總統府洩密案/國安局不便回應 調查局研判四途徑 - 匯流新聞網

NEWS

總統府洩密案/國安局不便回應 調查局研判四途徑
總統府洩密案/國安局不便回應 調查局研判四途徑

總統府洩密案/國安局不便回應 調查局研判四途徑 5

匯流新聞網記者何豪毅/台北報導

發生於16日晚間的總統府資安洩密案,今(21)日立院邀總統府以下各機關專案報告,國安局以「網路駭客攻擊」定調,對案情「基於偵察不公開原則,本局也不便回應」;調查局研判洩密四途徑,分別為USB攜出、WIFI等無、有線漏洞、社交軟體釣魚,及「意圖散布資料者,透過特定人士故意竊取」等。

由於洩密案事涉國家安全、一級單位資安等問題,立院內政委員會今邀邀請總統府、司法院、國家安全會議、國安局、法務部、國防部、NCC、調查局、警政署、移民署及政院資安處就「總統府資安及洩密疑雲」進行專題報告,但總統府、國安會兩單位並未派人出席,令不少立委感到不滿,9時25分便以主要人員未出席為由,召委李貴敏宣布散會。

國安局報告中對案情部份字數寥寥無幾,約略為「總統府遭駭事件,本局16日始獲悉,當下與行政院資安處聯繫,事前未能有相關掌握……現本案已由司法機關立案偵辦,基於偵查不公開原則,本局也不便回應」云云。

調查局則指出可能洩密四管道:一、人員不經意將隨身碟(如USB)等可攜式裝置攜出,或USB本身遭植入惡意程式,攜出使用後洩密,稱「USB擺渡」手法。第二, WIFI無線網路分享器或其他可連至外部網路的IOT裝置如印表機、網路伺服器或其他有網路功能的資通訊設備遭駭客鎖定入侵竊取文件。

第三、駭客鎖定機關內人員,以社交工程手法如假冒郵件並附帶惡意程式、針對機關內員工設計的釣魚網站等,藉此騙取員工資訊、下載惡意程式,植入機關內電腦竊取文件。四、意圖散布資料者,透過特定人士故意竊取文件。

照片來源:何豪毅攝

更多匯流新聞網報導:

【520展望3-1】後新冠時代 蔡蘇內閣振興經濟為首要

【520展望3-2】司改、憲改 蔡總統背負國人殷殷期待

【匯流筆陣】
CNEWS歡迎各界投書,來稿請寄至[email protected],並請附上真實姓名、聯絡方式與職業身份簡介。
CNEWS匯流新聞網:https://cnews.com.tw

【文章轉載請註明出處 】


R18