南韓地鐵遭駭 元兇疑為北韓駭客

中央廣播電台/黃啟霖
10 年前
韓國聯合通訊社今天(5日)報導,北韓去年疑似對南韓首都首爾的地鐵系統展開網路攻擊。

首爾地鐵每天搭載數百萬通勤族。

南韓執政黨新國家黨議員河泰慶(Ha Tae-Kyung),引用國家情報院的資料指出,這波駭客攻擊發生在2014年3到4月間,影響首爾地鐵公社(Seoul Metro)的多個伺服器。

首爾地鐵指出,他們在去年2014年7月23日發現,有3台辦公用電腦遭駭客入侵、12份文件被竊,因此在去年8月向國家情報院等相關單位報案。根據國情院調查,這次事件疑似北韓駭客所為。

河泰慶指出,國情院去年9月1到5日針對首爾地鐵公社2014年3到8月的登錄記錄進行調查,發現58台辦公電腦被植入惡意程式,電腦管理程序伺服器和公社網路雜誌伺服器一度失靈。

國情院指出,由於駭客使用的高級持續性威脅(APT)方式,與2013年3月韓國KBS、MBC等電視台、新韓銀行、農協等金融機構,遭駭客入侵事件的手法相同,疑似同一個網路恐怖組織,也就是北韓人民軍偵察總局所為。

首爾地鐵公社目前運營主要的4條地鐵路線,近幾年不斷遭到駭客攻擊,2013年一共受到18萬4,578次攻擊,2014年次數增加到37萬零713次。今年截至9月,已經達到35萬零188次。為加強網路安全,首爾地鐵公社加強反駭客訓練,禁止員工使用無線網際網路,並聘請外部IT專家新設資訊安全小組。