新聞

隸於印度塔塔(Tata)集團英國車廠Jaguar Land Rover(JLR)於去年9月遭遇網路攻擊,導致工廠停工長達1個月損失估計達到19億英鎊(約25億美元),駭客組織Scattered Lapsus$ Hunters聲稱是他們所為,然而這起事故的調查出現新的發展,傳出很可能是國家級駭客從事的破壞行動。

6月26日紐約時報引述知情人士的說法指出,這起事故的兇手可能是俄羅斯駭客,根據4名知情人士透露,微軟一直在追蹤犯案的俄羅斯駭客組織,並向JLR通報了入侵其系統的人員身分。駭客部署了新型勒索軟體,採用了資安專家前所未見的加密演算法,有人形容它「令人震撼」。參與調查的此事的執法機關與企業,包括:英國國家犯罪局(NCA)、國家網路安全中心(NCSC)、資安公司Palo Alto Networks、Google旗下的Mandiant,以及美國聯邦調查局(FBI)。

但為何認定這並非單純的勒索軟體攻擊?紐約時報引述前聯邦調查局網路安全副局長Cynthia Kaiser的說法,首先,這起事故駭客並未向JLR索討贖金,顯然經濟利益並非犯案動機。再者,這起事故正好發生在JLR新車系即將上市的前夕,時間點非常敏感;另一方面,JLR旗下的Land Rover車隊與英國皇室及軍方關係密切,上述種種跡象,她認為有可能是俄羅斯國家級的攻擊活動。

Kaiser指出,國家級行駭客進行破壞性攻擊有其戰略考量,原因是攻擊速度快、可規模化、可重複執行,且能利用幾乎所有關鍵基礎設施環境中都存在的共通弱點,更重要的是能製造歸因上的複雜性,讓攻擊者得以在傳統的應對門檻之下行動。她認為,國家級駭客很可能將攻擊行動偽裝成一般的網路犯罪,藉由製造充足的疑點,避免其他國家的政府以政治手段進行報復。

不過,對於是否為俄羅斯國家級駭客犯案,也有資安專家持保留態度,他們認為,目前缺乏確鑿證據能證明就是國家介入。