前CIA技術長來臺揭露,美國史上最大駭客攻擊事件大解密
近年來,APT(進階式持續威脅)攻擊事件頻傳,不只有多家大型企業遭駭客入侵竊取機密資料,就連政府部門也頻頻出包,如今年5~6月間美國國稅局和人事 管理局先後爆出嚴重的資料外洩,不只讓10萬民眾稅單遭竊,連政府部門的百萬筆人事資料也都因為駭客攻擊而外洩。而過去曾為美國中央情報局(CIA)效 力,擁有超過30年資安防禦經驗的前CIA技術長Bob Flores近日來臺時,也以這起美國人事管理局資料外洩為例,分享防禦APT攻擊的最新看法。
在今年6月美國人事管理局坦承因遭網路攻擊而導致近400萬筆公務員資料外洩,然而短短不到1個月,更接連證實有2,100 萬筆的民眾個人資料也同樣遭竊,不只造成的損失危害難以估計,更成為美國政府史上最大的駭客攻擊事件,還導致該局局長黯然下臺。
事後調查發現,推估駭客可能早在2年前便已入侵系統,Bob Flores表示,駭客是透過竊取承包人員的筆電,並使用登入認證滲透到美國人事管理局的系統,來執行惡意攻擊。他認為,造成這起政府資料遭竊事件的原因, 不只包括人為疏失,更重要的是美國政府在資安防護上,遲遲跟不上網路攻擊手法的演進才是關鍵。
以美國人事管理局遭駭這個事件來說,Bob Flores表示,該機構本身只採用如防火牆等傳統防禦方式,無法比對未知的攻擊特徵,也不具足夠防堵惡意攻擊的能力,此外,敏感性的人事資料也未採用加密措施,甚至,在進行遠端存取時也缺乏有效的監控機制。
