日本防衛省與自衛隊網路遭駭客入侵

日本媒體28日報導,駭客入侵日本防衛省與自衛隊網絡,防衛省與自衛隊等單位共用的「防衛情報通信基礎」(Defense Information Infrastructure, DII),今年9月遭駭客入侵,內部資訊可能外洩。入侵者手法高超,疑似有國家層級參與。

DII 於2002年啟用,是一套連結防衛省、海陸空自衛隊及各基地的高速大容量通訊網路。分為開放、封閉兩系統並且各自獨立運行。「開放系統」可與外部連結,執行一般的網路行動,例如瀏覽網站、收發電子郵件等,「封閉系統」供自衛隊機密情報交流、限制與外部進行連結。因這兩套系統可用同一台電腦切換操作,沒有徹底系統分離。駭客可利用這個漏洞入侵防衛省的網路系統。

分析指出,駭客先透過學術網路系統,進入防衛大學的電腦,然後以此為「跳板」駭入DII 的「封閉系統」,進入陸上自衛隊,竊取內部的機密資料。

防衛省在9月前後確信受到攻擊後,即刻開展調查,提高了警戒級別。同時一度停止網路連結。但駭客攻擊手法高超,未留下有用的蛛絲馬跡,難以完全判定受害情況,目前尚未確定駭客身份,但極有可能是來自國家級別的入侵。

負責資訊安全的防衛省審議官齋藤雅一以「不便回應個別案件」回應媒體,但有部分自衛隊高級官員表示事態嚴重,需儘快採取有效的防範措施。

2008年美軍遭受大規模的網絡入侵,日本防衛省和自衛隊因此強化重要情報網路安全防禦系統。2011年,日本供應防衛省產品的重要企業遭遇大規模網路攻擊,自衛隊再度大幅提高網路安全。於2014年3月自衛隊又成立24小時監視駭客攻擊的防衛隊。這次遭駭顯示自衛隊整體的網路仍有明顯的漏洞需要檢討。【記者 林曉明整理報導】