總統府遭駭客入侵並散布文件,調查局報告指4種可能入侵途徑

我們想讓你知道的是
高虹安指出,這是個非常嚴重的問題,不是1、2個幕僚的個人電腦或公務電腦被入侵而已,而是整個總統府的mail server都已經可能被看光。
(2020/05/21|13:30 更新:李秉芳|核稿:楊士範)
總統府16日傳出遭駭客入侵,4月間總統蔡英文與行政院長蘇貞昌會面,總統府指出,幕僚所準備的資料,遭變造後以黑函方式散布給媒體。總統府日前已向刑事警察局報案,相關單位也啟動調查。根據法務部調查局昨(20)日提出給立法院的書面報告指出,研判機關資料外洩有USB擺渡手法、跳板攻擊等4種可能途徑。
《中央社》報導,4種機關資料外洩途徑包括:
- 人員不經意將文件以隨身碟(如USB隨身碟)等可攜式裝置攜出,並於機關外電腦開啟瀏覽或上傳雲端,而該雲端遭人破解入侵;或持有之隨身碟本身遭植入惡意程式並於機關內電腦使用,致駭客藉機竊取文件,俗稱USB擺渡手法。
- 機關內如有WIFI無線網路分享器,或其他可連至外部網路的IOT裝置如印表機、網路伺服器或其他有網路功能的資通訊設備,則該外部網路設備器可能遭駭客鎖定入侵,並以此做為跳板攻擊府內電腦後竊取文件。
- 駭客鎖定機關內人員,以社交工程手法如假冒郵件並附帶惡意程式、針對機關內員工設計的釣魚網站等,藉此騙取員工資訊、下載惡意程式,植入機關內電腦竊取文件。
- 意圖散布資料者,透過特定人士故意竊取文件。
目前執法機關尚在調查釐清相關事實,因此關於資料外洩的原因、管道、取得方式、是否為原始檔案、內容是否有遭變造等事項,均須待調查結束後始能知悉。
《民視》報導,立法院司法及法制委員會原本今天邀請法務部、法務部調查局、國安局、總統府、司法院、國防部等多個單位派員列席,就「總統府資安及洩密疑雲」進行專題報告,並備質詢。不過總統府秘書長蘇嘉全、國安會秘書長顧立雄請假,主要成員都缺席,會議只能先休息協商。召委李貴敏表示,協商後達成共識,將擇期再審。
(以下原文刊於2020/05/16 14:20)
原標題:總統府電腦傳遭駭客入侵並散布文件,總統府報案處理:「內容非事實」
總統府傳出遭駭客入侵,昨(15)日下午,部分媒體記者相繼收到署名「總統府」的2封密函,內容與民進黨總統提名初選及520前的內閣人事布局有關。總統府昨日晚間發布聲明指,這2封黑函是遭有心人士變造、偽造,已經向刑事警察局報案,相關單位已經啟動調查。
信件提及黨內初選和新內閣人事,總統府:內容拼貼造假
《中央社》報導,信件夾帶數個PDF檔,內容看似為總統府幕僚記錄總統蔡英文4月與行政院長蘇貞昌兩次會面,會面前幕僚幫總統所準備的資料。
《自由時報》報導,今日上午帳號「ser lo」又接連寄出新郵件,在這批流出且遭到竄改的文件中,包括府內高層人士,針對目前內閣人事的安排,包括文化部、NCC、促轉會、原民會、總統府資政、監察委員等人事建議。
《中央社》報導,總統府發言人室15日晚間表示,稍早媒體記者接獲來源不明、假稱「蔡英文陰謀」的會議紀錄形式文件,透過電子郵件以黑函形式散布,經瞭解該信件為偽變造的文件,內容為臆測拼貼,非屬事實,請各媒體勿引用。總統府也已經向刑事警察局報案,相關單位已啟動調。
黨政人士表示,經查這是有心人士以偽造、變造的文件,屬於黑函,意圖混淆視聽。針對這項重大資安事件,已向刑事局報案,相關單位已經啟動調查。
高虹安:內部外部都要清查
《中央社》報導,對於這起資安事件,民眾黨立委高虹安今天回應媒體詢問時評論,總統府電腦傳出遭駭客入侵並不意外,因為從今年三月開始就有很多的能源或醫療、甚至半導體和電子大企業都遇到資安攻擊,這類資安攻擊有個特色就是都是屬於比較偏向APT攻擊。
高虹安指出,「這類APT攻擊是目前資安攻擊最難防禦的一種」,駭客進行攻擊是「持續性」並且「非常針對某特定目標」。
高虹安也透過影片回應媒體,表示發現駭客的方式是因為有以「總統府」名義寄出的電子郵件給記者,其中有附帶的pdf檔案。先不談檔案的內容,單從技術上來說,就是總統府的電子郵件信箱已經被入侵,才可能以「假冒名義」的方式發送訊息出去。
高虹安指出,這是個非常嚴重的問題,不是1、2個幕僚的個人電腦或公務電腦被入侵而已,而是整個總統府的mail server都已經可能被看光。但從另一方面來看,駭客若是選擇使用總統府信箱發信,他也可能不是從外面「駭」進去,而是可能從幾個握有總統府電子信箱帳密的人那邊「取得帳密」後登入發出。
高虹安認為,因此總統府除了報警清查外部連線紀錄之外,內部人員也應該清查,是不是有持有信箱登入權限的人,沒有保管好他的權限,或甚至他「自己」就是那個把檔案寄出來的人。
《中央社》報導,警政署刑事警察局表示,總統府報案內容如報載所述,正積極偵辦中。此調查局資安工作站在局長呂文忠指示下,一早就開會主動了解案情,蒐報網路駭客動態,追查任何有關線索。
延伸閱讀:
新聞來源:
- 駭客入侵變造蔡蘇會資料 府報案處理(中央社)
- 總統府疑遭駭 高虹安:APT攻擊最難防禦(中央社)
- 遭駭變造文件今再度流出 總統府:勿散發信件避免資安受威脅(自由時報)
- 總統府遭駭 國安局坦承「未能掌握」:雙重攻擊模式前所未見(ETtoday)
- 總統府遭駭 調查局分析資料外洩4種可能途徑(中央社)
- 立院報告總統府遭駭案 府院要角缺席只能先散會…法務部:北檢偵辦中(民視)
責任編輯:李秉芳
核稿編輯:楊士範
雷亞遊戲作品下載破億的秘密,聯手Google Cloud開源又節流

