我國友邦帛琉疑似遭中國幕後策畫的駭客網攻。圖為帛琉總統惠恕仁2022年訪台,與前總統蔡英文舉行餐敘。(取自總統府網站)
我國友邦帛琉近期遭駭客攻擊,超過2萬份政府文件被盜,其中包括美日兩軍的機密資料。帛琉認為這起攻擊是由中國精心策劃,為的是與台灣有邦交關係的帛琉施壓,中國對此堅決否認。專家分析則認為,中國利用DragonForce等勒索軟體組織,來實現政治意圖,雖然不是常見的作法,但仍有可能。
紐約時報3日報導,帛琉政府3月遭受嚴重的網路駭客攻擊,超過2萬份政府文件被竊取,當時正值美國敲定1項在20年內提供帛琉好幾億美元的援助計畫。而在幾周後,這些機密文件被公布在「黑暗網路」(Dark Web)上,其中包括美國在帛琉設置雷達的資料,以及日本海軍訪問帛琉的成員名單,甚至還有幾百份台灣與帛琉的關係文件。
報導指出,帛琉是世界上少數承認台灣為獨立民主國家、並與台灣有邦交的國家之一。帛琉總統惠恕仁(Surangel Whipps Jr.)先前受訪指出,這起駭客攻擊是由中國出於政治動機、所精心策劃的,目的是為了傳遞特定訊息,施壓帛琉「轉向」。北京稍早已誘使其他國家與台灣斷交,例如諾魯(Nauru)。
惠恕仁表示:「所有跡象都指向這個方向(中國策劃),不幸的是,中國總是會做出這樣的事情。」他也強調,即使受此威脅,帛琉與台灣的關係仍然「比以往任何時候都更加牢固」。
A Pacific Island With Ties to Taiwan Was Hacked. Was It Political? - Palau’s claims that China orchestrated the attack remain unproven. But it’s clear that the breach presents a danger for another ally of Palau: the United States. via @nytimes:https://t.co/fSZ2ME5otv
— Olav Mitchell Underdal (@omunderdal) June 2, 2024
北京否認這項指控。中國外交部聲明表示,帛琉在沒有確鑿證據的情況下妄下結論,對中國進行無端指責和抹黑,是極不負責任的行為。
另有1個名為「DragonForce」的勒索軟體組織聲稱對此事負責,表示他們只是為了謀取經濟利益而對帛琉進行網攻,還揚言會對帛琉發動更多攻擊。但有帛琉官員表示,這次駭客攻擊「具有政治性」,因為DragonForce並未努力協商贖金。
帛琉財政部首席資訊安全官安森 (Jay Anson)也指出,在勒索軟體組織的遮掩下,中國可降低因此直接與美國發生外交衝突的風險。安森認為,DragonForce早已從別的地方獲得「真正的報酬」,這次攻擊是攸關政治的,與支付贖金無關。
不過,報導指出,無論動機是什麼,這起攻擊都嚴重危及美國的國家安全,不僅被盜文件中包括美軍機密,美國也在帛琉建有許多軍事設施,而且若台海衝突爆發,帛琉還位於防衛台灣的重要航道上。
這些文件被盜,也讓其他國家陷於風險之中,外洩資料包括日本、以色列與美國之間外交通訊紀錄,部分日本軍官及美軍的身分訊息也被公布在網上。
網路安全公司「Analyst1」的首席安全策略分析師狄馬喬(Jon DiMaggio)在審視過被盜文件後,表示如果幕後主使國不是透過間諜活動來竊取資料,而是利用DragonForce等勒索軟體組織,來實現政治意圖的話,部分原因是為了讓目標難堪。
網路安全公司「Recorded Future」的分析師利斯卡(Allan Liska)也同意這種動機的可能性,並補充說,如果(主使國的)目的是為了政治宣傳,勒索軟體組織的駭客及外洩特性,非常適合用於宣傳和引起關注。
報導還說,惠恕仁當時也譴責中國干涉帛琉內政,指出他競選總統期間,曾接到來自中國駐密克羅尼西亞(Micronesia)大使的電話,要求他在當選總統後與台灣斷交。惠恕仁告訴紐時,對方說中國可以引進百萬遊客、打造任何帛琉需要的酒店,還說這是基本經濟學,中國有15億人口,而台灣只有2200萬人口。
這名大使還指責帛琉從事「非法活動」,當惠恕仁詢問什麼是「非法活動」時,對方回答:「你承認台灣」,意即承認台灣屬於非法活動。