三家印度黑客公司被指提供有偿服务 美议员要求列入实体清单
美国议员致函商务部,指控三家印度公司长期提供有偿黑客服务,要求将其列入实体清单,涉及网络攻击与数据窃取。
驱动中国9月11日消息,美国国会多名议员近日联合致函商务部,指控三家印度公司长期对外提供有偿黑客服务,要求将其列入出口管制实体清单。这一动向将印度网络安全产业推至国际舆论焦点,也折射出全球网络攻击服务化、商业化的严峻趋势。
据外媒报道,涉事的三家印度企业被指以商业外包形式承接网络入侵、数据窃取、间谍软件部署等非法业务,客户群体涵盖多个国家的私营机构与个人。美国议员在信函中称,这些公司通过技术手段绕过安全防护,协助客户获取竞争对手的商业机密、个人隐私甚至政府内部信息,行为已超出一般网络安全服务的合法边界。
实体清单是美国商务部工业与安全局管理的贸易限制工具,被列入清单的企业在获取美国技术、软件及零部件时将面临严格审查,甚至被全面禁止。若此次提议落地,三家印度公司不仅将失去美国市场,其全球业务链条也可能因供应链中断而遭受重创。
值得关注的是,印度近年来大力发展IT外包与网络安全产业,班加罗尔、海得拉巴等地聚集了大量相关企业。然而,行业快速扩张的同时,监管滞后与法律灰色地带也为非法服务提供了生存空间。此次美国议员的指控,直指印度在网络安全治理上的薄弱环节,可能促使印度政府加快完善相关立法与执法。
从技术层面看,所谓“有偿黑客服务”通常以“渗透测试”“安全评估”为名,实则提供定制化攻击工具与攻击路径。这类服务往往利用零日漏洞、钓鱼攻击、勒索软件等手段,且难以追溯攻击源头,给全球企业及政府机构带来巨大安全威胁。美国议员在信函中特别强调,这些公司曾多次针对美国关键基础设施发起试探性攻击,虽未造成重大破坏,但已构成实质性风险。
目前,美国商务部尚未对议员信函作出公开回应,但按照惯例,此类涉及国家安全的指控通常会进入正式审查程序。分析人士指出,若三家印度公司被列入实体清单,不仅会影响其与美国企业的合作,还可能引发印度政府对本国网络安全产业的全面整顿。
这一事件也再次提醒各国,网络攻击已从个体行为演变为产业化运作,打击网络犯罪需要国际社会协同行动。对于中国企业而言,在全球化业务拓展中,应更加重视供应链安全审查,防范第三方服务商带来的潜在风险。