[新聞] 獨家》政府強化資安阻禦中國網攻 資安破口疑在台灣內部

看板Gossiping作者 (先按解除鎖定再按熱水)時間2年前 (2022/02/14 23:53), 編輯推噓-3(81122)
留言41則, 22人參與, 2年前最新討論串1/1
備註請放最後面 違者新聞文章刪除 1.媒體來源: ※ 例如蘋果日報、自由時報(請參考版規下方的核准媒體名單) ※ Yahoo、MSN、LINE等非直接官方新聞連結不被允許 芋傳媒 Taro news 2.記者署名: ※ 若新聞沒有記者名字或編輯名字,請勿張貼,否則會被水桶14天 ※ 外電至少要有來源或編輯 如:法新社 林雙牧 3.完整新聞標題: ※ 標題沒有完整寫出來 ---> 依照板規刪除文章 獨家》政府強化資安阻禦中國網攻 資安破口疑在台灣內部 4.完整新聞內文: ※ 社論特稿都不能貼!違者刪除(政治類水桶3個月),貼廣告也會被刪除喔!可詳看版規 (芋傳媒記者林雙牧報導)「資安即國安!」在生活周遭均是資訊、網路的今日,資安影 響所有人的日常,遭受中國軍事、外交威脅的台灣,在資安方面也飽受中國猛烈攻擊,堪 稱全球遭受網路威脅最嚴重的國家。行政院為此規劃成立「數位發展部」,主導國家資通 安全政策,下轄資通安全署、國家資通安全研究院,相關法案已經立法院三讀通過。台灣 與美國等民主理念相近國家在近年來一直強化資安合作,在美國建議下,台灣也在國家資 通安全研究院下設立資安卓越中心(CCoE)。然而,本刊獨家掌握,國安團隊發現政府有 內部人員蓄意洩密,與在野黨立委合作,極力窺伺機密性不下於國防、外交機密的資安計 畫,意圖曝光台灣與國際的資安合作。有關單位已為此成立專案小組,全力清查相關可疑 人士。 台灣在經歷 2018 年九合一大選的假訊息洗禮後,台灣人民才意識到假訊息攻擊嚴重影響 台灣社會。在瑞典歌德堡大學(University of Gothenburg)研究機構「V-Dem Institute」(Varieties of Democracy)的研究中,2018 年與 2019 年,台灣皆是位居遭 受假訊息攻擊的全球首位。 由於日常生活中,手機社群網路的訊息俯拾皆是假訊息,台灣人對於假訊息多少有點警覺 意識,諸多的團體機構也投入防制假訊息的研究,但台灣人生活周邊,還有更多的資安問 題,目前台灣人並未意識到這些危險。 美國關切台灣資安的建構 早在立法院審查數位發展部的相關法案之前,台灣已在美國的強烈建議下,準備籌設資安 卓越中心(CCoE)。台灣官方籌設已久的資安卓越中心,最後設立在台南沙崙資安暨智慧 科技大樓;蔡英文總統也於 2021 年 12 月 24 日前往沙崙智慧綠能科學城,主持資安暨 智慧科技研發大樓啟用典禮。此外,副總統賴清德在 2021 年 10 月 27 日為「HITCON Pacific 2021」致詞時,就首度提及,行政院規劃成立資安卓越中心,將從資安前瞻研究 、頂尖實戰人才養成、實習場域建置等面向來推動,以厚植台灣頂尖實戰人才培訓及資安 前瞻研究能量。 國安人士強調,台美近年來在國防、外交等機敏領域的合作愈來愈密切,台灣雖然是 IT 製造大國,擁有堅強的製造實力,同時也有素質可觀的資訊人才,然而台灣在資安方面的 不穩定性,也引發美國等理念相近國家的高度關注;資安的不穩定,不只最機敏的國防、 航太科技,乃至攸關民生、社會穩定運作的關鍵基礎建設,都暴露在中國的網攻風險之下 。 例如台灣的中油、台塑在 2020 年 5 月先後遭受惡意程式攻擊,感染勒索病毒;在台灣 調查局與美國司法部門的聯手查緝之下,不但循線破獲幕後組織 Winnti Group,更起訴 5 名中國駭客。根據美方調查,該組織利用中國四川「成都 404」網路安全科技公司當作 合法掩護,實際上進行各種網路惡意攻擊行為,非法入侵他人主機、竊取機敏資料及進行 電信詐欺。 即便是外界認為無涉國安的民間公司,也是網路攻擊的對象。包括 2018 年時,1111 人 力銀行傳出 2 萬筆求職個資外洩、台北市衛生局的市民個資在暗網可購買到;2019 年至 今,陸續出現包括銓敘部、內政部戶政司、台灣國際航電、宏碁、廣達、蕃薯藤、網軟科 技、秀泰影城、品田牧場、墨攻、元大證券、聯發科、中國信託等,遭受各式的網攻、個 資外洩等事件。實際上,台灣人的個資是非常珍貴的國安資訊,中國意圖透過掌握台灣人 個資,透過大數據的分析技術,以便統戰需求或將來「統一」台灣的運用。也正是因此, 具有中資背景的中國火鍋品牌「海底撈」連鎖店,被踢爆每桌都裝設兩部監視器,並且將 影像資料回傳中國後,引發台灣人的高度警戒。 