總統府繼遭駭客侵入後,再傳釣魚信件騙個資。多個立法委員辦公室電子信箱在總統就職日當天晚間,收到一封冒稱署名府方的信件,內容要求填寫聯絡表單。總統府昨(5月20日)晚間緊急發布新聞稿澄清,強調並無發送相關信件,疑似是騙取個資的釣魚信,已移送警方調查。
假冒府方釣魚信件內容。(圖/立法院提供)
主跑總統府的記者們繼日前收到多封來自「tsailoser」寄來的信件,揭露包括總統蔡英文在黨內初選時密謀擊退副總統賴清德與內閣人事角力等秘辛後,蔡英文昨正式宣誓就職,深夜又流出一份「打賴會」2019年3月21日會議紀錄。
該紀錄詳述民進黨如何分層負責力促「蔡賴配」的分工計畫,促使賴清德接受協調,甚至包括不分區立委范雲與黨副秘書長林飛帆也配合「打賴」。不過,府方堅稱此非府內公務文件,相關案件偵查中不評論。
孰料,資安疑雲尚未獲得解決,昨也傳出有多名立委辦公室電子信箱都收到一封來自「[email protected]」的信件,這是總統府專屬信箱。信件內容要求填寫會議出席表,並要求提供個人聯絡電話。經府方報案後,疑似騙取個資的釣魚信件。
警政署刑事警察局局長黃明昭今(5月21日)在立法院受訪表示,初步掌握郵件埋藏惡意程式,一旦打開就會中毒,恐會被安裝木馬程式,竊取重要資訊。但來源還在追查,目前無法判斷攻擊是來自境內或境外。至於外界關注是否與總統府遭駭有關,黃明昭強調,近期駭客攻擊密度相當高,不排除任何可能,但仍要有足夠的證據來證明連結性。
立法院司法及法制委員會今(5月21日)邀集相關部會就「總統府資安及洩密疑雲」進行專題報告。但新任的總統府秘書長蘇嘉全、國安會秘書長顧立雄,及資通安全長均缺席,場面一度尷尬。經與會協商後,決定擇期再審。國民黨籍會議主席李貴敏痛斥,依《憲法》規定,立院是監督行政單位的最高單位,總統府缺席又未說明原由,不尊重憲政體制,應予以譴責。
而根據法務部調查局送抵立法院的報告指出,機關資料外洩途徑包括USB擺渡手法、跳板攻擊、機關人員遭鎖定、特定人士散布資料等4種方法。
調查局表示,不排除任何可能,也將加強與各政府機關及關鍵基礎設施之聯繫協調,主動掌蒐中共網軍駭侵資訊外,並在國安局指導下,針對中共網軍對我入侵行為進行偵蒐。