动”。