中华民国总统府遭骇,国安人士表示,挑在520之前发动,带有政治目的意图,是针对政府的典型“认知空间作战”。资料照。(图片来源:TAO-CHUAN YEH/AFP/Getty Images)
【看中国2020年5月17日讯】中华民国总统府遭骇一事,国安人士昨日表示,骇客挑在520之前发动,带有政治目的意图,是针对政府的典型“认知空间作战”,就是借由操作真假难辨讯息,以造成敌方内部纷扰、纷乱的手法。
据《中央社》报导,总统府遭骇一事,有人形容为台湾版的Snowden(神鬼骇客:史诺登)的剧情。国安人士16日表示,不同于一般骇客的手法,这次的事件是对方把窃取来资讯变造,再有层次地寄发给特定媒体对象,与以往一般骇客入侵之经验不同。而挑在520以前发动,带有政治目的意图十分明确的。
国安人士指出,目前这样的操作尚在进行,并开始有操作这个案子不是“骇客窃密”,而是“泄密”的风向,疑似企图为可能的骇客行为“洗白”或遮掩。
国安人士说,近期以来国家的基础设施(如中油)、高科技产业和疾管单位被骇后,在520前针对政府的典型“认知空间作战”,就是借由操作真假难辨讯息,以造成敌方内部纷扰、纷乱的手法。
国安人士表示,归纳这次攻击的形态特征:疑似是由境外的(中国)网军入侵后窃取档案资料,并且通过可能熟悉国内政情与媒体生态的对象,将窃取来的档案编制成刻意目的讯息之后,借由Gmail发出,甚至可能是先释出给特定的媒体高层,接着流向线上的记者。
国防安全研究院网络作战和资讯安全研究所所长曾怡硕告诉记者,相较于先前企业遭骇,总统府遭骇更是值得警惕,因其性质属典型的“影响力作战”,着重于干扰和影响心理、认知及判断过程,而非较单纯的藉勒索软件谋取利益。而且研判属于足以影响政经稳定、具情报价值以及战略沟通意涵的“进阶持续性威胁”(APT)。
曾怡硕说,由于时间点为落在内阁改组、520将至期间,且其手法包含“骇入”(hack)、“外泄”(leak)和“变造”(twist)等,并涉及政治敏感内容,凸显骇客此次攻击总统府资讯系统之政治性,以及有敌意国家资源介入之可能性。
曾怡硕还说,此次攻击行动的警告意味浓厚,主要目的为“实力展现”,包括遭到变造的是4月份、以中文写成的文件,研判为传达系统已遭渗透、监看一段时间的讯息。
最后,曾怡硕提醒,台湾是民主国家,但是选举及其他重大政治活动或事件期间,却也是“影响力作战”最容易发挥效益的时候,主要目的包括使民众对民主体制丧失信心,应及早防范。
对此,立法院外交及国防委员会的民进党立委王定宇说,日前在立法院质询国安局时就已经得知了,越接近520,来自大陆的骇客攻击持续加多、加大,特别是攻击特殊机关与民生设施,在过去一个月来,量都已经增加50%以上。
王定宇说,国安单位已经将总统府列为A级的防护机构,怎么会发生被骇、变造和散播假讯息等事件,国安单位跟资安办等应该调查,尽速把洞堵起来。
王定宇强调,经过查证,这些攻击都是来自于大陆,但是就连总统府都会被骇,还有什么单位是安全的呢,相关单位一定要立即检讨补强。
王定宇更提醒民众注意,大陆骇客对象不只是政府,民生、交通设施也同样是攻击对象,这显示出北京对台湾的威胁,是具体而实在的存在。
另外,民进党立委许智杰也说,资讯战是战争的另一种形式,希望蔡英文要求资安工作站可以找出漏洞,并防止骇客再度入侵或造假资讯,影响国安。
看完这篇文章觉得
排序