快訊

獨家/你的隱私被標價!中國駭客入侵台灣警局 掌握900支攝影機管理權限…35秒外洩片流出
中國駭客交易平台地下群組宣稱,已取得台灣警局監控系統存取權,可同時掌握約900支攝影機即時影像。翻攝畫面

獨家/你的隱私被標價!中國駭客入侵台灣警局 掌握900支攝影機管理權限…35秒外洩片流出

mirror-daily-logo

2026/08/15 06:45:00最後更新 2026/08/15 06:45:04

記者:

社會組

英國《金融時報》日前引述以色列AI公司Dream研究人員報導,揭露中國駭客利用AI代理系統,針對台灣建立自主駭攻工具,7月初入侵至少85個政府使用者帳號,沒想到中國駭客交易平台Telegram地下群組「古龍滲透組」隨即公開宣稱,已取得台灣警察局監控系統存取權,可同時掌握約900支攝影機即時影像,還囂張釋出影片,展示監控管理後台與攝影機畫面並公開販售。
資安人員分析攻擊者公開的影片,畫面中可看到的 IP Camera,影片並非只出現單一攝影機,而是疑似一套可以集中管理大量 IP Camera 的監控系統,後台可見攝影機清單、設備資訊、網路資料,以及部分設備的位置與座標,甚至可以直接開啟即時監控影像。

「地圖座標」全看光! 駭客掌握管理後台公開販售

這也讓事件的風險層級明顯不同於一般「監視器畫面外洩」。如果攻擊者的說法屬實,遭取得的可能不是某一支攝影機的帳號,而是能夠集中管理大量設備的監控系統入口。對攻擊者來說,這就像一次拿到整套監控網路的「地圖」:哪些地方有攝影機、設備部署在哪裡、哪些設備正在運作,都可能被完全掌握。
這些設備究竟屬於哪些單位、是否真的與警察監控系統相關,以及攻擊者取得的權限究竟能做到什麼程度,目前仍需要進一步確認,不過,從駭客釋出35秒樣本影片,監視器標註地點包括新市、歸仁、楠西、新化、龍崎、永康、左鎮等,高度集中在台南市,是否台南市警察局監視系統遭駭,不得而知。
20260814中國駭客交易平台Telegram地下群組「古龍滲透組」宣稱,已取得台灣警局監控系統存取權,可同時掌握約900支攝影機即時影像。翻攝畫面
駭客釋出的影片可看出是監控攝影機的後台。翻攝畫面
20260814細看駭客釋出的影片,應是相關監控後台且舉被編輯管理權限。翻攝畫面
細看駭客釋出的影片,疑似就是相關監控後台且具備編輯管理權限。翻攝畫面
從資安角度來看,真正危險的地方也不只是「有人可以看到畫面」。如果攻擊者取得的是 NMS 或其他集中式管理平台的權限,理論上可能進一步接觸歷史影像、修改設備設定,甚至影響監控功能;如果監控設備與其他內部網路沒有做好隔離,也可能成為攻擊者進一步探索內部系統的跳板。
更值得注意的是,這些存取權目前還被公開放到地下頻道販售。這代表即使最初的攻擊者只是取得觀看權限,後續也可能被其他犯罪集團購買、接手利用,讓原本單一的入侵事件持續擴大。

專家憂:恐成滲透內部系統跳板

不過,目前「台灣警察局系統」、「約 900 支攝影機」以及這些設備與台南地區警察機關的實際關聯,仍是攻擊者單方面宣稱,不能僅憑目前公開影片驟下論斷,也無法確知有哪些縣市警察局監控系統遭中國駭客入侵。
但這項情資本身已足以成為警訊。因為攝影機、NVR 以及監控管理平台,本身就是大量部署在政府機關、企業、校園與公共場所的聯網設備。一旦管理介面直接暴露在 Internet、使用預設或弱密碼,或沒有做好網路隔離,就可能成為駭客進入組織環境的入口。
一旦監控系統的「眼睛」被陌生人掌握,看到的可能不只是幾支攝影機的畫面,而是整個組織、地區的監控版圖,對於國安的危害,不言可喻,這也是整起資安事件最危險之處。

延伸閱讀

Google 設為偏好來源
Facebook 分享
promote-topic 關閉按鈕