我們想讓你知道的是
2011 年創立的雷亞遊戲(Rayark Inc.),從 2013 年就攜手 Google Cloud 導入相關雲端服務,雙方合作長達十年的關鍵是什麼?
2011年創立的雷亞遊戲(Rayark Inc.),秉持把感動永久留存在玩家心中的信念與堅持,不論是音樂節奏、休閒趣味、科幻動作、又或是策略RPG不同型態的作品,都希望創造出呈現時代回憶的經典製作。每回推出新款遊戲都能叫好又叫座,雷亞遊戲旗下作品的總下載數,全球上看1.3億次。
「我們的優勢,在於故事的呈現及藝術表現,創造出一個讓玩家與故事有聯結的世界觀,」雷亞遊戲技術長Alvin Chung回應。為了精進作品內涵、拓展遊戲更多可能性,雷亞遊戲從2013年就開始積極將開發架構、維運流程搬遷到雲端環境,進而讓團隊養成敏捷的協作文化。

Alvin Chung解釋,「我們希望把更多心力投入設計遊戲本身,同時優化玩家體驗服務,而不是過度分心或花太多資源去顧及底層網路架構,透過雲端工具源創造更大的效益。」若把一款遊戲從無到有,可拆分為企劃、開發、測試、上線等流程,這些不同階段的工作環境,雷亞目前是放在Google Cloud平台上運行。
完善數據治理工程,雷亞遊戲成立數據部門洞悉營運實況
一款遊戲要讓玩家感動,絕對不能只有感性要素,更需要從理性角度洞察玩家行為數據,才能讓用戶的留存保持穩定。尤其現代企業都知道,數據對於公司經營等同石油的價值,於是,雷亞決定成立數據部門,作為輔佐商業決策判斷的後勤核心團隊。
雷亞遊戲產品發行處數據分析部部長Denny Huang表示,「以前只用database,資料的細緻度不夠;打個比方,透過database只能看存摺的結餘,無法回溯歷程資訊;後來成立數據部門,把伺服器的log收進資料倉儲Google BigQuery,等於帳本的每筆明細都會留下記錄,再結合商業智慧與分析軟體Tableau,讓DAU(日活躍用戶)、MAU(月活躍用戶數)、留存率、付費率這些指標以視覺化圖表完整呈現。」

