資安院防護破口!研究員「爬蟲下載」內部機敏資料 3人獲交保
資安院爆內部資安漏洞,檢調單位已介入調查。(本報資料照)
〔記者劉詠韻/台北報導〕國家資安防護機構爆出駭客入侵案,台南沙崙院區前瞻研發組研究員涉嫌自去年起,利用蠕蟲程式蒐集內部限閱文件,並上傳至雲端共享平台,供同組同事自由閱覽,疑涉及國安機敏資料。台北地檢署昨(19日)指揮搜索約談彭敏君、丁柏楓、李昱勳3名具資安專業的研究員,訊後依違反刑法「妨害電腦使用」及個資法等罪,諭知10萬至50萬交保。
案發單位國家資通安全研究院(資安院)成立於2023年2月,為數位發展部監督的行政法人,獨立於政府公部門外,負責提升國家資安科技能力,並協助政府及關鍵基礎設施應變重大資安事件。院內研究員多具資安專長,此次涉案的李昱勳曾任京都大學博士。
檢調調查,全案源自彭敏君為節省經費、便利流程管理,指示丁柏楓執行「XMAS計畫」,李昱勳的電腦則被作為跳板,系統內文件下載後整理成EXCEL檔,再上傳雲端供組內成員取用。由於該EXCEL檔打破原有文件分級限制,內容因此涵蓋各類資料。
檢調追查發現,2026年初院內主機系統異常,經調查確認蠕蟲程式入侵,無差別下載各類檔案。登入IP顯示來自李昱勳的公用電腦,但登入帳號為丁柏楓。隨後,檢調人員前往資安院,對李昱勳與丁柏楓進行臨時訊問,並查扣二人的手機與電腦,進一步查獲前瞻研發組長彭敏君亦涉案其中。
檢方昨複訊後,依妨害電腦使用、個資法諭知彭敏君交保50萬元、丁柏楓20萬元、李昱勳10萬元交保,全案將進一步釐清XMAS計畫執行目的,並調查被蠕蟲程式下載的文件是否涉及國防或軍事機密,以及是否外流。
資安院爆內部漏洞引發國家資安疑慮 院方:主動報案配合偵辦