RSA:中國黑心VPN業者大量綁架企業伺服器當自己的節點
EMC旗下的資安服務部門RSA發表一篇研究報告指出,中國有一虛擬私有網路(VPN)業者盜用其他網站的伺服器與頻寬,並藉由不同的品牌提供服務,成為駭客執行進階持續性滲透攻擊(Advanced Persistent Threat, APT)的重要管道,RSA並將該業者命名為「兵馬俑」(Terracotta)。
中國的VPN服務頗為發達,主要是當地民眾用來閃避中國政府的網路控管行為,突破中國網路防火牆的限制,同時也可用來遮掩駭客的行蹤。
RSA指出,遭到Terracotta挾持的多半是未設置安全團隊的小型組織,但也有多家大型組織的Windows伺服器被危害而成為Terracotta的節點。RSA列出23家被Terracotta利用的組織,其中包括位居財富全球五百強的連鎖飯店與工程公司,還有多個美國的政府單位,以及美國、台灣與日本的大學。VPN服務最大的成本支出為頻寬,Terracotta盜用他人的伺服器與頻寬顯然是為了增加獲利空間。
「黑心國」有什麼OOXX不黑心?
所謂「黑心國」當然就是以「不擇手段」的「黑心政府」「黑心業者」立國!![]()