為了貼近玩家的需求、打造出更符合市場想法的作品,雷亞的營運團隊也希望藉由數據深入鞏固與玩家的黏著度,進而排除不利玩家留存的情境,就能事先透過BigQuery搭配Firebase實現A/B Testing。Alvin Chung舉例,遊戲業相當重視玩家前10分鐘的留存率,如果發現新手歷程在某一區卡關過久,他們就會調閱BigQuery內的玩家行為資料,找出用戶成長停滯的原因,進而修正遊戲的設計機制。透藉由此檢視及驗證方法,促使玩家加入遊戲的前10分鐘留存率提升50%。
盤點目前雷亞數據部門使用BigQuery的數據狀況,每天處理報表容量達9TB、單日300G流量,以及儲存操作紀錄超過300TB。如此龐大的資料量,雷亞也透過BigQuery搭配Tableau,落實更細緻的商業邏輯判斷。
Denny Huang分享其中一個情境:他們想知道玩家在特定戰場,怎麼運用卡牌的排列組合,這時候就能借助BigQuery及機器學習的運算,掌握某個關卡的通關率是否落在合理範圍。後續透過數據分析,找到禮包購買率的最佳時機點,並微調設定禮包內容物,以強化玩家購買誘因,讓特定產品付費率增加17%、 單一活動營收增加16%。
把關伺服器預算有效節流,借助BigQuery從每月縮短到每日掌握報表
如果說提升禮包購買率、留存時間拉長,對於遊戲開發商是「開源」策略,那麼透過Google Cloud來檢視整體服務的運作效率,則屬於「節流」手段。雷亞遊戲就提到,他們所部署的伺服器牽涉相當龐大的機器種類,內容涵蓋資料倉儲單元、資料庫單元、以及運算單元,運行過程勢必就會有所花費,這也是遊戲商的成本之一。
雷亞遊戲網站可靠性工程(SRE)工程師Gene Liu表示,「洞察伺服器維運數據,可以知道我們的後端服務是否有效率?服務品質如何?又或是有沒有讓玩家收到錯誤訊息狀況?透過監控整體後端服務的健康程度以及資源用量,讓我們知道研發資源需優先最佳化哪些項目。」
從上述情境可觀察到,SRE的主要工作就是要確保確保遊戲對內和對外服務的穩定,並且維持一定品質的玩家遊玩體驗。以對內服務來說,遊戲伺服器傳數據給BigQuery的過程,不但要保持通暢,而且也盡可能不會掉失任何資料。不過也因為遊戲玩家來自全球不同時區,等於系統的流量高低峰是24小時在變動;甚至若有特殊行銷檔期,玩家在同一時間大量湧入領獎勵,SRE團隊就要花更多時間在監測伺服器的運作狀態。

Gene Liu對此提到,「我們的後端服務部署於Google Kubernetes Engine之上,後端服務向BigQuery寫入資料是透過Pub/Sub,而Pub/Sub與BigQuery都是全代管的服務,可以大幅度减輕我們的工作負擔,不用手動擴展或縮減設定雲端服務所使用的資源,跟以前的維運工具相比,現在的管理模式可以節省非常多時間。」
另一方面,Gene Liu接著說,雷亞也在雲端環境架設資料視覺化網路應用程式平台Grafana,Grafana可以在網路瀏覽器內顯示資料圖表,並提供警告功能。因此一旦監測到數據峰值異常,就能立刻行動來最佳化産品的效能,或是有效排除伺服器原本不應浪費的成本。
「現在雲端服務的費用以raw data傳到BigQuery後,能透過Grafana即時檢視哪個專案的伺服器以及流量花多少錢,或發現花費異常時候,可以找到是哪個專案開的運算資源。以前要每個月收到帳單才知道費用,現在則是可以即時得知系統數據,並在數小時內掌握各項雲端服務的費用。」Gene Liu補充道。
期待以敏捷方式迭代產品,提供玩家即時又彈性服務
雷亞與Google Cloud的合作,除了上述相關應用,其他還包含Cloud Load Balancing、Compute Engine、Dataflow、Cloud Monitoring、Cloud Logging以及Google Workspace等解決方案,在其他業務及跨部門協作過程有廣泛運用。

Alvin Chung最後回應,「我們多年來觀察Google Cloud持續發布新功能,讓雷亞在做數據分析、維運上更穩定,也希望借力於雲端讓我們越來越省心,專注在遊戲的開發或加速迭代新的産品,更即時觀察市場的回應,進而縮短time to market的腳步。」
由此可見,雷亞遊戲在實現打造具時代回憶的偉大作品之際,藝術也要融合技術,除了讓玩家在遊戲過程感到幸福,同時也基於雲端應用,提供玩家快速又彈性的滿意服務。