在9月12日國內有3家上市公司接連發布重訊説明官網遭遇DDoS攻擊。
我們今日(12日)先是注意到上市租賃業中租控股在早上6時55分發布重大訊息,説明偵測到官網遭受DDoS攻擊,並且有官網服務中斷的情形,不過該公司表示,事發當下資訊部門已啟動相關防禦機制與復原作業,官網已經恢復正常運作。
到了晚間,國內兩家上市金融業也因為遭遇DDoS攻擊,緊急發布相關資安重訊。先是兆豐金控在晚間6時52分發布重大訊息,説明遭遇大規模DDoS攻擊,包括兆豐集團的金控、證券、票券及投信公司網站都受影響,再來是彰化銀行在晚間11時49分也發布重大訊息,説明他們的銀行官網遭受網路DDoS攻擊。所幸兩家金融業者都表示已於第一時間啟動相關防禦復原機制,立即啟動相關防禦機制,網站皆已恢復正常運作。
值得注意的是,已有駭客組織高調宣佈犯案。根據自由時報報導指出,這是名為NoName057的親俄駭客組織所為。對於攻擊原因,報導中指出有人認為是因為我國總統賴清德近日引用中俄領土爭議,來反駁中國收復台灣的主張,因此引發親俄羅斯的駭客組織NoName057的不滿,但此説法目前尚無法獲得證實。
我們進一步檢視NoName057在社羣平台X的貼文,可看出該組織近期不只是針對台灣,還有針對捷克、法國、烏克蘭的關鍵基礎設施發動DDoS攻擊。
例如,從8月27日到在9月1日,該組織宣稱針對捷克多個政府機關網站發動DDoS攻擊;從9月2日到9月8日,宣稱鎖定多個法國網路基礎設施發動DDoS攻擊,包括數個法國政府機關;針對烏克蘭的攻擊則是接連不斷進行,近期NoName057宣稱鎖定該國數個電信業者。
關於台灣被鎖定的情形,主要從9月9日開始,NoName057持續宣稱發動DDoS攻擊鎖定多個目標。以9月12日而言,其宣稱目標包括兆豐票券(Mega Bills Finance)、行政院主計總處、 彰化銀行(Chang Hwa Bank)、松山機場、 中華民國證券櫃枱買賣中心 、台灣證券交易所、e政府服務平台;以9月11日而言,則有中租投控(Chailease Holding)、台灣高法院、司法部等多個單位被列為攻擊目標。換言之,上述3家發布重訊的上市公司,都在其宣稱的名單之內。