2014-12-14 08:21 来源:Vansky
国家研究院(National Research Council Canada,NRC)7月遭黑客攻击电脑系统事件,加拿大网络事故应变中心(Canadian Cyber Incident Response Centre,CCIRC)发表报告指,来自中国的黑客利用电邮、恶毒软件和偷取密码方式入侵系统,偷取有用的科学和贸易数据。
中心根据《资讯自由法》(Access to Information Act),在报告中透露部分细节,并且形容黑客这次攻袭,是国家级黑客常见的完美行动,高技术黑客利用复杂技术入侵研究院,并且在系统内“建立立足点”。
报告指出,黑客是以“鱼叉式钓鱼”(spear-phishing)入侵,首先收集研究院职员的有效电邮地址,向他们发出含有恶意连结的电邮,若职员使用IE浏览器打开连结,电脑便会进入黑客预设的网站,恶意软件便会偷取用户名称和密码等,令黑客在海外都可以进入研究院的系统。
国家研究院主要从事航天、医学、采矿和物理方面的研究。中心批评,黑客这样做是偷取知识产权、贸易秘密和其他敏感或专有讯息,但初步未能确认是否有涉及私隐的资料外,但预期这类入侵会再次出现,已呼吁职员小心处理电子邮件。
联邦政府早前曾罕有公布黑客来自中国,中国方面则坚决否认,并且指责加国在缺乏可信证据情况下,无理指责中国,是不负责任的做法。