蔡辦疑似被黑客披露“打賴(lài)腳本”以及人事派系內(nèi)斗文件,臺(tái)立法機(jī)構(gòu)“司法法制委員會(huì)”21日將邀請(qǐng)相關(guān)部門(mén)針對(duì)此事做說(shuō)明。記者是在5月15日下午收到匿名黑客的爆料信,不過(guò)負(fù)責(zé)臺(tái)灣安全的“臺(tái)安局”卻在報(bào)告中指出,16日才獲悉此案,并坦言“臺(tái)安局”的情搜能量與廣度,“仍有相當(dāng)局限性。”
跑蔡英文辦公室的記者以及部分媒體高層在5月15日下午左右都接獲一名昵稱(chēng)“tsailoser”的匿名爆料,當(dāng)天晚上,蔡辦便向媒體澄清,指該內(nèi)容為臆測(cè)拼貼,非屬事實(shí),請(qǐng)各媒體勿為引用。媒體隔天5月16日才開(kāi)始大篇幅報(bào)導(dǎo)。
沒(méi)想到,“臺(tái)安局”提交給臺(tái)立法機(jī)構(gòu)的報(bào)告,竟然承認(rèn)說(shuō)自己16日才獲悉本案。顯然蔡辦與臺(tái)安單位溝通并不順暢,“臺(tái)安局”根本無(wú)法第一時(shí)間獲悉蔡辦遭黑情資。
“臺(tái)安局”在報(bào)告中指出,16日獲悉此案后,當(dāng)下已與臺(tái)行政機(jī)構(gòu)資安處橫向聯(lián)系,但事前未能有相關(guān)預(yù)警掌握,顯現(xiàn)本局情搜能量與廣度,“仍有相當(dāng)局限性”,日前也已向臺(tái)立法機(jī)構(gòu)報(bào)告后續(xù)策進(jìn)規(guī)劃作為,納為重要施政計(jì)劃,以持續(xù)精進(jìn)與強(qiáng)化。
調(diào)查局則提出四點(diǎn)可能途徑,一種是人員不經(jīng)意將文件以隨身碟等可攜式裝置攜出,并于機(jī)關(guān)外電腦開(kāi)啟瀏覽或上傳云端,而該云端遭人破解入侵;或持有之USB本身遭植入惡意程序并于機(jī)關(guān)內(nèi)電腦使用,致黑客借機(jī)竊取文件,俗稱(chēng)USB擺渡手法。
第二種是外部網(wǎng)絡(luò)設(shè)備器遭黑客鎖定入侵,并以此做為跳板攻擊蔡辦電腦后竊取文件。第三種,黑客鎖定機(jī)關(guān)內(nèi)人員,以社交工程手法如假冒郵件并附帶惡意程序、針對(duì)機(jī)關(guān)內(nèi)員工設(shè)計(jì)之釣魚(yú)網(wǎng)站等,借此騙取員工資訊、下載惡意程序,植入機(jī)關(guān)內(nèi)電腦竊取文件。最后一種則是意圖散布資料者,可能是透過(guò)“特定人士”故意竊取文件。
來(lái)源:中時(shí)電子報(bào)
