加拿大通讯安全局。
【明报专讯】加国联邦众议院及网络安全机构正调查一宗严重资料外泄事件,事件被指由不明「威胁行为者」发动,针对众议院雇员信息。
据加拿大广播公司《新闻》(CBC News)取得的内部电邮显示,众议院周一通知职员发生资料外泄事件,指黑客利用微软系统近期的漏洞,未经授权入侵一个用以管理电脑及移动装置的资料库。该黑客获得的资讯包括员工姓名、职衔、办公地点及电邮地址,以及众议院管理的电脑及移动装置资讯等,当中部分资料并未对外公开。
据电邮内容,事件于上周五发生。众议院并呼吁议员及职员保持警觉,因被盗资料或被用作诈骗、针对或冒充国会议员。
加拿大通讯安全局(CSE)表示已知悉事件,并正与众议院合作调查。该局将「威胁行为者」定义为「带有恶意意图,企图未经授权存取或以其他方式影响受害者的数据、装置、系统及网络的个人或团体。」
CSE近期报告指出,包括中国、俄罗斯及伊朗在内的敌对国家,对加国构成愈来愈多的网络威胁;惟该局强调,对于发起此次攻击的具体来源,现时仍言之尚早。局方称,「要为网络事件归因非常困难。调查网络威胁活动需要资源和时间,并且过程中需要考虑许多因素」。
众议院声明指,由于调查仍在进行,不会披露更多细节,包括多少雇员受影响。
加拿大网络安全中心(Canadian Centre for Cyber Security)最新一份报告指出,加国过去两年网络事件的数量及严重程度均急升,是罪犯及敌对国家眼中「具价值的目标」。