中國駭客對東南亞各國發動網攻,竊密工具竟來自美國國安局!
中國駭客對東南亞各國發動網攻,竊密工具竟來自美國國安局!

根據國際資安大廠賽門鐵克最新報告指出,2016年時,美國國家安全局(NSA)研發的網路竊密工具遭到與中國情報單位有關的間諜團體「Buckeye」盜用,並在2016到2017年之間攻擊多間位在西歐與東南亞的私人機構。這項重大的維安漏洞,再次引發美國對資安議題的熱烈討論。

這些被盜用的工具中,有一部分在2017年4月被一身分不明的駭客團體「Shadow Brokers」公開在網路上,進而被俄羅斯與北韓駭客拿來使用。雖然沒有直接證據顯示Buckeye與Shaow Brokers有任何關係,但顯然他們拿到美國國家安全局竊密工具的時間點,比起Shadow Brokers早了好幾個月。

截取美國國安局駭客程式,改寫後攻擊西歐、東南亞等國

賽門鐵克並未在報告中提及中國,但美國司法部以及其他資安公司都已證實Buckeye是與中國國家安全部相關的駭客團體,以廣州為主要據點。

賽門鐵克作為一國際性資安公司,在公布涉及國家情報單位的報告時常會以代號稱呼來避免爭端。舉例來說,在報告中,美國國家安全局的代號就是"Equation group"。

Buckeye是美國國安局所追蹤的中國駭客團體中,數一數二危險的組織。他們最早從2009年就開始活躍,主要攻擊目標鎖定為美國境內的大型國安設施,其中包含了航太、衛星與核能推進設備等尖端科技設備。

hacker
Buckeye是數一數二危險的駭客組織,主要攻擊目標鎖定美國境內的大型國安設施,包含航太、衛星與核能推進設備等尖端科技設備。
圖/ shutterstock

根據賽門鐵克的報告,在Buckeye取得竊密工具後,他們先後在西歐及東南亞多國進行攻擊,對象包含比利時、盧森堡、菲律賓、越南與香港。攻擊的對象有科研中心以及教育機構等,在其中一次針對通訊設施的網路侵略中,中國情報單位據信獲取上萬筆個人資料。

雖然賽門鐵克並不確定Buckeye得到這些竊密工具的具體方式,但他們推估極可能是在美國國安局對中國進行網路攻擊時,潛入網路進而截取程式碼。紐約時報形容:「這就像是一個神槍手把敵人的步槍搶過來開火一樣。」賽門鐵克的資安技術部門技術長Eric Chien則表示,這樣的竊取方式過去從未有先例。

在研發與保護技術之間,應取得平衡

這並非美國政府第一次發生自己研發的網路工具遭到外洩的事件。過去他們用來攻擊伊朗核燃料離心機的惡意程式,就曾被複製並套用在世界各國,就連美國自己的公司如Chevron都曾被相同的程式攻擊過。而CIA秘密研發出的一套網路武器,也曾透過內部人士被張貼在維基解密上。

在不確定性高且難以規範的駭客網路裡,網路攻擊的複雜性越來越高,就連政府都難以追蹤那些用來潛入他國網路來刺探情報的工具。在對他國進行網路攻擊的同時,是否在某種程度上也等同於在提供對方軍火支援呢?答案似乎是肯定的。「 我們沒辦法保證,自己開發出來的工具會不會被竊取後轉而攻擊我們自己, 」Chien說。

2017年,Buckeye中的三個成員遭美國司法院起訴,之後整個組織就逐漸銷聲匿跡。然而,他們所截取並編寫的美國國安局工具,直到2018年底都還在歐亞各國的攻擊事件中出現。會不會是Buckeye將工具轉交給其他的駭客組織呢?仍舊是個謎。但這次Buckeye事件也再一次把資安問題帶上了檯面,重新考量研發新技術與保護新技術之間,政府應如何去分配資源。

資料來源:The New York TimesSymantecCyberscoop

關鍵字: #隱私與資安
往下滑看下一篇文章
邁達特的人才經營戰略!攜手「有福企」,打造個人化福利新體驗
邁達特的人才經營戰略!攜手「有福企」,打造個人化福利新體驗

走進邁達特的辦公室,最熱鬧的不是茶水間,而是 LINE 群組裡的「福利話題」。有人分享如何用點數換到電子票券,有人則教同事在電商平台搭配福利點數折抵,精打細算換來小確幸。對人資長楊碩祐來說,這樣的畫面格外珍貴,因為在他剛接手的那幾年,如何精準投放福利資源是重要的課題之一。

當時,邁達特正面臨跟同業一樣高達2成的離職率。高薪或許能吸引人,卻不一定能留住人,如何改善流動率,已成為企業的當務之急。「薪資能解決短期問題,但要讓人留下,必須讓員工在組織裡克服挑戰、獲得成就與實現價值。」他回憶。也因此,邁達特開始思考:如何讓「福利」不再只是行政支出,更成為穩固人才的關鍵?

