資料圖片:日本陸上自衛隊網絡系統遭黑客入侵,或有信息外泄。
據日本媒體報道,多名日本防衛省相關人士27日透露,防衛省和自衛隊的信息基礎設施、把駐地和基地相連的高速大容量通信網絡受到網絡攻擊,陸上自衛隊的系統遭到了黑客入侵。
報道稱,現已確認這是手法高超的網絡攻擊,瞄準了牢固可靠的系統的漏洞。因未留下詳細記錄,整體受害情況仍不明朗,但陸上自衛隊的內部信息很可能已外泄。
負責信息安全的防衛省審議官齋藤雅一表示:“對于個別案件不便回應。”另一方面,多名自衛隊高級干部稱:“這是致命的、非常嚴重的事態。有必要盡快采取防止此事再次發生的措施。”
防衛省雖然限制外部接入等一直加強防御態勢,但此次攻擊使用了更為高超的手法,有國家等參與的組織性攻擊這一嫌疑很高。防衛省認為事態嚴重。此事于9月前后察覺,之后立即提高了警戒網絡攻擊的級別。
據相關人士透露,遭攻擊的是防衛省和自衛隊共同使用的通信網絡“防衛信息通信基礎設施(DII)”。有分析認為,接入這一網絡的防衛大學和防衛醫科大學電腦遭非法攻擊。把這臺電腦作為“踏板”使用者很可能也入侵了陸上自衛隊的系統。防衛省察覺后,防衛省和自衛隊整體一度禁用網絡。
據悉,日本防衛大學和防衛醫科大學也在全國大學加入的學術類網絡之中,似乎是經此遭到攻擊。
DII分為能夠連接外網的“部外方面系統”和相關人士進行內部信息交換的“部內方面系統”。為防止網絡病毒經由電子郵件侵入等,兩套系統分離運行。
不過,各臺電腦可以接入這兩套系統并切換使用,因而分離并不徹底。據悉,黑客惡意利用了這一機制進行了攻擊。
網絡攻擊是指非法入侵政府機構、企業等的信息通信系統,盜取機密信息或破壞數據的行為。通過電子郵件發送電腦病毒,遠程操控染毒電腦的手法較多。此外還有發送大量數據給服務器造成重負,導致網站癱瘓的手法。2011年,日本國內出現了許多針對防衛產業的大規模攻擊行為,成為了推動安全對策的契機。