日本陸上自衞隊網絡系統遭黑客入侵 或有信息外泄
中新網11月28日電 據日本媒體報道,多名日本防衞省相關人士27日透露,防衞省和自衞隊的信息基礎設施、把駐地和基地相連的高速大容量通信網絡受到網絡攻擊,陸上自衞隊的系統遭到了黑客入侵。
報道稱,現已確認這是手法高超的網絡攻擊,瞄準了牢固可靠的系統的漏洞。因未留下詳細記錄,整體受害情況仍不明朗,但陸上自衞隊的內部信息很可能已外泄。
負責信息安全的防衞省審議官齋藤雅一表示:“對於個別案件不便回應。”另一方面,多名自衞隊高級幹部稱:“這是致命的、非常嚴重的事態。有必要儘快採取防止此事再次發生的措施。”
防衞省雖然限制外部接入等一直加強防禦態勢,但此次攻擊使用了更為高超的手法,有國家等參與的組織性攻擊這一嫌疑很高。防衞省認為事態嚴重。此事於9月前後察覺,之後立即提高了警戒網絡攻擊的級別。
據相關人士透露,遭攻擊的是防衞省和自衞隊共同使用的通信網絡“防衞信息通信基礎設施(DII)”。有分析認為,接入這一網絡的防衞大學和防衞醫科大學電腦遭非法攻擊。把這台電腦作為“踏板”使用者很可能也入侵了陸上自衞隊的系統。防衞省察覺後,防衞省和自衞隊整體一度禁用網絡。
據悉,日本防衞大學和防衞醫科大學也在全國大學加入的學術類網絡之中,似乎是經此遭到攻擊。
DII分為能夠連接外網的“部外方面系統”和相關人士進行內部信息交換的“部內方面系統”。為防止網絡病毒經由電子郵件侵入等,兩套系統分離運行。
不過,各台電腦可以接入這兩套系統並切換使用,因而分離並不徹底。據悉,黑客惡意利用了這一機制進行了攻擊。
網絡攻擊是指非法入侵政府機構、企業等的信息通信系統,盜取機密信息或破壞數據的行為。通過電子郵件發送電腦病毒,遠程操控染毒電腦的手法較多。此外還有發送大量數據給服務器造成重負,導致網站癱瘓的手法。2011年,日本國內出現了許多針對防衞產業的大規模攻擊行為,成為了推動安全對策的契機。