金融雲端:冇王管的網絡諜戰 - 丘亦生
金融雲端
斯諾登踢爆國家情報局秘密監控全球網絡資料,令大家忽然驚覺網絡保安的脆弱。
美國中情局前僱員斯諾登踢爆國家情報局(NSA)秘密監控全球網絡資料,甚至入侵過一些中港網絡,令大家忽然驚覺,網絡世界其實是無掩雞籠,所謂的網絡保安,面對國家級機器時,顯得如此脆弱。
其實,網絡諜戰在商業世界早已烽煙四起,打到七彩,加上極難偵破,中招後又怕影響商譽,往往有口難言,已成為企管階層聞之色變的頭痛難題。
現實中的網絡諜戰,不比電影橋段遜色,尤其是盛產黑客的內地,更加猖獗,不要以為網絡黑客總是被徵用來槍口對外,根據清華大學及網絡防毒公司趨勢科技(Trend Micro)聯合進行的調查,估計2011年因為網絡攻擊,已令中國經濟損失53.6億元人民幣,受影響的網站多達110萬個。
針對企業的網絡諜戰,最矚目的,當然是驚動了美國國會的可口可樂併購交易,時為2009年,可口可樂擬斥24億美元收購匯源果汁(1886),如果成事將是當時內地最大宗的外資收購,交易最後因中央擔心市場壟斷為由告吹。事後揭發,原來提出收購期間,公司的電腦系統早被內地的黑客入侵,不斷安裝監視軟件,竊取員工的登入密碼,香港一名高層的電腦,甚至被安裝了按鍵紀錄程式。據稱,黑客的目的是要刺探可口可樂收購匯源的出價策略。
黑客也不一定是有組織犯罪,上月《金融時報》披露的一樁事例,便是散兵遊勇出的主意。話說2008年夏天,深圳六名青年黑客在酒酣耳熱之際,突然生起要入侵富士康電郵系統的念頭,意圖挖掘甚麼機密資料,出售予當時積極擴展手機零件業務的競爭對手比亞迪(1211),富士康之前已不只一次指控比亞迪竊取其知識產權,惟遭比亞迪否認。
青年黑客花了一個月的時間,終於成功滲透富士康的電郵系統,更取得主席郭台銘的電郵賬號,找到不少資料,包括郭台銘向中央告狀,指比亞迪創辦人王傳福是侵佔其知識產權的主腦,後來更發現了一封致前中央政治局常委賈慶林的郵件,這群乳臭未乾的黑客立時擔心惹禍上身,知難而退。
同行如敵國,用網絡戰來盜取對手商業機密,是提升競爭力的旁門捷徑。三一國際(631)母公司三一重工與死對頭中聯重科(1157)的諜戰便火藥味甚濃,去年底三一重工兩名中層員工,因為在網吧使用中聯重科一名前僱員的登入賬號,而被逮過正着。兩名員工使用該賬號進入中聯重科管理系統達2,000多次,查詢數萬份產品檔案資料。
兩家公司一直鬥得火花四濺,三一後來要把總部由湖南遷往北京,理由是擔心被竊聽。公司創辦人梁穩根更指兒子曾被企圖綁架,安全因此受威脅。
網絡攻擊的技術日新月異,而且來源詭異,不少甚至有政府的手影,而目標亦越來越有想像力,好像全球最大石油公司沙地阿拉伯石油(Aramco)去年8月遇到的網絡攻擊,竟然是意圖停止其佔全球一成產量的石油生產,雖然最後並不得逞,但已摧毁了三萬部電腦的硬碟。
黑客攻擊殺傷力大,動輒失去商業機密,或令系統癱瘓,而且偵查困難,往往冇仇報,只會助長以牙還牙,兩敗俱傷,得益的只有網絡保安股。既然這是損耗資源而不利於社會的攻防戰,各地政府理應聯手打擊,可惜政府大多其身不正,帶頭入侵公民私隱的,比比皆是,恐怕網絡安全這一塊,好一段時間都會冇王管。
丘亦生
金融中心fan page:
http://www.facebook.com/hkfincentre
蘋果互動,是蘋果日報與讀者緊密互動,放料及收料的聚腳地。
http://on.fb.me/14ZZe5m