憲兵指揮部、中華電信傳出遭親俄駭客DDoS攻擊

9月10日親俄駭客組織NoName057聲稱, 將對台灣政府機關、關鍵基礎設施的網站發動一系列的DDoS攻擊行動Operation #OpsTaiwan ,起因是總統賴清德在接受採訪時表示, 中國政府若要維護領土完整性,應該要奪回清朝根據璦琿條約割讓給俄羅斯的土地 ,這樣的説法引起他們的不滿;另一個駭客組織RipperSec則表示,要與NoName057共同對台發動攻擊,後來在12日, 中租控股、兆豐金控、彰化銀行發布重大訊息 ,表示他們的網站遭遇DDoS攻擊,接著有國防單位、電信業者也傳出遭到相關攻擊。

根據聯合新聞網的報導, 13日晚間憲兵指揮部網站暫停服務 ,並顯示因網站系統更新,他們規畫從13日到18日實施相關維護作業,同日晚間憲兵指揮部發出新聞稿,表示他們在下午6時21分察覺異常,第一時間啟動防禦復原機制因應。而這樣的情況,媒體指出就是親俄駭客NoName057發動DDoS攻擊導致。

附帶一提的是, 海軍司令部也在網站上發布類似的公告 ,但並非真的遭到攻擊,而是採取預防措施暫時關閉。

另一方面,也有電信業者遭受攻擊的情況,而傳出是RipperSec所為。中華電信透露他們遭遇攻擊,在13日晚間7時25分網站連線數大幅增加至平常的2.5倍,但因為他們已持續導入CDN等保護機制,網站正常運作不受影響。

但除了上述機關,12日下午 台灣證券交易所、行政院主計總處網站傳出網站無法存取的情況 ;13日上午台灣高鐵、台灣Pay等多個單位也遭到攻擊,只是因為防範得宜,網站運作未受到影響。但究竟有多少企業組織成為兩個親俄駭客下手的目標?數位發展部透露整起事故的規模。

14日數位部指出 ,他們在這波攻擊行動出現後就掌握相關情資,在10日開始就有部分網站受到DDoS攻擊侵擾,導致對外服務出現不穩定的情況,他們統計總共出現45起攻擊事故,對象包括地方税務機構、區域民航站、主機總處、金融機構、電信業者。

這些遭到攻擊的企業組織大多在第一時間啟動相關機制因應,目前尚未出現系統遭到破壞的跡象,大部分機構能在短時間恢復網站運作。