新新聞》台版維基解密,是中國駭客還是台灣內鬼所為?

2020-05-20 15:30
這次總統府爆發的文件外流變造案,可能是中國駭客所為。(AP)
這次總統府爆發的文件外流變造案,可能是中國駭客所為。(AP)

總統府幕僚傳出電腦疑似遭駭後外洩文件,國安局長邱國正立刻派員了解,國安系統對案情幾乎完全噤口,全案到底是駭客還是「內鬼」幹的,在調查結果出爐前沒人敢定論。

總統府在五月十五日傳出遭駭客入侵,駭客外洩給媒體的變造文件涉及高層宮鬥戲碼,讓此案演變成台版「維基解密」。但警調及國安系統目前都在鴨子划水地勾稽府方網路資料,全案到底是駭客還是「內鬼」幹的,在調查結果出爐前沒人敢定論。

國安系統對案情幾乎完全噤聲

總統府傳出被駭事件前,五月初國內才接連爆發境外駭客勒索企業事件,被害者包括國內知名的兩大石化產業龍頭台塑、中油以及科技大廠力成。五月七日,國安局長邱國正在立法院被詢問到企業遭駭問題時,也證實國安局掌握到疫情期間和五二○前後,來自境外有組織性的網路攻擊會加大力道。他坦承追蹤來源不易,但也淡淡地說:「不認為五二○之前會有什麼特別。」

但事情卻在預期外發生了,總統府幕僚電腦傳出疑似遭駭後,邱國正立刻派員了解,內部也強化防處作為,不過目前卻並未編組進行全面清查。

國安系統對案情幾乎完全噤口,僅表示尊重司法調查,態度低調到不行。有國安人士坦承有所顧慮,他說:「由於近日資訊混亂,資料外洩究竟是『駭客』還是『內鬼』做的,暫時不敢定論,必須等調查結果出爐才能確定。」

「總統府遭駭客攻擊不是新鮮事,過去也常見到每秒數百萬次的洪水式攻擊,這次事件如果真為駭客做的,等於是府方首度被攻破。」前國安核心人士分析,總統府安全網被攻破的機率很低。

他說明,總統府含國安會的網路系統均由國安局協助建置,不但採取實體隔離,就連作業系統都是單獨設計,與外界一般使用的系統不同。高層重要人士在府外,另使用單獨加密系統。

5月初接連爆發駭客勒索企業事件時,邱國正曾說不認為五二○之前會有什麼特別。(柯承惠攝)
5月初接連爆發駭客勒索企業事件時,邱國正曾說不認為五二○之前會有什麼特別。(柯承惠攝)

事實上,政府為了強化資安防護與區域聯防,今年投入九億多元預算,總統府更以近千萬元經費打造「府區監控中心」,資安系統幾乎已升級成銅牆鐵壁,駭客應該很難攻破。

駭客可能企圖攻擊府方主機未成功

他話鋒一轉質疑,如果是中國駭客幹的,應該會鎖定竊取外交、國防與兩岸機密資訊,而不是民進黨人事宮鬥。如果駭客攻破總統府,那協助建置且使用同一系統的國安局,也會連帶被攻破,竊走全台與國際情報網絡資訊,「事情就大條了」。他研判很可能是內鬼做的,被導向是駭客入侵,讓國安局成為代罪羔羊。

不過府方指出,並非府的資安系統被攻破,而是幕僚未做好安全措施,在府外使用自己的電腦上一般開放網路。這也顯示總統府資安的標準作業程序出了問題。

警調鴨子滑水追查總統府網路資料後,也初步研判,幕僚人員在外網使用筆電或外接式儲存器肇禍的可能性較高。推斷潛伏期可能超過兩周,駭客應該來自境外。令人捏把冷汗的是,駭客似乎也曾透過幕僚電腦連接內網的機會,攻擊府方主機伺服器,所幸府方採取最高規格的資安防護系統,才無功而返。雖然警調還在釐清駭客身分,但已有情資顯示,這次極可能又是中國駭客的傑作。

五月初國內大企業遭境外駭客勒索。當時調查局緊急組成專案小組調查,根據後門程式組態檔、中繼站的IP及網域名稱等相關資訊勾稽,赫然查出這批駭客可能來自中國駭客組織Winnti Group或和該組織有密切關係的駭客組織。更驚人的是,Winnti Group是中國政府長期資助的對象,官方色彩非常濃厚。

根據調查,該駭客組織先向美國服務供應商(華裔負責人)租用雲端主機,做為犯案境外中繼站,並使用商用滲透工具Cobaltstrike做遠端存取控制,似乎早就密謀向世界發動一連串的勒索任務。

知名台企遭勒索,十家還在潛伏期

據了解,這批駭客攻擊台企的計畫並非臨時起意,他們鎖定特定企業員工入侵其個人電腦、網頁及伺服器,而這些駭客已經在企業的內網裡耐心潛伏了好幾個月,直到掌握特權帳號權限後,再侵入公司網域,控制伺服器,設定時間執行勒索軟體威脅交付贖金。 (相關報導: 新新聞》駭客入侵總統府,蔡英文首席幕僚險被攻陷 更多文章

