【美國總統大選】杜絕駭客 資安團隊進駐希拉蕊競選總部

岳士瑋 2016年08月19日 16:43:00
希拉蕊競選團隊聘請資安團隊進駐。(湯森路透)

希拉蕊競選團隊聘請資安團隊進駐。(湯森路透)

已獲美國民主黨總統提名的希拉蕊在「電郵門」(Emailgate)醜聞案發生後,本就對資訊安全提高警覺,加上「維基解密」(WikiLeaks)創辦人阿桑吉(Julian Assange)日前表示,握有希拉蕊(Hillary Clinton)陣營更多的相關資料後,希拉蕊陣營戰戰兢兢。

 

日前,柯林頓(Bill Clinton)及希拉蕊的慈善基金會已分別雇請美國網路安全公司「火眼」(FireEye)對資訊安全進行總體體檢。

 

 

網路釣魚

 

根據柯林頓基金會(Clinton Foundation)紐約分會表示,目前尚未有任何資料遭駭。然而,美國安全局官員則表示,這些針對民主黨、希拉蕊陣營及民主黨國會募款委員會的駭客主要都是用「魚叉式網路釣魚」(spear phishing)的方式入侵基金會的網絡系統。

 

「魚叉式網路釣魚」是一種對特定組織的詐取行為。通常是假冒該組織的名義,寄送電子郵件組織內部人員點開。郵件內通常包含檔案或網址要求登入帳號密碼,並藉此植入間諜程式,以此竊取機密。

 

 

美國官方認為,這樣的駭入行為與俄國的情報單位所使用的極為雷同。因此美國推斷為俄國所為。俄國則表示,美國的指控是荒誕的。目前為止,白宮顧問同時也是柯林頓基金會律師的魯姆勒(Kathryn Ruemmler),及基金會的發言人都沒有對駭客行為及相關預防措施都沒有任何說法。

 

負責柯林頓基金會資料安全的「火眼」公司則表示,不對客戶進行任何討論。

 

 

俄國仍有嫌疑

 

即便目前沒有任何資料外洩,但是一些民主黨員及希拉蕊陣營擔心駭客會獲取柯林頓基金會內部相關的機密。並且洩露給「維基解密」,以瓦解希拉蕊陣營。對此,17日,民主黨國會募款委員會已召開會議討論網路安全的對策。

 

目前針對網路安全的預防措施包含要求所有組織成員變更電話號碼及電子郵件信箱。

 

 

不過根據美國安全局表示,目前還沒有駭客可以追蹤已寄發至美國政府系統內的郵件。然駭客行為仍使美國政府憂心忡忡,深怕美國總統大選會遭駭客攪局。

 

民主黨員西姆斯(Jim Himes)呼籲歐巴馬譴責俄國,甚至也提出美國必須直接且明確的表達要行為者付出代價。但是美國情報單位表示,目前歐巴馬政府並不會譴責俄國,因為尚未有證據是俄國所為,同時也希望不要引起網路衝突。

 

 






回頂端