总统府遭骇刑事局兵分两路 「求助谷歌+数位鉴识分析」力揪骇客
▲总统府遭骇客入侵电邮系统,刑事局16日接获报案展开追查。(图/免费图库Pixabay)
总统府日前惊传电邮系统遭骇客入侵外泄,府方人员16日迳赴刑事警察局报案,刑事局当天由值日外勤队侦四大队依规定受理,警方目前朝妨害电脑使用罪方向侦办,警方强调办案无假期,外加总统府为我国重要机关,刑事局六日两天已接洽提供总统府网路系统商调阅相关纪录展开追查。
刑事局在该案分工上朝两部分进行厘清,总统府遭骇客入侵案由侦四大队依规定受理后,立即分派专责网路电脑犯罪侦查的侦九大队接手侦办,该局科技研发科人员负责搜集、过滤分析案发前后府方内部电脑网路的数位鉴识。
警方行动包含可能受骇主机的查扣、邮件伺服器登入挡分析,防火墙开启连外端口是否有可疑或遭骇客异常连结,刑事局研发科先查扣相关迹证、电脑硬体后进行详细数位鉴识解析,希望借此纠出异常连线或恶意程式开启的网路破口。
侦九大队外勤人员则负责厘清总统府外网使用的Google邮件系统散发爆料信件,警方将透过向Google总公司调阅原始邮件纪录,希望能借此厘清该邮件附档究竟是骇客、网军恶意捏造添加;还是本属总统府内部的机敏政治文件?
警方私下强调,厘清文件的真实性,是资安犯罪侦查的重要程序,并非有特定政治目的。警方透露,倘若文件是恶意网军胡乱编造,那府方邮件伺服器系统遭入侵程度不高、内部网路并未遭到突破;但若外来的恶意连结可以从府方内部主机捞出档案并下指令寄出,就显示总统府网路资安出现严重破口。
刑事局目前朝透过数位鉴识解析,厘清骇客入侵往来的轨迹,并加上调取电由业者的使用纪录,一来确定这次总统府网路遭骇程度,二来也可锁定发动攻击IP、国别等相关资讯进行后续追查。
【其他新闻】