国际货币基金组织(IMF)正值多事之秋,继前总裁卡恩因涉嫌性侵被捕、欧债危机尚待解决后, 如今IMF电脑系统又被骇客大举入侵,187个成员国的机密财务资料随时外洩!
有网路安全专家声称,骇客袭击的目的,可能是给IMF的电脑系统安装间谍软体,为「某主权国家」植入「数位间谍」,刺探涉及匯率稳定或贸易平衡的机密性经济数据。
卡恩被捕前已被入侵
《纽约时报》指出,IMF上周叁(8日)才向员工及董事会报告,数月来遭受骇客袭击,意味入侵事件早在卡恩上月被捕之前便发生。IMF多名知情官员称,袭击行动「精密而严重」,已构成「严重损害」。美国国防部发言人称,联邦调查局(FBI)正介入调查。
曾负责IMF与世银网路安全的专家凯勒曼(Tom Kellerman)指出,用以入侵的程式,专门针对IMF设计,属「针对性」袭击。他估计,「某国政府」的「数位间谍」随时可截取大量涉及IMF稳定匯率、维持国际贸易平衡的内部数据,甚至债务危机国家的敏感资料。
骇客使用网路钓鱼手法
英国BBC引述知情人士的话说,怀疑跟事件有关的某个外国政府已取得「大量数据」,包括一批电子邮件和文件。IMF发言人霍利表示,当局仍在调查,IMF运作如常。当局拒谈论骇客入侵的规模或性质,也没透露怀疑哪个国家发动袭击。负责处理全球金融危机的IMF,储存多国财政状况的敏感机密。相信骇客利用「网路钓鱼」(spear phishing)的手法,吸引IMF职员点击恶意连结或启动有问题的程式,从而入侵电脑系统。
月初已警告员工提防
IMF本月初透过电邮发出「重要告示」,警告员工不要点击来源可疑的电邮或影片连结,提防电脑病毒入侵,但直到上周叁才承认电脑系统被「骇」。彭博社取得IMF高层帕尔默(Jonathan Palmer)发出的内部备忘称,当局近日侦查到部分文件出现可疑调动,追查下发现IMF一部桌面电脑受到入侵,并透过它进入IMF电脑系统,初步相信没有个人资料被用作诈骗用途。
|
阿波罗新闻网 www.aboluowang.com 转载请注明作者、出处並保持完整。