國軍6.1億機密核心標案驚爆資安漏洞 馬文君轟國防部態度消極

分享:

美商資安巨頭Fortinet近日驚爆大規模登入憑證外洩重大事件,衝擊全球超過7萬台設備,我數發部資安署也緊急發布警訊要求各單位全面大體檢。由於國民黨立委徐巧芯3月才在立院質詢該品牌存在漏洞,如今竟一語成讖。國民黨立委馬文君今(25)日火力全開指出,陸軍總經費高達6.1億元的「機敏資安核心」標案正是採用該品牌設備,她痛批國防部至今態度消極、「在替廠商辯護」,要求國防部必須立刻向立法院提出機密說明。

國民黨立委馬文君。(圖/資料照片)
國民黨立委馬文君。(圖/資料照片)

據數發部資安署掌握最新情資,威脅情報平台InfoStealers於6月17日揭露「FortiBleed」重大憑證外洩事件,駭客利用Fortinet設備匯出的設定檔進行暴力破解,成功竊取全球超過7萬台FortiGate防火牆及SSL VPN設備的管理者帳密。駭客取得這些憑證後,可輕易潛入機關或企業內部進行更深層的惡意攻擊。

雖然資安署強調目前台灣尚未收到政府或民間的受駭通報,但也隨即透過TWCERT/CC等管道,對各政府機關及關鍵基礎設施主管單位發布緊急資安警訊。

然而,這場全球資安風暴已直接燒進台灣的國防核心。馬文君揭露,陸軍去年底決標、執行期程自114年至118年、總經費高達6.1億元的「陸軍機敏資安核心」案,得標廠商「中光電智能雲服」所採用的核心設備,正是不堪一擊的Fortinet防火牆。馬文君憂心指出,該標案攸關國軍營區網路管理的核心系統,「一旦遭入侵,影響的恐怕不是單一設備,而是整體軍網的監控與管理能力。」

馬文君提及,徐巧芯立委在今年3月質詢時就公開質疑,該標案當時有中華電信、華經資訊等具備大型資安建置經驗的業者參與投標,最後卻由資安經驗最少、毫無大型系統實績的中光電得標,資格審查與設備選型充滿疑慮。

「我最在意的,不是替哪個品牌有問題,而是國防部面對國軍核心軍網的態度!」馬文君批評,當立法院提早發出警訊時,國防部有沒有認真看待?當資安風險全面浮現時,有沒有把國安風險放在第一位、即時處置?

馬文君直言,令人遺憾的是,國防部目前仍在強調「設備合規、原廠使用廣泛、廠商有履約實績」,卻始終沒有對外說清楚:國軍現行系統究竟有沒有受到波及?國軍的設備是否出現在國際駭客掌握的情資清單中?目前到底完成了哪些實質的檢查與補救措施?她強調:「國防部的責任是守護國家安全,不是替廠商辯護!」馬文君指出,她已正式要求國防部在最短時間內向立法院提出機密說明,並限期與廠商研議出具體的改善與補救方案,全面防堵國安漏洞。

 

留言衝人氣

登入留言有機會獲得旺幣哦!
NO MESSAGE 無任何留言,趕緊搶頭香!