日本陸上自衛隊演練氣墊船搶灘。日本統合幕僚監部
日本陸上自衛隊驚傳曾使用多枚內藏中國病毒的仿冒隨身碟,共連上數十台可連結機密系統的電腦。據報導,這些帶有惡意軟體的USB隨身碟只要插入電腦,就會導致電腦中毒。
《
日經新聞》取得的內部文件顯示,2025年2月,陸上自衛隊(簡稱「陸自」)中部方面隊一名隊員發現電腦運作異常緩慢,檢查插入電腦的隨身碟後才發現內含病毒。儘管相似的隨身碟仍可輕易在網路上買到,但自衛隊一直未披露此事。
報導稱,陸自內部調查後,共清查出六支含病毒的隨身碟;在大約480台被清查的電腦中,這批隨身碟曾連上約50台電腦。
它們在自衛隊中使用一年多,原本設計的多重防護機制全都失靈,資安軟體在掃描病毒時都未掃描隨身碟,原因不明。
報導稱,上述電腦中,近半數連結陸自內部封閉的高機密系統,涉及部隊指揮管制等核心業務。
陸自的電腦系統是建立在日本防衛省與自衛隊共用的「防衛資訊基礎建設」(Defense Information Infrastructure)之上,分為可連接外網的開放系統,以及高度安全的封閉系統。由於兩者互不相通,自衛隊成員習慣使用USB隨身碟在不同電腦間傳輸資料。
陸自的資安單位分析後發現,含有病毒USB隨身碟是中國製造的仿冒品,其中的儲存媒體不是正規的記憶體晶片,而是廉價的低速microSD記憶卡,部分記憶卡中藏有病毒。隨身碟容量號稱有1TB,實際卻只有約240GB。
內部文件顯示,這批隨身碟是在2024年3月取得,供應商位於石川縣,採購的八支隨身碟有六支都含病毒。當時正是能登半島地震後的救災期,現已無法找到採購紀錄。
報導稱,陸自通常設有多重資安查核機制,採購時就會掃描病毒,使用時電腦資安軟體也會掃毒。但上述中毒的隨身碟都被排除在資安軟體的掃描範圍之外,原因不明。
報導指,這批隨身碟內含的病毒,美國資安公司已認定過去曾被一個中國駭客組織使用。調查這批USB隨身碟的小組指出,與陸自所用同品牌的隨身碟在亞馬遜(Amazon)、樂天(Rakuten Group)等日本主要網購平台都能買到,且價格約為市價的一半。
這類產品大多為中國製造,許多買家留言反映收到仿冒品。調查人員指出,病毒可能是在仿冒品的組裝過程中植入。
報導指出,日本的醫療、教育、製造、金融等各行各業,同樣以USB隨身碟在連網與未連網系統之間傳輸資料,有毒隨身碟可能構成更廣泛的資安威脅。
陸自先前並未公布隨身碟含病毒的資訊,如今才發表聲明稱:「2025年2月,陸上自衛隊中部方面隊的一支USB隨身碟,被發現含有惡意軟體。」
聲明稱,「已確認對系統無影響」,但「未依規定掃描病毒」確實是問題,目前已「嚴格執行」相關規定。
至於陸自內部文件中指出,有毒隨身碟是由石川縣政府提供,石川縣發言人表示,無法證實任何採購與付款紀錄。