行政院公文網路遭駭客長期埋伏 複雜精密手法罕見!
行政院資通安全辦公室24日表示,近年來政府各機關逐步建立的網路監控機制收到成效,5月初主動偵測到公文電子交換網路系統(eClient)在機關外端有異常行為,經追查確認遭新型態惡意攻擊植入惡意程式。
資安辦指出,經相關機關與資安廠商配合追查分析,已掌握新攻擊手法之模式,其複雜與精密程度乃過去所罕見,應是駭客長期埋伏且有組織、有系統之行為,與近日我與菲律賓糾紛應無關聯。
資安辦表示,經過召開多次專案會議後,決定重建受駭之公文交換系統,以避免殘留惡意程式。目前中控端已完成重建,經行政院研考會檔案管理局於5月22日邀集各機關說明eClient更版程序及注意事項等,預計可於5月底前完成外端掃毒及更新。
另外,由行政院國家資通安全技術服務中心同步模擬重建遭受攻擊之原始情境,以期能鑑定管理或技術漏洞,加以補強,避免再度出現類似事件。
資安辦:沒有機密公文流失
行政院資通安全辦公室主任蕭秀琴今天表示,機密公文不透過公文電子交換網路系統,並沒有機密公文流失。
行政院資通安全辦公室上午表示,今年5月初主動偵測到公文電子交換網路系統(eClient)在機關外端有異常行為,經追查確認遭新型態惡意攻擊植入惡意程式。
資通安全辦公室表示,為避免殘留惡意程式,決定重建受駭的公文交換系統,目前中控端已完成重建;行政院研考會檔案管理局也於5月22日邀集各機關說明eClient更版程序及注意事項等,預計可於5月底前完成外端掃毒及更新。
是否有公文流失?蕭秀琴說,因當時有人下載更新,發現異常後,馬上介入處理,阻擋異常封包,並做管控,之後並沒有公文流失。不過,事發之前,是否有公文流失,到目前為止「不敢說沒有」,還在清查當中。
她表示,發現異常時,已通知可能受影響的「高風險群」機關處理因應,其他機關則進行掃毒、重新安裝程式。
電子公文被駭 中控端重建
行政院資通安全辦公室今天表示,公文電子交換網路系統5月初遭駭,為避免殘留惡意程式決定重建,目前中控端已完成重建。
行政院資通安全辦公室上午表示,今年5月初主動偵測到公文電子交換網路系統(eClient)在機關外端有異常行為,經追查確認遭新型態惡意攻擊植入惡意程式。
資通安全辦公室說,經相關機關與資安廠商配合追查分析,已掌握新攻擊手法的模式,其複雜與精密程度是過去罕見,應是駭客長期埋伏且有組織、有系統的行為,與近日台灣與菲律賓漁船糾紛應無關聯。
資通安全辦公室表示,經召開多次專案會議,決定重建受駭的公文交換系統,以避免殘留惡意程式。
資通安全辦公室說,目前中控端已完成重建,經行政院研考會檔案管理局於5月22日邀集各機關說明eClient更版程序及注意事項等,預計可於5月底前完成外端掃毒及更新。
資通安全辦公室也說,行政院國家資通安全技術服務中心同步模擬重建遭受攻擊的原始情境,希望能鑑定管理或技術漏洞,加以補強,避免再度出現類似事件。
公文系統遭植木馬 資安辦:無機密外洩
政府網路公文交換系統傳出遭植入惡意木馬程式,行政院資通安全辦公室主任蕭秀琴表示,這起事件是5月初,政府網路監控機制主動發現有異常情況,對於高風險的機關網路都已經掌握和處理,並沒有機密公文流失。蕭秀琴指出,這起事件是手法高明的組織性行為,和我方與菲律賓的糾紛應該沒有關聯。
政府公文系統傳出被植入惡意木馬程式,引發機密資料是否可能外洩的恐慌,行政院資通安全辦公室主任蕭秀琴表示,機密公文不會透過「公文電子交換網路系統」,並沒有機密公文流失。蕭秀琴說,這起事件是網路監控機制在5月初主動偵測到公文電子交換系統有異常情況,應該是派送更新程式的主機被植入惡意程式,有高風險的機關都已經掌握和處理,不過資安辦也要求其他各機關與地方政府要更新程式和進行掃毒。蕭秀琴說:『我們馬上把這些機關清單整理出來,請機關自己、也請資安廠商趕快去掃毒處理,它不是針對每個機關,它是當中去置換某一部份機關的程式。』
蕭秀琴指出,這起事件是手法高明的組織性行為,政府資訊系統的防禦嚴密還能侵入,顯示對方已經做了很多功課,和我方與菲律賓的糾紛應該沒有關聯。
蕭秀琴也坦言,這類針對性的攻擊很難預防,在預防上希望做到「不要進來、不要啟動、一但起動就要馬上發現及控制損害」,這次很慶幸外部機關有警覺,因此很快就能發現處理,顯示監控機制以及與資安業者的合作已經展現成效;資通安全技術中心也已經同步模擬重建遭攻擊的原始情境,希望能檢視漏洞,加以補強。
系統遭駭 政院:無機密公文流失
針對政府電子公文交換系統遭駭客入侵,行政院資通安全辦公室主任蕭秀琴 今天(24日)表示,機密文件並不會透過該系統傳送,因此沒有外流疑慮;相關機關已與資安廠商配合進行掃毒及重建程序,為求審慎,資安辦公室也要求地方政府進行程式更新。
行政院資通安全辦公室24日上午表示,5月初主動偵測到電子公文交換網路系統(eClient)在機關外端有異常行為,追查後確認遭到新型態惡意攻擊植入惡意程式。經追查分析後,推斷應是駭客長期埋伏且有組織、系統的行為。
行政院資通安全辦公室主任蕭秀琴表示,機密公文都是透過紙本傳送,電子公文交換系統處理的都是一般公文,因此並沒有機密公文流失。資安辦公室日前已召開多次專案會議,決定重建公文交換系統,以避免殘留惡意程式。她說:『(原音)我們把上層、中層都處理好了,已經都重建了,那因為這些是在中央機關,所以他們比較了解這件事,我們後面要做的就是在終端那邊,有一些我們掌握到比較高風險的,我們也都已經處理好了,包括有機關、也有少數的地方政府,那塊都處理了。』
蕭秀琴表示,目前系統中控端已完成重建,行政院研考會檔案管理局日前也已邀集各機關說明更新程序及注意事項等,預計5月底前就可完成外端掃毒及更新。
蕭秀琴表示,這種針對性的網路攻擊很難預防,雖然發生系統被駭事件,所幸監控系統也及時偵測、發揮作用。行政院國家資通安全技術服務中心將模擬重建遭受攻擊的原始情境,希望補強管理或技術漏洞,避免類似事件再度發生。
啥?無機密公文流失?
意思是流失一狗票的「無機密的普通公文」!
駭客早就把資料偷光光,還會等到現在?![]()
