美國網路武器外流 反噬政府部門

根據紐約時報報導指出,美國巴爾的摩市政府從5月7號起遭受不明來源的網路武器攻擊,執行市政公務的電腦被要求支付高額彼特幣贖金,以換取解鎖密碼讓相關市政公務可以重新上線運作。

對此,巴爾的摩市政府對外公開表示,不明來源的網路武器攻擊確實造成部份市政推動業務停擺,例如:市府電子郵件系統、房地產交易登錄系統、市民水費帳單電子繳費系統…等,但是,大部分的業務已有暫行措施重新上線以服務市民,並重申巴爾的摩市政府不會支付任何彼特幣贖金。

紐約時報進一步指出,此不明來源的網路武器,其實是透過美國國家安全局(NSA)專案計畫經費所開發出來的,此網路武器的核心編碼程式代號為Eternal Blue「永恆之藍」,過去已經成功執行任務,摧毀伊朗的核離心機。

但是對於此核心編碼程式,NSA並沒有對其嚴密且妥善的保管,導致外國情報單位透過駭客(Shadow Brokers「影子掮客」)取得,中國駭客更將其編碼改版升級衍生成為Eternal Synergy「永久協作」和Double Pulsar「脈衝雙星」兩種不同版本。而關於網路武器核心編碼程式遭駭客外流事件,NSA與美國聯邦調查局(FBI)至今都拒絕對外表示任何意見。

賽門鐵克(Symantec)公司的網路安全專家表示,從2017年開始,中國、俄國及北韓所培養的駭客取得EternalBlue核心編碼程式後,在全球所造成的網路經濟破壞活動,例如:醫院、機場、鐵路及航運操作系統,已經達到數十億美元的經濟損失,攻擊政府單位的災情預計還會持續蔓延,事實上目前賓州、德州也已經傳出了一些災情。而從目前的整體情勢看來,中國駭客的技術能力明顯的占上風。【記者 陳立基整理報導】