台菲关系因南海射杀事件越趋紧张,虽然两方政府尚未取得共识,但许多爱国黑客早已率先发动键盘战争,甚至入侵其他国际网站,企图为台湾渔民征得正义,但这此波网络攻防战中,虽然台湾黑客成功攻陷许多菲国官方网站,但台湾政府机关的资安防护能力也成为此波网络战争中被检验的重点项目。近日,政府电子公文交换系统就被黑客入侵,不只地方政府、机关学校受骇,连应该是最严密资安防护的中央政府也难以幸免。
行政局资通安全办公室的主任萧秀琴日前表示,此次受骇事件是由政府资安单位主动发现,并非过去黑客「试功力」如此单纯,是经过「精心设计的入侵」。据政府单位公布受骇细节,是由来自其他国家的黑客刻意找出电子公文系统的漏洞,再植入木马程序,透过网络系统链接发动攻击。新北市府研考会的主委吴肇铭更直指「,黑客这次是抓到关键枢纽,是恐怖的黑客攻击事件」。已被政府单位列为次严重的第三级资安事件。
因黑客直接攻击电子公文交换枢纽,黑客可随时主动复制交换的档案,但因为不会拦截或是删除原件,虽然不会瘫痪政府行政流程,但让事发已经一周,许多单位若非通知,还浑然不觉。在此敏感时刻,所有资安人员更是绷紧神经极力抢救,企图将伤害降调最低。虽然各级政府资安单位都开始进行扫毒,并大动作更新系统,但截至目前为止,公文到底外泄多少,尚无法清查。
芬安全(F-Secure)大中华区总代理商翔伟资安科技总经理杜世鹏表示,在双方政府尚未针对此次事件做出使国人满意的处置之前,类似的黑客爱国事件只会越演越烈,台湾有黑客瘫痪菲国网站,菲国也会有高手攻击我方机要数据,虽然目前政府只说是「其他国家来源」,但在这种敏感时刻除了仰赖专业的资安人员与专业团队建立防火墙之外,资安防护也应该是人人提高警觉。
但根据过往经验,除官方网站会成为他国箭靶之外,该国的重要企业也会成为明显攻击目标。一般民众虽然非黑客会攻击的目标,但要避免自己的计算机扫到此波攻击事件的台风尾,最简单的防范动作就是定期更新操作系统,这次中镖的计算机,据官方说法,有许多便是因为未实时更新操作系统,才会给黑客大好机会,这不只显示民众对资安防护警觉心不够,许多政府单位人员更应加强资安教育,除此之外安装专业的资安防护软件,定期扫毒,并避免下载未知来源的程序或网址,都是最简单但最有效的资安防护做法。