[新聞] 冒總統府發釣魚電郵 德業者判斷「中國攻擊台灣政府」已刪文
1.媒體來源:
自由
2.記者署名:
邱俊福
3.完整新聞標題:
冒總統府發釣魚電郵 刑事局:德資安業者判斷「中國攻擊台灣政府」
4.完整新聞內文:
2020-05-29 15:50:01
〔記者邱俊福/台北報導〕日前有駭客假冒總統府寄發釣魚信件至多位立法委員辦公室電
子信箱,刑事局追查,該信件是透過一家美國郵件服務公司位在澳洲的伺服器寄發,確認
是境外攻擊,且該駭客集團今年4月也曾攻擊過境外對象,並非首次發動攻擊,而德國「
Nextron Systems」資安公司分析後,定義這起事件為「中國攻擊台灣政府」,也就是來
自中國駭客集團的攻擊。
刑事局表示,該釣魚信件的郵件內容為請收信人填具會議議程表,並內含釣魚網站連結,
而釣魚網站內夾藏惡意程式(conference-2020.docx.zip,解壓縮後為
conference-2020.docx.exe),如點擊下載開啟該檔案,電腦將被安裝木馬程式,開啟被
害者電腦後門,對方便可能操作盜取電腦內的檔案資料、帳號等。
經追查,該釣魚網站放在烏克蘭一家網路服務公司位在荷蘭的伺服器,而發信的主機是透
過一家美國郵件服務公司位在澳洲的伺服器寄發。
刑事局在蒐尋相關網路資訊時發現,德國「Nextron Systems」資安公司分析駭客集團攻
擊模式、惡意程式樣本,以及釣魚網站的IP與網域名稱等資料,定義這次的攻擊為「中國
攻擊台灣政府」。另從網域名稱、惡意程式檔名分析,跟今年4月一起攻擊境外對象的駭
客集團相似度非常高,研判應是同個集團,顯示已經不是首次發動攻擊。
目前刑事局將向美國這家郵件服務公司,調閱當初是誰透過其伺服器平台寄信的相關資料
,進一步追查發現來源。
5.完整新聞連結 (或短網址):
https://news.ltn.com.tw/news/politics/breakingnews/3181259
6.備註:
調查局認證 台灣總統府資安靠德國保衛 唐風又不見了
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 219.85.200.237 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1590740086.A.69E.html
→
05/29 16:15,
5年前
, 1F
05/29 16:15, 1F
天才IT大臣
推
05/29 16:15,
5年前
, 2F
05/29 16:15, 2F
噓
05/29 16:16,
5年前
, 3F
05/29 16:16, 3F
※ 編輯: oa820226 (219.85.200.237 臺灣), 05/29/2020 16:20:13
噓
05/29 16:17,
5年前
, 4F
05/29 16:17, 4F
→
05/29 16:21,
5年前
, 5F
05/29 16:21, 5F
噓
05/29 16:21,
5年前
, 6F
05/29 16:21, 6F
推
05/29 16:30,
5年前
, 7F
05/29 16:30, 7F
噓
05/29 16:30,
5年前
, 8F
05/29 16:30, 8F
噓
05/29 16:33,
5年前
, 9F
05/29 16:33, 9F
→
05/29 20:30,
5年前
, 10F
05/29 20:30, 10F
討論串 (同標題文章)
以下文章回應了本文:
完整討論串 (本文為第 1 之 2 篇):