警政時報

美國議員促制裁印度資安公司 防堵「駭客雇用」活動衝擊全球供應鏈

我要分享
圖/本報資料庫

商傳媒|方承業/綜合外電報導

美國三位跨黨派議員近日致函美國商務部,敦促將三家印度資訊科技公司列入出口管制「實體清單」(Entity List),理由是這些公司涉嫌長期從事「駭客雇用」活動,針對美國公民、企業及其律師進行網路入侵與間諜行為。此舉可能對全球科技供應鏈與資訊安全帶來顯著影響。

發出此呼籲的議員包括民主黨籍參議員羅恩·懷登(Ron Wyden)和謝爾登·懷特豪斯(Sheldon Whitehouse),以及共和黨籍眾議員帕特·哈里幹(Pat Harrigan)。他們點名 BellTroX、CyberRoot 和 Sunkissed Organic Farms Pvt. Ltd.(前身為 Appin Technology Pvt. Ltd.)這三家印度公司,指控其在過去逾 15 年間持續進行所謂的「駭客雇用活動」,意即受僱為客戶執行網路入侵與情報竊取。

若這些公司被列入實體清單,將面臨嚴格限制,無法取得美國的軟體、雲端基礎設施及資安工具。這不僅會切斷其技術供應鏈,還可能導致客戶因合規風險而終止合作關係。美國商務部的「實體清單」是其限制特定實體取得美國技術的工具,通常用於國家安全或外交政策考量。

相關調查報告指出,BellTroX 與 CyberRoot 早在 2022 年就已被路透社(Reuters)調查標示為網路傭兵產業的重要參與者。一份 2023 年的調查更將 Appin 描述為該領域的先驅,其目標涵蓋企業高層、政治人物、軍事人員及全球富豪。Meta Platforms 和 Alphabet 公司旗下的 Google 安全團隊也曾發表報告,提及與這些公司相關的網路攻擊活動。儘管涉事公司否認所有不當行為,路透社目前正與一個自稱代表 Appin 校友的組織在印度進行訴訟。

美國此舉若獲商務部採納,將是美國政府打擊跨國網路傭兵產業的里程碑,並可能對印度資訊科技外包服務的國際聲譽產生連帶效應。對於全球科技產業而言,這也突顯了供應鏈中資訊安全的重要性,未來企業選擇合作夥伴時,對於潛在的資安風險將更加審慎評估,間接推動全球科技供應鏈的安全標準提升。

我要分享

按個讚!警政時報粉絲團!讓您立馬觀看獨家影片!也可向我們投訴爆料哦    點這裡