【明報專訊】G20主席國法國財政部昨稱,該部門至少自12月起連續3個月遭黑客以「史無前例的規模」攻擊,盜去G20相關檔案文件,事件令財政部1萬部電腦周末停機。法國官員指事件乃「果斷及有組織」的專業黑客所為,情報部門已着手調查,對黑客身分已掌握線索。
法國政府發言人兼預算部部長巴魯安(Francois Baroin)昨稱,今次可能是法國政府電腦系統首次遭如此大規模黑客攻擊,形容攻擊規模「驚人」。他稱黑客雖然入侵了過百部財政部電腦,但沒有入侵國民個人資料及稅務檔案,「攻擊目標是G20」。他稱對黑客身分已掌握線索,「但目前無法確實」。
一名匿名官員向《巴黎競賽畫報》表示,部分被盜的資料流向中國網址,但強調那不能說明什麼。
官稱資料「流向中國」
財政部稱,被盜的文件包括一些有關法國政策立場的文件,以及今年2月在巴黎舉行的G20會議籌辦資訊。財政部共有17萬部電腦,秘書拉米奧(Dominique Lamiot)稱,今次襲擊後部門已大大提升保安系統,財政部周末截斷了1萬部電腦網絡連線,作保安提升。
法國《巴黎競賽畫報》昨在網站率先披露財政部遭黑客大規模入侵消息,該雜誌引述消息人士稱,遭入侵的是負責制定法國經濟政策及國際經濟政策的重要部門國庫司,有150部電腦被入侵。國家資訊科技保安部(ANSSI)主任帕尤(Patrick Pailloux)稱,黑客針對的文件,是跟法國出任G20主席國及國際經濟事務的文件,並形容入侵者是「果斷及有組織的專業黑客」。
木馬程式附件成「間諜」
報道稱,法國財政部1月在黑客入侵數周後才發現受襲,黑客採用的是典型手法,但十分有效。黑客以盜用的電郵戶口,向財政部其中一名電腦用戶發電郵,用戶打開電郵的附件,結果被植入木馬程式。黑客控制電腦成為「間諜」,向其他網絡內的電腦用戶發電郵,滲透網絡,擴散得很快。
ANSSI收到入侵報告後,便立即檢查有否擴散至其他政府部門,尤其是總統府及外交部電腦系統。帕尤稱,該部門20至30人團隊兩個月內日夜調查,阻截入侵,但仍要數周時間才找出150部被入侵的電腦。他表示,黑客曾嘗試入侵其他部門,但暫時未有發現有其他部門電腦遭入侵。
巴黎競賽畫報/法新社