三家印度黑客公司被指提供有偿服务 美议员要求列入实体清单

资讯 驱动中国 秦桑 1,946次阅读 4 条评论
分享 Q
AI摘要
由 AI 生成 · 仅供参考

美国议员致函商务部,指控三家印度公司长期提供有偿黑客服务,要求将其列入实体清单,涉及网络攻击与数据窃取。

驱动中国9月11日消息,美国国会多名议员近日联合致函商务部,指控三家印度公司长期对外提供有偿黑客服务,要求将其列入出口管制实体清单。这一动向将印度网络安全产业推至国际舆论焦点,也折射出全球网络攻击服务化、商业化的严峻趋势。

据外媒报道,涉事的三家印度企业被指以商业外包形式承接网络入侵、数据窃取、间谍软件部署等非法业务,客户群体涵盖多个国家的私营机构与个人。美国议员在信函中称,这些公司通过技术手段绕过安全防护,协助客户获取竞争对手的商业机密、个人隐私甚至政府内部信息,行为已超出一般网络安全服务的合法边界。

实体清单是美国商务部工业与安全局管理的贸易限制工具,被列入清单的企业在获取美国技术、软件及零部件时将面临严格审查,甚至被全面禁止。若此次提议落地,三家印度公司不仅将失去美国市场,其全球业务链条也可能因供应链中断而遭受重创。

值得关注的是,印度近年来大力发展IT外包与网络安全产业,班加罗尔、海得拉巴等地聚集了大量相关企业。然而,行业快速扩张的同时,监管滞后与法律灰色地带也为非法服务提供了生存空间。此次美国议员的指控,直指印度在网络安全治理上的薄弱环节,可能促使印度政府加快完善相关立法与执法。

从技术层面看,所谓“有偿黑客服务”通常以“渗透测试”“安全评估”为名,实则提供定制化攻击工具与攻击路径。这类服务往往利用零日漏洞、钓鱼攻击、勒索软件等手段,且难以追溯攻击源头,给全球企业及政府机构带来巨大安全威胁。美国议员在信函中特别强调,这些公司曾多次针对美国关键基础设施发起试探性攻击,虽未造成重大破坏,但已构成实质性风险。

目前,美国商务部尚未对议员信函作出公开回应,但按照惯例,此类涉及国家安全的指控通常会进入正式审查程序。分析人士指出,若三家印度公司被列入实体清单,不仅会影响其与美国企业的合作,还可能引发印度政府对本国网络安全产业的全面整顿。

这一事件也再次提醒各国,网络攻击已从个体行为演变为产业化运作,打击网络犯罪需要国际社会协同行动。对于中国企业而言,在全球化业务拓展中,应更加重视供应链安全审查,防范第三方服务商带来的潜在风险。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 4.2 24 人已评
登录后为本文打分
网友评论4 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录
我要投稿有独家观点或行业线索?向驱动中国投稿,审核采用后署名发布并获积分奖励。 去投稿 ›

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友