【明報專訊】美國郵政服務電腦系統遭黑客攻擊,逾80萬員工及客戶的個人資料被竊,《華盛頓郵報》引述消息指黑客來自中國,將矛頭直指中國政府,令網絡攻擊議題成為今天(周三)中美領導人會晤焦點。
美國郵政署前天公布黑客是在9月中旬發動攻擊,受影響員工下至郵差,上至郵政署長多納霍(Patrick Donahoe),但沒透露確實人數,而曾在今年元旦至8月16日,以電話或電郵方式聯絡顧客服務部的客戶亦是受害者。當局形容黑客「手法熟練」,集中盜取姓名、地址、社會保障號碼、出生日期及入職日期,對信用卡資料則不感興趣。
郵政署是接獲聯邦調查局(FBI)通知才得悉事件,FBI亦已於上月22日及本月7日向國會匯報,現正展開跨部門調查。
為免打草驚蛇,郵政署前天才一併通知員工,遭工會批評對員工保障不足。多納霍指任何連繫至互聯網的機構,都有機會成為網絡攻擊目標,「美國郵政署亦不會例外,幸好暫無證據顯示外泄資料被人惡意利用」。署方已推出新保安措施,亦會為員工提供免費一年信貸監控服務。
接FBI通知才得悉事件
事件令中美網絡戰再成焦點,在北京出席亞太經合組織(APEC)會議的美國總統奧巴馬,今天將會跟中國國家主席習近平舉行會晤,奧巴馬上周已透露,會就網絡攻擊問題向習近平施壓。
美國國土安全部外判商美國調查服務公司(USIS),早前亦遭黑客攻擊,FBI同樣懷疑是中國黑客所為。
跟USIS負責為國土安全部審查員工背景相比,郵政署員工資料的價值似乎低得多,但數碼保安公司CrowdStrike行政總裁庫爾茨指,「郵政署每年處理數以十億計郵件並作數碼紀錄,這些信件、包裹的流向、誰跟誰交流等」,都是中國與俄羅斯等國家所覬覦的。
美國智庫「戰略與國際研究中心」網絡政策專家劉易斯亦指,中國黑客視美國郵政署「為擁有大量國民個人資料的國營機構」,從中所得的資料或有助進行間諜活動,加上現時情報機關流行從海量資料中發掘更有價值的連結與線索,郵政署不失為一個好平台。
他強調:「他們從一大堆公務員數據中發掘,對中國人來說,這可能是建立一個美國人目錄,以便招攬和進行反情報工作。」