資安新聞 |
從影子掮客揭露的美國國安局滲透對象,涵蓋全球49個國家,臺灣也是十大遭駭國家之一。臺灣疑似遭駭網域包括了教育部、政府服務網路、中華電信和臺灣電訊網域的網站。
宣稱駭進美國國安局(NSA)秘密網路攻擊組織「方程式」(Equation Group)的駭客集團「影子掮客」(The Shadow Brokers)繼今年8月釋出NSA攻擊工具之後,本周一(10/31)再度揭露了遭到NSA鎖定及滲透的306個網域及352個網址。
影子掮客在Github和Tumblr上公開了遭駭清單,不過,資料現已經移除,國外資安媒體Thehackernews則將遭駭IP清單備份到其他處公開,連結請點我。
這些網域涵蓋全球49個國家,滲透期間為2000年8月到2010年8月,受影響的前十大國家依序是中國、日本、韓國、西班牙、德國、印度、台灣、墨西哥、義大利與俄國。
安全研究人員Mustafa Al-Bassam認為,NSA可能入侵了這些網域,並利用這些網域的伺服器來展開攻擊。名單中的台灣網域包括了教育部計算機中心、政府服務網路、台灣電訊及中華電信等。
即使影子掮客宣稱相關資料是駭來的,但外界普遍相信這些機密資訊是由NSA的約聘人員所盜出。今年8月,FBI逮捕了51歲的聯邦政府約聘人員Harold Thomas Martin,懷疑他是這批外洩檔案的始作俑者。
影子掮客的動機似乎是金錢,不過該集團同時也批評美國濫用了民主原則,並於網路攻擊議題上採用了雙重標準。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |