證交所與2金融官網遭DDos 政院發聲明譴責駭客滋擾行為
發布時間:
更新時間:
證交所及行政院主計總處等官網昨(12)日都出現當機情況,資安署證實,國內部分公私部門網站遭到國際駭客進行DDoS侵擾,多數機關已經恢復正常,但有少部分正在排解問題。但昨天這波網攻目標最早被注意,從上市的租賃業中租控股發布重訊揭露,包含彰銀、兆豐金也都接連在晚間發重訊表示遭受網路攻擊;政院則發聲明,嚴厲譴責駭客無端的網路滋擾行為。
重新刷新幾次,怎樣都連線失敗,畫面就是無法顯示,就在12日下午3時證交所官網無預警大當機,隔天13日一早狀況又出現。
證交所回應,有大量國外IP同時間發動無效查詢,查詢量比平日高出3到4倍,造成服務不穩定,但證券市場相關業務運作未受任何影響。
資安專家劉彥伯指出,「DDoS就是分散式阻斷攻擊,基本上駭客會操作大量的殭屍設備,透過讓服務過載的方式,導致無法進行正常營運。」
證交所官網遭遇的就是DDoS攻擊,資安署也證實,親俄駭客團體對台公私部門網站發動分散式阻斷服務侵擾,目前多數已恢復,但有部分機關尚在排解問題。
原來早在12日上午6時55分,上市租賃業中租控股已發布重訊揭露,官網遭受網路攻擊,當天下午換到證交所,到了晚上時段,兆豐金與彰化銀行也接力發重訊,都是受到DDoS攻擊,已在第一時間啟動相關防禦復原機制,對營運沒有重大影響。
TeamT5技術長李庭閣分析,「有沒有可能從ISP業者的匝道端作一些流量監控,然後直接從ISP把惡意攻擊的IP,做即時流量清洗阻斷。」
宣稱犯案的駭客組織在社群X高調表示,包含行政院主計總處、櫃買中心、交通單位及地方財稅網站等等,對台已發動多波攻擊;行政院發聲明回應,嚴厲譴責駭客無端的網路滋擾行為,密切掌握情況,協助各機關加強防護應變。
倒是專家點出,這類DDoS攻擊缺乏技術含量,宣示威嚇效果大於實際意義,但如何強化防範、維護資通訊安全,的確應好好思考。
洪詩宸/編輯