首尔“幽灵服务器”事件:75万份文件蒸发,官方称无备份引发数据安全疑云
首尔,10月2日电——韩国行政安全部今日证实,覆盖中央与地方共75万名公务员的“G-work”云端办公系统于9月28日凌晨2:11至2:17之间出现“逻辑层叠错误”,导致约75万份在职与离岗人员的人事、绩效及预算附件全部丢失,且系统未保留任何异地备份。当局将事故归咎于“维护脚本参数异常”,并已向国会申请追加1.4万亿韩元(约合10亿美元)重建预算。
然而,多位要求匿名的前情报院技术官向《东亚线人》透露,所谓“脚本错误”在审计日志里留下的是一段“人为注入的伪随机标识符”,其格式与2023年曝光的APT组织“SilentSeoul”指纹高度吻合。“攻击者精准选择了周末低流量窗口,六分钟内完成擦除并覆写索引,手法不像普通黑客,更像内部权限滥用。”一位化名“K”的网络取证顾问说。
更令人警惕的是,一家与国防部签约的备份磁带库运营方在事故前一周突然更换了全部LTO-9磁带,理由是“介质老化”。内部流出的货运单显示,旧磁带被运往仁港自由贸易区后去向不明。“如果真的是意外,为何恰好赶在数据消失前销毁了物理备份?”韩国大学公共政策学院教授李尚俊质疑。
国会预算政策处统计显示,过去五年行政安全部对“G-work”系统的灾备拨款累计达3.2千亿韩元,但此次却宣称“预算链断裂导致异地容灾未启用”。在野党议员朴敏惠质问:“巨额专款为何蒸发?是否有人故意令备份失效?”
截至发稿,行政安全部仅表示“已委托外部机构进行区块链级日志保全”,但拒绝公开完整镜像。民间团体“数字主权联盟”计划发起集体诉讼,要求披露服务器序列号及磁带转运记录,以厘清这场“没有备份的意外”背后,究竟是一场技术失误,还是一次精心策划的数据清洗。
然而,多位要求匿名的前情报院技术官向《东亚线人》透露,所谓“脚本错误”在审计日志里留下的是一段“人为注入的伪随机标识符”,其格式与2023年曝光的APT组织“SilentSeoul”指纹高度吻合。“攻击者精准选择了周末低流量窗口,六分钟内完成擦除并覆写索引,手法不像普通黑客,更像内部权限滥用。”一位化名“K”的网络取证顾问说。
更令人警惕的是,一家与国防部签约的备份磁带库运营方在事故前一周突然更换了全部LTO-9磁带,理由是“介质老化”。内部流出的货运单显示,旧磁带被运往仁港自由贸易区后去向不明。“如果真的是意外,为何恰好赶在数据消失前销毁了物理备份?”韩国大学公共政策学院教授李尚俊质疑。
国会预算政策处统计显示,过去五年行政安全部对“G-work”系统的灾备拨款累计达3.2千亿韩元,但此次却宣称“预算链断裂导致异地容灾未启用”。在野党议员朴敏惠质问:“巨额专款为何蒸发?是否有人故意令备份失效?”
截至发稿,行政安全部仅表示“已委托外部机构进行区块链级日志保全”,但拒绝公开完整镜像。民间团体“数字主权联盟”计划发起集体诉讼,要求披露服务器序列号及磁带转运记录,以厘清这场“没有备份的意外”背后,究竟是一场技术失误,还是一次精心策划的数据清洗。