台北市調處欻北市府衛生局有中國駭客入侵,經查販售個資犯嫌,手中竟擁有全球多達90億筆個資,目前正透過國際私法組織追查犯嫌下落。(湯森路透)
去(108)年8月爆出北市府衛生局系統遭駭,逾298萬筆市民個資遭竊,並於國外網站進行兜售。北市調查處進行調查,今宣布販售個資的犯嫌,手中擁有全球多達90億筆的個資,目前正透過國際私法組織追查犯嫌下落,另外,攻擊衛生局系統的IP位置來自中國上海,同時,也入侵國內10多個政府機關、大學、醫院等網站。
北市府資訊局去年在資安檢核時,發現系統異常,於8月28日通知北市府衛生局有駭客入侵的可能,因此報案進行調查。北市調查處發現,駭客先鎖定資安防護系統較差的民間中小型企業,利用網站的漏洞,植入「一句話木馬」網頁型後門,滲透成功後,建立具管理者權限的帳號,藉以遠端遭控,利用民間企業網站成為跳板,攻擊衛生局的資訊系統。經查,衛生局曾兩度遭到攻擊,並於2017年3月順利入侵,竊得個資。
北市調查處表示,販售個資的犯嫌手中擁有38個國家、1509個網站、90億餘筆的個資,目前正在追查犯嫌的下落。而攻擊衛生局的跳版則疑似來自中國駭客,且不只攻擊一家民間企業,而是2-3家,攻擊後互聯,將企業的電腦當成跳板,攻擊衛生局,同一時間,還入侵了國內10餘個政府機關、公立醫院、大學與上市公司網站。
調查局表示,台灣除了面臨中國駭客的威脅,也發現俄羅斯以及東歐等國駭客的攻擊日益嚴重。調查局指出,由於民間業者的電腦24小時連線,部分業者使用舊型電腦,如Windows XP系列,但XP電腦已無更新的服務,所以漏洞就多。
調查局呼籲,平常電腦系統要有更新的習慣,如果某天電腦桌面出現不知名的資料夾或是系統在非忙碌期間,卻異常忙線,就有可能是遭駭客入侵,輕者可能影響正常營運,重者影響國家安全,若發現異常,應踴躍向調查局報案提供資料。(蔡英文「堅決不接受九二共識」)