网络安全公司Cyfirma对路透社表示,一个中国政府支持的黑客组织最近几周攻击了两家印度疫苗制造商的IT系统。印度的新冠疫苗接种计划正使用这两家公司的生产的疫苗。
印度生产全世界60%以上的疫苗。印度也同中国一样,向许多国家出售或赠送大批新冠疫苗。
路透社星期一(3月1日)报道说,总部位于新加坡和东京的Cyfirma公司表示,中国黑客组织APT10(又称“石熊猫”,Stone Panda)发现了巴拉特生物技术公司(Bharat Biotech)和全球最大的疫苗制造厂商印度血清研究所(Serum Institute of India)的IT基础设施和供应链软件中的漏洞。
Cyfirma首席执行官利特施(Kumar Ritesh)曾是英国情报机构军情六处(MI6)的高级网络官员,他表示:“他们的真正动机实际上是窃取知识产权,获得相对于印度制药公司的竞争优势。”
他说,APT10正在积极瞄准印度血清研究所。印度血清研究所正在生产阿斯利康疫苗,并将很快开始批量生产Novavax疫苗。
他说:“以印度血清研究所为例,他们(黑客)发现一些公共服务器运行着薄弱的网页服务器(web server),这些是容易受到攻击的。”
他还说,目前尚不清楚APT10可能从印度公司获取了哪些新冠疫苗相关信息。
中国外交部没有立即回复路透社的置评请求。印度血清研究所和巴拉特生物技术公司拒绝置评。政府机构印度计算机应急响应小组(CERT-In)也没有立即发表评论。
美国司法部曾在2018年表示,APT10与中国国家安全部合作。
中印两国军队去年6月在拉达克边境地区的加勒万河谷发生冲突,两国关系因此恶化。印度此前表示,有20名军人在冲突中死亡,中国方面则声称有4人死亡。中印两国最近的会谈缓解了紧张态势。
(本文参考了路透社的报道)