預計閱讀 1 分鐘原文來源
納米比亞國防部遭 RansomHouse 勒索軟體組織攻擊
核心要點:納米比亞國防暨退伍軍人事務部(Namibian Ministry of Defence and Veteran Affairs)於 9 月 18 日被勒索軟體組織 RansomHouse 入侵,官方已確認其電腦網路出現未授權活動,並正與國家資安應變小組(Nam‑CSIRT)合作調查與復原。
事件概述與背景
- 攻擊曝光:當地媒體 The Namibian 報導,RansomHouse 已在暗網(暗網是指只能透過特定軟體存取、常用於非法交易的網路)將納米比亞國防部列為受害者,並威脅公開取得的資料。
- 官方回應:次日,Nam‑CSIRT 確認該部門的資訊系統出現未授權活動,經初步分析後判定與 RansomHouse 有關。CSIRT 正提供技術支援、協助系統復原,同時檢討資安防護機制。
勒索軟體(Ransomware)是一種惡意程式,會加密受害者的檔案,要求支付贖金才能解密。RansomHouse 近年以針對政府與軍事機構的高價值資料勒索聞名。
可能的影響與風險
-
系統中斷:未授權活動可能已導致部分作戰指揮或後勤系統暫停運作,影響部隊日常作業。
-
資料外洩:雖然官方尚未證實資料被竊或外洩,但暗網的公開威脅顯示攻擊者已取得一定量的資訊。若機密文件外流,將對國防安全與外交關係產生連鎖反應。
-
信任危機:國防部門是國家最敏感的資訊資產,任何資安失守都可能削弱民眾與國際夥伴的信任。
未來展望與建議
- 加強資安防護:建議納米比亞政府全面檢視網路分段(Network Segmentation)與多因素驗證(MFA)機制,降低單點失敗的風險。
- 資訊共享:持續與區域資安團體及國際 CSIRT 互通威脅情報,快速掌握 RansomHouse 的攻擊手法與解密工具。
- 備援與恢復:完善離線備份(Offline Backup)與災難復原(Disaster Recovery)流程,確保關鍵資料可在遭受加密後迅速恢復。
- 提升人員意識:定期舉辦釣魚郵件(Phishing)測驗與資安演練,強化全員防範意識,減少社交工程攻擊的成功率。
結語:納米比亞國防部的資安事件凸顯了政府機關在面對高度組織化勒索軟體威脅時的脆弱性。透過即時的跨部門協作、技術防護升級與持續的威脅情報共享,才能在未來降低類似攻擊的衝擊,維護國家安全與資訊主權。
分享
