【本報台北訊】可以想像每天遭兩萬多封惡意電子郵件攻擊的下場嗎?行政院近年遭不明駭客狂轟爛炸後,已經全面強化網管系統,並且通過了ISO27001國際認證,但官員私下坦言「能擋掉八成(駭客攻擊),就偷笑了。」
行政院副秘書長兼資訊安全長陳慶財表示,政院是國家重大政策規畫機關,才會成為駭客攻擊標靶;根據資訊室統計,政院遭受疑似惡意電子郵件攻擊,平均每天兩萬兩千多起,簡直是防不勝防。
資訊室主任趙培因也說,並非惡意電子郵件都是駭客攻擊,經深入調查,政院每月駭客攻擊約五百件,平均一天二十起,駭客手法通常是入侵竊取密碼,或假冒政院首長發送電子郵件,已有多起移送檢調偵辦。
對於冒用首長名義發送電子郵件,官員表示,駭客手法會配合時事,例如最近日本APEC會議期間,駭客就偽造政院會議紀錄發出公文給相關部會,藉此植入木馬病毒,「不是要盜取密碼就是要癱瘓政府網路」。
趙培因解釋,駭客使用電子郵件來源(IP)大都透過「跳板」,就是採多重連結方式,讓官方難以追查;她也提到,不少攻擊政院的駭客來自於大陸或南韓,但她說「兩地也可能只是跳板。」
至於是否可能是綠營網軍手法,例如國民黨大台中市長候選人胡志強網站日前被駭,結果竟是曾任民進黨執政時期的資安顧問所為,趙培因坦言「沒有具體實證。」
據轉述,政院追查駭客,曾追查出國內某家企業IP,結果實地調查發現是空頭地址,等於仍是「跳板」。
為防堵駭客攻擊,政院已建置一套網路防護系統,每天透過模組資料庫過濾清查電子郵件,等於員工收發郵件全面管控,「一發現有問題,就馬上擋上」。此外,政院內部軟硬體全面升級,從院長辦公室到駕駛司機,全面接受網路訓練並嚴防下載無版權軟體,官員解釋,下載非法軟體將提高感染病毒機會。