南韓軍方昨日承認,去年9月發生的軍事機密網絡泄露事件 (應對韓半島爆發全面戰爭的《作戰計劃5027》等) 。
南韓國防部監察團表示,北韓黑客突破南韓軍電腦網絡樞紐國防綜合數據中心後,將資料偷走,在大約20天後韓軍當局發現時,情報一直在外泄。換句話說,對於北韓侵犯「網絡停戰線」一事,南韓軍當局竟然有3周渾然不知。韓軍檢察廳表示,在攻擊國防網使用的IP中,有一部分被識別出是之前黑客曾使用的中國瀋陽地區的IP,而且惡意代碼也與北韓黑客使用的相似。
據韓軍檢察廳解釋,雖然起因是部分韓軍相關人士未遵守保安規定 (即撰寫祕密文件時,應斷網並且撰寫的祕密文件,禁止保存在私人電腦中),但從預防階段開始就有很多漏洞。
南韓民間企業向韓軍當局提交的殺毒信息,已在2015年2月遭北韓黑客竊取,但南韓軍方渾然不知。該企業在南韓國防網上安裝了殺毒軟件,將國防網和外部網連接起來,黑客可通過該接點自由連接國防網。韓軍檢察廳表示,韓軍網絡司令部即使探測到了惡意代碼,也未採取必要措施。
韓軍檢察廳對此問責,建議對國防綜合數據中心負責人 (預備役陸軍準將) 和韓軍網絡司令 (陸軍少將) 等26人進行懲戒。此外,韓軍檢察廳還計畫向企業進行索賠。南韓國防部表示,將防止繼續被黑客襲擊,引進以人工智能為基礎的防毒軟體,及主動攻擊網絡防護概念「網絡殺傷鏈」。
此外,南韓國防部還發布了,在5年間投資2665億韓元的投資計畫。漢陽大學融合國防學系客座教授孫英東表示,這是權宜之計,是通過增加人力和預算來強化消極的網絡防禦,完全趕不上全世界的潮流,現在全世界都在大力進行投資,積極展開網絡戰。
最新回應