骇走2.4万笔资料 美国防部坦承最大宗骇客攻击

美国五角大厦高官十四日透露,国防部旗下一家承包商今春惨遭某外国政府的情报单位入侵网路,盗取两万四千笔敏感资料,为国防部历来最大一笔损失。此案也证明军方采取进一步强化其电脑网路的新策略、与私人企业合作,以及阻止“恶意内贼”的新步骤,确实有其必要。

五角大厦暗示“某国”所为

美国副国防部长林恩是在国防大学针对电脑安全新策略发表演说时,透露一家国防承包商的电脑网路,在今年三月的一次入侵中,被偷走两万四千笔内含国防部资料的档案。林恩并未提及被偷走的是何种敏感档案,仅表示,国防部深信,犯案者是某外国政府。林恩并未点名是哪个国家。

美军资安改采防御取向

美国国防部目前在数十个国家有超过一万五千个电脑网路与七万台电脑。过去许多网路攻击都被认为是中国或俄罗斯所为,而五角大厦担心,未来有能力渗透美国电脑网路窃取资料、甚至攻击电脑网路者,恐怕将不只是他国政府,还包括比一般政府更肆无忌惮的恐怖组织。林恩在演说中指出,“倘若恐怖组织取得破坏性或毁灭性网路工具,我们必须假设他们将毫不犹豫发动攻击。”

美国总统欧巴马稍早曾颁布行政命令,详述美军在何种情况下,得以使用武力回应网路攻击;而林恩在演说中所楬橥的网路安全新策略,则是以防御而非攻击取向,呼吁发展复原力更强的电脑网路,好让军方能在即使重要系统遭破坏或攻击时,仍可持续运作。此外,国防部也必须改善员工的网路“卫生”习惯,避免电脑或其他入侵行动有机可乘;国防部应与其他联邦局处、企业与外国盟邦全面合作,此外也不要忘记防范内贼。

本文留言

近期读者推荐