永續人才經營,不只是花錢

楊碩祐的第一步,是回到員工需求本身。邁達特自 2022 年起,將員工滿意度調查頻率拉高到每半年一次,以即時掌握心聲。疫情趨緩後,公司除了宣布可彈性上/下班之外,如有特殊需求也可向主管提出居家工作的申請,讓每個人保有調整空間;當時從員工滿意度調查中發現,過去被視為亮點的零食飲料吧,只排到第 10 名;前幾名則是偏向彈性化的管理,如居家辦公和彈性上下班等。

「當福利能回應真實需求,滿意度可達 8 成;若與員工期待落差過大,則可能僅有 4 成。」楊碩祐說,這讓他確信,與其把資源花在公司自認重要的福利上,不如傾聽員工真正想要什麼,把錢花在刀口上、福利給得精準,才能成為長期的人才經營策略。

邁達特
邁達特人資長楊碩祐
圖/ 經理人

有福企一站整合福利,滿足員工多元彈性需求

如何讓福利走進日常?楊碩祐找到的答案是數位化。幾個月前,邁達特導入神坊資訊的「有福企®」數位平台——專為 HR 及福委打造的數位福利管理工具,讓員工能自主選擇福利,也讓行政流程大幅簡化。

「第一眼看到平台時,我就很喜歡它的 UI/UX 設計,清楚易懂又好上手。」楊碩祐回憶。以往福利公告、點數發放、特約簽約、活動管理分散在不同流程,耗費大量人力,也不易協作,如今透過有福企一站式平台即可完成。「福利是需要重複宣導的。」楊碩祐還記得,為了讓同仁理解平台價值,他特地花了一個週末做簡報,親自向全體員工示範說明。結果,導入初期就有9成以上員工完成開通登入。

為了讓員工福利更精準滿足個人化需求、提升使用彈性,邁達特將企業福利的固定預算轉換成「小樹點(生活)」(註1) ,透過平台發放數位福利點數,讓員工能依需求兌換折抵票券、宅配商品或旅遊體驗等日常生活消費。不僅能實現員工自選自用,企業也能在員工生日、福委活動、課程進修獎勵等多元時機點發送點數,創造更多與員工互動的機會。

甚至有員工自發性在 LINE 群組分享「點數使用攻略」,顯見認同度高。「現在我能兼顧員工自選福利、提供彈性,同時控制成本,這讓我更容易說服管理團隊,也能回應員工期待。」楊碩祐分享。

神坊資訊營運總監劉容先則補充,平台的核心設計之一在於「分眾」。以往分眾多應用於行銷操作,但員工同樣需要差異化經營:不同年齡層、職能或生活階段,各有不同需求。而邁達特員工結構正好呈現三個世代共融——20、30、40 歲以上各約佔三分之一,差異化經營更顯重要。有福企串連企業、HR、員工與供應商四方角色,整合了多元特約資源、EAP 員工協助與健康促進活動,再結合小樹點生態圈的廣泛通路,讓員工無論是日常娛樂、進修學習,或心理與法律諮詢,都能找到符合需求的選項。HR 不再受限於繁瑣行政流程,可更專注在策略規劃與成效評估,提升部門能見度與角色價值。

她進一步指出,平台也提供「活動」管理功能,讓 HR 及福委能以數位化方式舉辦家庭日、聚餐、健康與團建等各式員工活動,除了活動報名、問卷調查及員工簽到,也能透過平台發放點數獎勵,將繁瑣的紙本流程在線上一條龍完成,不僅讓 HR 節省時間,當活動體驗更流暢,員工參與意願也自然提升。

「HR 常常缺乏 IT 支援,有福企就是專為人資打造的數位工具,能持續優化迭代,並提供數據追蹤功能,讓決策更精準。」未來,也計畫推出會議室及按摩等服務預約功能,讓預算有限的中小企業也能輕鬆享受數位化帶來的效率與便利。

善用有福企,邁達特讓福利成為留才戰略

基於對數據與科學化人才經營的重視,邁達特進一步落實福利數位化。透過每半年一次的員工滿意度調查與同業數據比較,公司能更精準地掌握員工偏好,再搭配三十多項軟硬體福利調查,讓決策從感覺走向可驗證,進而推動政策宣傳與資源分配。

楊碩祐指出,邁達特以數位工具優化「選、用、育、留」四大流程,從求職、入職到職涯發展與日常照顧,HR 在每個環節都扮演要角,建構完善的「數位人才旅程」;其中,有福企更是「留才」關鍵,因為福利經營不再是附加價值,而是直接影響組織韌性與文化的核心環節。

「借用外部平台資源、交給專業,比起自己開發更有效率。有福企最大的價值,是幫助企業留才,並透過平台傳遞企業的正向福利文化。」楊碩祐說。甫獲 2025 年「亞洲最佳企業雇主獎」的邁達特,之所以能脫穎而出,不僅在於持續深耕人才經營,也來自善用外部資源,如導入「有福企®」後,將預算轉化為彈性點數,滿足跨世代需求,讓福利從「成本支出」提升為「策略資源」。

邁達特
邁達特屢獲雇主品牌獎項肯定,展現長期以人為本的人才經營承諾
圖/ 經理人

「這些努力在當初或許不會立刻看到成效,但卻能在同業尚未改善之際,率先走快一步,為未來奠下穩固基礎。」楊碩祐分享,隨著福利策略逐步落地,邁達特的離職率逐年下降,並持續創新低,讓公司更有底氣對外傳遞雇主品牌,也展現了長期重視人才的承諾。

被母公司佳世達點名為「集團軟體先鋒」的邁達特,擁有逾 25 年經驗,代理超過 50 種全球 IT 產品。面對缺工時代,當薪酬只是基本盤,決定新世代工作者是否留任的關鍵,在於能否持續挑戰自我、獲得成就感,並與企業文化建立連結。

因此,邁達特導入「有福企®」,不只是導入一套福利平台,背後更有將福利視為留才之道的策略思維。展望未來,楊碩祐期盼有福企持續開發創新服務,陪伴企業在人資數位化的道路上持續進化。透過與時俱進的平台設計,協助企業落實以人為本的人才經營,奠定組織永續的基礎。

註1:「小樹點」點數系統,分為小樹點 (生活) 與小樹點 (信用卡) 兩種點數類型,本文所述為小樹點 (生活)

[本文由經理人整合行銷部與神坊資訊有福企共同製作]

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