趨勢科技旗下工控安全公司 TXOne 資安威脅研究員鄭仲倫在 2021 年 7 月發布首份「台 灣八大關鍵基礎設施網路曝險報告」,對市值前百大企業、共30萬筆外洩個資進行分析。 發現科學園區與工業區就佔 21 萬筆;通訊傳播業每 4 名員工就有 1 人個資外洩;外洩 管道包括:系統、程式弱點、資料竊取、釣魚郵件、內部員工竊取等等。 相關人士指出,台灣內部資安落實程度仍有加強的空間。例如,最近國安相關單位清查資 安狀況發現,依照規定,各級政府、國營事業、政府相關法人等單位遭遇資安攻擊等問題 ,必須呈報給行政院國家資通安全會報技術服務中心,但卻出現有單位未呈報的狀況。在 民間資安方面,國安單位發現民間對資安問題處理並不積極,私人企業遇到資安事件時, 建議應呈報台灣電腦網路危機處理暨協調中心。這些落實程度未臻完善的狀況造成台灣整 體的資安漏洞,此問題讓國安單位感到十分憂心。 中國以商業掩護政治 資安問題不容忽視 相關人士分析,表面上看來,目前的資安事件貌似勒索詐財,商業目的重於國安;但其實 暗藏「商業掩護政治」,背後有中國國安單位指使的影子。就以入侵中油、台塑的 Winnti Group 而言,美方提供的資訊就顯示,疑與中國國安單位有密切關聯。 更令人憂心的是,資安事件不只來自境外網攻,國會助理無從稽查、出入份子複雜的立法 院,更可能淪為資安最大破口。2020 年 6 月偵破的陳惟仁、林雍達、李易諴等國會助理 涉共諜案,其犯行就包括試圖雇用駭客入侵健保資料庫,竊取總統蔡英文等人的病例。國 安人士示警,這就是中國採取的「線上加實體」複合式攻擊,而且隱身於立法院,以立委 監督政府施政之保護傘,更能突破國家的資安防線。 為強化台灣的資安,蔡英文總統在 2021 年 5 月出席台灣資安大會時,提出「資安即國 安 2.0」戰略,宣示不只是國安單位,而是全體政府機關都應積極推動資安計畫,強化整 體防護能量。行政院則以國家資通安全為前提,規劃成立「數位發展部」,主導國家資通 安全政策,下轄資通安全署、國家資通安全研究院;而在美國高度期待下所設立的資安卓 越中心,未來將移撥到國家資通安全研究院。 資安破口竟在台灣內部 相關人士透露,就是在這時候,感受到政府內部有些文官採取消極以對的態度;「原本只 是想說,可能是部分公務文化的惰性,多一事不如少一事,但後來發現,事情要嚴重得多 !」甚至有文官擺明要阻擋,蓄意拖延政府的資安防護計畫,並且在自己業務能掌握到的 範圍內,將消息洩露給特定的幾位在野黨立委。 更可疑的是,之前曾與政府合作主持相關資安研究計畫的台灣大學、陽明交通大學、中山 大學、台灣科技大學、清華大學、中興大學、成功大學等校教授,也紛紛在 2021 年下旬 起,陸續收到立委辦公室的公文,要求提供具體、詳細的資安計畫內容。 相關人士痛批「根本是胡鬧!」他強調,資安計畫是台灣重要國際合作機敏行動之一,重 要性不下於國防、外交機密;然而,國會辦公室要求主持資安計畫的學者提供資安計畫內 容,倘若再有類似國會助理遭到中國滲透吸收的狀況發生,機敏資料再外洩,「最大的受 益者會是誰?當然是中國!」相關人士透露,有關單位已為此成立專案小組,全力清查。 有關人士也表明,目前正全力偵察一件資安計畫外洩事件,此外洩事件導致計畫相關核心 人員遭到中國駭客入侵電子郵件信箱意圖竊取計畫內容,此案牽涉到國防部、國安系統成 員以及相關的政府重要法人機構。經過調查,有關人士發現這是一件內神通外鬼的洩密事 件,洩密者疑似遭到中國滲透吸收。國安相關人士感嘆,台灣與民主理念相近國家密切合 作發展資安防範中國的網路攻擊,「沒想到資安破口竟然在政府內部」,顯見,中國的滲 透無所不在。 5.完整新聞連結 (或短網址)需放媒體原始連結,不可用轉載媒體連結: ※ 當新聞連結過長時,需提供短網址方便網友點擊 https://taronews.tw/2022/02/14/812147 6.備註: ※ 一個人一天只能張貼一則新聞(以天為單位),被刪或自刪也算額度內,超貼者水桶,請注意 ※ 備註請勿張貼三日內新聞(包含連結、標題等) 「敵人就在本能寺」,真的不需要別人來打你,就有人在國內扯後腿呢! -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 123.194.161.55 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1644854009.A.E83.html

