資安新聞 |
美國人事管理局遭到網路攻擊,包括系統與資料都受到影響,約有400萬名現任及前任的聯邦員工受到波及。美國媒體引述美國官員表示,此波攻擊來自中國。中國駐美大使館則旋即否認。
美國人事管理局(Office of Personnel Management, OPM)表示,該局遭到網路攻擊,包括系統與資料都受到影響,約有400萬名現任及前任的聯邦員工受到波及。美國媒體引述美國官員表示,此波攻擊來自中國,而中國駐美大使館則旋即否認。
這是美國政府近來第三次遭到外來的網路攻擊,去年3月,美國人事管理局即發現駭客潛入該局儲存員工機密資料的系統,該系統內含員工財務資料與家庭資料,宣稱攻擊來源為中國。去年10月,駭客入侵美國總統行動辦公室的非機密網路,進入了白宮的電子郵件系統,並取得了美國總統歐巴馬的往來信件,當時判斷是俄國駭客所為。
OPM指出,過去一年來他們採用了各種工具及能力以強化網路安全,在今年4月才發現IT系統與資料在加強網路控制之前便遭到入侵,並立即與美國國土安全部、美國電腦緊急應變中心及美國聯邦調查局聯手展開調查。
下周起OPM將開始以電子郵件或傳統郵件通知受到影響的400萬名員工,同時提供信用監控與身份竊盜保護服務。
OPM並未揭露有哪些美國聯邦政府員工的資料外洩,也未公布攻擊來源,但美國媒體引述未具名的美國官員表示,此次的攻擊源自中國。
中國駐美大使館發言人Zhu Haiquan則說,在國際間發生的網路攻擊行動並不容易追蹤,也因此難以判斷攻擊來源,過早論斷與提出假設的指控都是不負責任的作法,網路攻擊的威脅只能基於國際間的互相信任與尊重的基礎上共同解決。(編譯/陳曉莉) |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |