駭走2.4萬筆資料 美國防部坦承最大宗駭客攻擊

美國五角大樓高官十四日透露,國防部旗下一家承包商今春慘遭某外國政府的情報單位入侵網路,盜取兩萬四千筆敏感資料,為國防部歷來最大一筆損失。此案也證明軍方採取進一步強化其電腦網路的新策略、與私人企業合作,以及阻止「惡意內賊」的新步驟,確實有其必要。

五角大樓暗示「某國」所為

美國副國防部長林恩是在國防大學針對電腦安全新策略發表演說時,透露一家國防承包商的電腦網路,在今年三月的一次入侵中,被偷走兩萬四千筆內含國防部資料的檔案。林恩並未提及被偷走的是何種敏感檔案,僅表示,國防部深信,犯案者是某外國政府。林恩並未點名是哪個國家。

美軍資安改採防禦取向

美國國防部目前在數十個國家有超過一萬五千個電腦網路與七萬台電腦。過去許多網路攻擊都被認為是中國或俄羅斯所為,而五角大樓擔心,未來有能力滲透美國電腦網路竊取資料、甚至攻擊電腦網路者,恐怕將不只是他國政府,還包括比一般政府更肆無忌憚的恐怖組織。林恩在演說中指出,「倘若恐怖組織取得破壞性或毀滅性網路工具,我們必須假設他們將毫不猶豫發動攻擊。」

美國總統歐巴馬稍早曾頒布行政命令,詳述美軍在何種情況下,得以使用武力回應網路攻擊;而林恩在演說中所楬櫫的網路安全新策略,則是以防禦而非攻擊取向,呼籲發展復原力更強的電腦網路,好讓軍方能在即使重要系統遭破壞或攻擊時,仍可持續運作。此外,國防部也必須改善員工的網路「衛生」習慣,避免電腦或其他入侵行動有機可乘;國防部應與其他聯邦局處、企業與外國盟邦全面合作,此外也不要忘記防範內賊。

本文留言

近期讀者推薦