02/14 23:54, 2年前 , 1F
敵人就在善導寺!!!
02/14 23:54, 1F

02/14 23:54, 2年前 , 2F
嗯對 立院內查不出的發文ip
02/14 23:54, 2F

02/14 23:54, 2年前 , 3F
蓄意洩密,與在野黨立委合作 好好笑ㄛ
02/14 23:54, 3F

02/14 23:54, 2年前 , 4F
新的傳媒?
02/14 23:54, 4F

02/14 23:54, 2年前 , 5F
總統府信件案好像也沒下文了
02/14 23:54, 5F

02/14 23:54, 2年前 , 6F
一堆屁話 要抓快抓
02/14 23:54, 6F

02/14 23:54, 2年前 , 7F
都是阿共的陰毛 呵欠
02/14 23:54, 7F

02/14 23:54, 2年前 , 8F
芋傳媒
02/14 23:54, 8F

02/14 23:54, 2年前 , 9F
真的尾豐4ni
02/14 23:54, 9F

02/14 23:55, 2年前 , 10F
徐國勇:不要再提芋
02/14 23:55, 10F

02/14 23:55, 2年前 , 11F
症腐自己就是共產模式了一直牽拖中共
02/14 23:55, 11F

02/14 23:56, 2年前 , 12F
這記者把自己當法官?
02/14 23:56, 12F

02/14 23:57, 2年前 , 13F
八卦:中共手段只會武力,XDDD
02/14 23:57, 13F

02/14 23:57, 2年前 , 14F
真有事證就查辦啊,真是好政策還要捕
02/14 23:57, 14F

02/14 23:57, 2年前 , 15F
風捉影
02/14 23:57, 15F

02/14 23:58, 2年前 , 16F
漏洞怎不是在對岸做生意、開銀行的?
02/14 23:58, 16F

02/14 23:58, 2年前 , 17F
好可怕! 所以是哪位立委,被抓了嗎?
02/14 23:58, 17F

02/15 00:00, 2年前 , 18F
後半段簡直狗屁不通,又是個造謠媒體
02/15 00:00, 18F

02/15 00:02, 2年前 , 19F
新聞難道可以全不具名編故事?
02/15 00:02, 19F

02/15 00:04, 2年前 , 20F
不意外
02/15 00:04, 20F

02/15 00:05, 2年前 , 21F
有關、相關、知名機構、不知名立委 只差
02/15 00:05, 21F

02/15 00:05, 2年前 , 22F
我朋友 屌
02/15 00:05, 22F

02/15 00:08, 2年前 , 23F
講了那麼多什麼證據也沒提出來,整篇就
02/15 00:08, 23F

02/15 00:08, 2年前 , 24F
像作文一樣;中國威脅顯而易見,但要指
02/15 00:08, 24F

02/15 00:08, 2年前 , 25F
控有內奸是不是要更充足的資料?
02/15 00:08, 25F

02/15 00:10, 2年前 , 26F
阿里雲
02/15 00:10, 26F

02/15 00:10, 2年前 , 27F
中共國家企業 柯完蛋了
02/15 00:10, 27F

02/15 00:12, 2年前 , 28F
這種新聞,300萬罰不罰?
02/15 00:12, 28F

02/15 00:19, 2年前 , 29F
偵查不公開但在野黨這三個字倒是寫得挺
02/15 00:19, 29F

02/15 00:20, 2年前 , 30F
大方的,原來竊資還會分黨派
02/15 00:20, 30F

02/15 00:21, 2年前 , 31F
幾個字就讓其他篇幅的公信力大失,到底
02/15 00:21, 31F

02/15 00:21, 2年前 , 32F
在想什麼
02/15 00:21, 32F

02/15 00:34, 2年前 , 33F
整篇都捕風捉影 手法越來越難看
02/15 00:34, 33F

02/15 01:43, 2年前 , 34F
洗文章的標案也專業一點 這國軍水準
02/15 01:43, 34F

02/15 04:42, 2年前 , 35F
然後放執政黨立委出來放話都沒事
02/15 04:42, 35F

02/15 07:58, 2年前 , 36F
其實看看一堆親中的政黨,有這種傳聞發
02/15 07:58, 36F

02/15 07:58, 2年前 , 37F
生也是不意外啦,台灣大概只有民進黨堅
02/15 07:58, 37F

02/15 07:58, 2年前 , 38F
守抗中保台的原則,唉
02/15 07:58, 38F

02/15 08:34, 2年前 , 39F
說個笑話,民進黨強化資安,忘了總統府資
02/15 08:34, 39F

02/15 08:34, 2年前 , 40F
安事件、XX個資外洩、公總員工維基事件?
02/15 08:34, 40F

02/15 23:17, 2年前 , 41F
高調
02/15 23:17, 41F
文章代碼(AID): #1Y2dhvw3 (Gossiping)