根據調查局掌握的情資顯示,該組織也同步埋伏在至少十家重要台灣企業的內網伺機攻擊,調查局除透過國際合作查案,也呼籲國內企業必須全面清查網路系統。

喜歡這篇文章嗎?請作者喝杯咖啡支持他

請他喝杯咖啡
更多文章
韓國瑜未出席蔡英文就職大典 高雄市府回應了
中市府舉辦藝文紓困說明會 上百位藝文人士參與
「蔡英文利用中華民國擋烽火」 蔡正元酸中國「鴉片吃太多」讓蔡安穩過4年
追隨甘迺迪精神 金管會新任主委黃天牧祭出「4目標、3策略」
智冠股東會紀念品有巧思有暖意
「美味農業得來速」 淡水栗子南瓜網購開賣中
段宜康爆黨內立委要議員別去罷韓活動 趙天麟:是有人向我詢問意見
帶「防疫五月天」周末下墾丁 陳時中雀躍:好久沒去玩了
新新聞》李、扁、馬、蔡,歷任總統就職談兩岸差在哪?
零接觸商機看俏 亞太電信搶攻線上學習、遊戲商機
超強熱帶氣旋來襲,印度、孟加拉民眾陷兩難:去避難中心可能感染病毒,不去避難恐被洪水沖走
比爾蓋茲的夏季書單出爐!今年加碼推薦影集,讓你宅在家裡防疫也不無聊
狠批蔡英文4年前承諾「幾乎全數跳票」 江啟臣:看不到如何重建兩岸互信
英國9月可望施打疫苗 陳時中曝台灣還需考量「這些因素」
羅志祥520發7000字長文向周揚青認錯 宅神酸:搞得我有點頭暈
新新聞》蔡英文2015年白宮門口失聯,因幕僚電腦被駭
新新聞》駭客入侵總統府,蔡英文首席幕僚險被攻陷
「被蔡英文澆冷水」 台灣基進:就職演說不脫兩岸條例如何帶台灣脫胎換骨?
新新聞》回應蔡英文520就職演說,中國國台辦:修法公投是圖謀「法理台獨」
老婆想要,他「那根」竟還軟如香蕉!中醫師曝:這些小症頭恐成陽痿元兇
520談兩岸問題 柯文哲批民進黨:政策反覆不定、操縱統獨騙選票
政壇「火車對撞」因他扭轉 謝金河預言「這現象」將成主流
新冠肺炎第13天零確診!記者會擺玉荷包荔枝期許疫情「很多零」
連13天零確診,阿中部長又業配!玉荷包擺滿桌背後是這涵意
疫後世界》全台首座「虛擬電影院」上線了!首輪院線片這時間內可無限次觀看
巴西正走向災難:確診數「超英趕西」站穩全球第三,拉美疫情愈演愈烈
低利率時代,就連台積電、中華電也趁機大發公司債 今年發行量上看5,000億元
承諾補漏社會安全網 蔡英文:接住每一個需要幫助的人
蔡總統就職談話談修憲 蔣萬安:要說清修憲涵蓋範疇
未出席總統就職典禮 江啟臣今日參加一日志工活動
就職談3大國防改革方向 蔡英文:正視年輕士官兵的適應問題
世衛149國一致支持!WHA通過決議:將獨立調查新冠肺炎源頭
遠雄人壽挺醫護號召捐血 百位志工齊心戰『疫』
「國家隊」打響名號 蔡英文宣示建立「台灣品牌」全球戰略物資製造業
蔡英文520就職》白宮副國安顧問博明中文道賀 前副總統拜登推文讚台灣
新內閣遭諷「史上最男」 羅智強:蔡英文瞧不起其他女性?
北市41酒店、舞廳申請復業 黃珊珊籲業者先上實名制APP訓練課程
「讓台灣成為全球經濟的關鍵力量」 蔡英文提6大核心戰略產業
力挺台積電根留台灣 新任科技部長吳政忠:協助建置最新製程
日本女作家在台灣:台灣防疫成功,是歷史造就的「同理心」
副總統維安呼號出爐!賴清德正式就職  「萬里警衛室」動起來
520主軸「台灣作為共同體」 蔡英文演說點名致謝防疫英雄及口罩國家隊
怎麼養出樂觀的孩子?專家道出6大訣竅:具備這些能力,樂觀也可後天養成!
陳菊請辭總統府秘書長 游盈隆憂:府院關係未來不樂觀
就職演說》台灣援助世界受高度肯定 蔡英文:未來4年積極參與國際組織
華爾街日報》到處貸款、賣房換現金,特斯拉執行長馬斯克為何是「現金窮人」?
「全世界都欠台灣一份情!」美亞太助卿大讚蔡英文為世界表率
美國務卿恭賀「台灣總統」就職,中國官媒竟放話:做這些小動作就等著挨棍子,「台灣邦交國將基本歸零」
江啟臣拒出席總統就職大典 謝金河嘆:剛猛對撞、前途堪憂