安全專家表示,這是迄今發現的最大網絡攻擊事件,影響的範圍與日前「魯茲安全」、「匿名者」等黑客團體對花旗銀行、任天堂的攻擊相比是小巫見大巫。
邁克菲實驗室風險研究副總裁阿爾博維奇(Dmitri Alperovitch)在報告中說:「受害機構性質的廣泛程度、黑客的膽大包天,連我們都感到震驚。但是這些資料究竟用途為何,很大程度上仍是個問題。然而,即使其中只有一小部份被用於打造更具競爭力的產品或在關鍵談判中打擊競爭者,其損失都意味著大規模的經濟威脅。」報告形容這些機構每天都受到強姦與搶劫。
這起至少可以追溯到2006年中旬的攻擊,受「黑」者不計其數,在列的包括美國、中華民國、印度、南韓、越南、加拿大等國政府、東南亞國協(ASEAN)、國際奧委會(IOC)、世界反禁藥組織(World Anti-Doping Agency),以及國防承包商到高科技企業的民營企業。
14頁的報告中說,以聯合國的事件為例,位在日內瓦秘書處的電腦2008年遭入侵,潛伏其中2年未被發現,大量機密資料在聯合國不知情的情況下外洩。其它個案被入侵的時間或長或短。聯合國表示已獲悉此事,正在確定是否被入侵。
邁克菲今年3月由攻擊的紀錄得知攻擊規模,阿爾博維奇表示已通知72個受害單位,但拒絕提供受害公司等細節。
美國「戰略暨國際研究中心」(CSIS)網絡安全專家路易斯(Jim Lewis)分析,最有可能的幕後黑手是北京當局,因為一些目標的資訊對北京別具吸引力。
例如國際奧委會及幾個國家的奧委會於2008年北京奧運籌備期間被入侵、被中共用來炒作國土分裂議題的中華民國政府等。一切都指向中共。當然可能是俄羅斯,但中共可能性更高。其它有能力的國家還有英國、美國,但美國不需要對自己進行間諜任務,英國也不會對美國進行間諜工作。
邁克菲3日於拉斯維加斯的黑帽(Black Hat)年會上發表這分報告,該會由安全專家及黑客參與,旨在交流促進網絡安全、打擊網絡犯罪的方法。◇
-------------------
局勢持續演變
與您見證世界格局重塑
-------------------
🔔下載大紀元App 接收即時新聞通知:
🍎iOS:https://bit.ly/epochhkios
🤖Android:https://bit.ly/epochhkand
📰周末版實體報銷售點👇🏻
http://epochtimeshk.org/stores