中東駭客借路台灣重創美國國防部網站

    據台灣媒體今天報道,一個懷疑支援拉登的中東駭客組織“GFORCE”利用台灣部分網站的安全漏洞,首先侵入多家公司電腦主機,接著假借這些公司的IP地址,大肆攻擊美國國防部與軍事網站並擷取機密文件。

    台灣刑事局偵九隊昨天查獲這批被中東駭客入侵的台灣網站的電腦主機,並成功清除隱藏其內的攻擊程式。

    據悉,“911事件”發生後,台灣刑事局在11月初突然接到美國聯邦調查局(FBI)和美國聯邦調查局駐日本東京辦事處的通知,指美國多個政府與民間網站遭到駭客攻擊,許多軍方極為機密的網站也被入侵。經過美方調查發現,這批自稱屬於中東恐怖組織“GFORCE”(又名G-FORCE、G-FORCE PAKISTAN)的駭客,是把台灣某些網站與電腦主機當做跳板,對美發動網路恐怖攻擊,導致美國許多政府與軍事網站損毀。這一組織曾向美國官方宣稱,已掌握“高度機密的美國軍事情報,準備提供給拉登”。美方經過長期追蹤,基本確定“GFORCE”組織由中東恐怖分子組成。

    台灣刑事局向傳媒透露,“GFORCE”這個網路恐怖駭客組織在去年10月對美方網站發動第一波連續攻擊。其中,10月20日令美國國防部數個網站癱瘓,10月22日再重創美國政府機構的網站主機等。另外,許多美國私人公司的網站或電腦主機也同時受到重創。在這些被入侵的網站首頁,“GFORCE”駭客分子都會留下“GFORCE反擊”和咒罵美、英的字眼,還宣告將持續攻擊美國主要的軍事網站與英國政府主要網站。

    台灣刑事局指出,“GFORCE”的手法比較特別,他們先通過網路,利用“暴力字典攻擊程式”入侵台灣的“大同資訊公司”、“和信多媒體”等ISP運營公司,然後把這些被害公司的專線客戶電腦主機當成跳板,轉而侵入美國、英國重要政府機關的網站主機。他們一旦入侵成功,不是大肆破壞網站或主機,就是藏下“木馬程式”與“網路監聽程式”,以便長期擷取重要資訊。

    由於美方透露“GFORCE”已計劃發動另一波更具威脅性的“阻斷服務攻擊”,台灣方面急忙採取預防措施。昨天下午,刑事局查出被“GFORCE”入侵的公司,這些公司連夜重新設定安全機制,以防再度成為攻擊跳板。

    人民網 2002年1月10日









版權所有 中國網際網路新聞中心 電子郵件: webmaster @ china.org.cn 電話: 86-10-68996210/6148