立場新聞 Stand News

台調查局:10 政府單位遭中國黑客組織入侵 由中共支持 圖竊機密敏感資訊

2020/8/19 — 17:08

台灣法務部調查局今日(19 日)舉行記者會,表示發現多個中國黑客組織 Blacktech、Taidoor、MustangPanda、APT40,長期滲透政府機關及其資訊服務供應商,有約 10 個中央及地方政府機關遭攻擊,當中包括台北市政府,已成立專案組調查。

據「中央社」等多間台媒報道,調查局指 Blacktech 和 Taidoor 同樣由中共支持,他們已滲透 4 家為政府提供服務的資訊服務供應商。由於這些供應商負責開發、維修及營運政府機關重要資訊系統,因而成為黑客主要攻擊對象,被視為跳板再攻擊政府機關,竊取機密敏感資訊,以及市民的個人資料。而 Mustang Panda、APT40 則從 2018 年起,滲透多達十個中央、地方政府機關,當中包括兩個市政府、水資源局、國立大學。

報道指,中國黑客組織了解到政府機關為求便利,經常將遠端連線桌面、VPN 登入等機制的遠端操作、維修及營運,外判予資訊服務廠商,而廠商大多缺乏資訊安全意識、形成資訊安全陷口。黑客組織利用這些陷口,攻擊使用有關廠商服務的政府機關,其中有負責代管中央機關電郵伺服器的廠商遭攻擊,約 6 千多個電郵帳號受影響,但因為黑客消除了行動軌跡,當局無法判斷有無資料被竊,已向相關機關了解。

廣告
廣告

發表意見