【本報綜合外電報導】美國巴爾的摩市政府近三周來遭受惡意軟體攻擊,數以千計電腦被鎖、電郵當機、當地房地產交易為之中斷,民眾的水費帳單、健康警訊等市政服務皆受影響。安全專家表示,那個惡意軟體中的一個關鍵部分,其實是美國國家安全局幾年前花費納稅人的錢開發出來的。
《紐約時報》指出,國家安全局(NSA)曾研發出網路武器EternalBlue,但未能妥善掌控,二○一七年以來,北韓、俄羅斯及中國大陸的國家駭客取得EternalBlue,在全球展開破壞,造成數十億美元損失。過去這一年,這項武器回歸美國,出現在距離NSA總部不遠的巴爾的摩市。
安全專家說,EternalBlue攻擊事件現已達到新高,從賓州到德州,許多美國小鎮和城市都受害,地方政府為之癱瘓。
紐時說,先前沒有人報導過NSA與這類惡意攻擊有關,部分原因是,NSA拒絕討論或甚至承認他們未能妥善管控EternalBlue;這個網路武器在二○一七年四月被一個自稱是「影子掮客」( Shadow Brokers)的不明組織放在網路上。
約翰霍浦金斯大學網路安全專家瑞德(Thomas Rid)說,影子掮客這件事是「NSA有史以來破壞力最大且最耗費成本的違規事件」。