台湾因佩洛西访台而遭到网路攻击的事件总览

VSole2022-08-15 08:19:36

在美国联邦众议院议长佩洛西(Nancy Pelosi)访问台湾的前后,黑客不断发动攻击长达超过一周,我们汇整了这段时间发生的网络安全事件。

据悉,美国联邦众议院议长佩洛西(Nancy Pelosi)于8月2日至3日来台访问,相关的网络攻击更是从访台前就不断出现,且前后持续了长达9天。这些攻击手法大致可区分布式拒绝服务(DDoS)攻击、内容置换(Deface)等。

  而在这段期间风声鹤唳,也有一些政府机关的系统服务出现异常,而被外界怀疑可能也遭到相关攻击。这些包含了警务系统、司法院法学资料检索系统、电子发票入口网站等,但都被证实是系统部分软件故障所致。

事件总览

8月1日

有消息称日本产经新闻支长矢板明夫的名义,谎称美国众议院议长佩洛西造访日本的行程中,出现中暑症状并就医。

8月2日

DDoS攻击蔡英文办公室网站证实遭DDoS攻击,疑与美国众议院议长佩洛西访台有关。

DDoS攻击政府入口网站、外交部网站传出因遭到DDoS攻击而无法存取,外交部指出网站收到每分钟多达850万次请求。

DDoS攻击国防部、外交部,以及桃园国际机场的网站,疑似遭到DDoS攻击。

8月3日

7-11柜台后方数位看板的内容遭置换,刑事局调查指出是遭黑客入侵。

台铁新左营车站电子看板疑遭黑客入侵,出现简体中文讯息。

DDoS攻击国防部8月3日网站遭到DDoS攻击。

自称是APT27的黑客组织宣称将对台湾发动特别网络攻击行动。

8月4日

DDoS攻击桃园机场网站疑遭到网路攻击陆续出现服务中断的情形。

网页内容置换高雄市环保局饮用水网站被换成五星旗。

DDoS攻击行政院政务委员唐凤表示,8月3日攻击流量逾15 TB、最高流量为过往的23倍。

DDoS攻击台湾网络资讯中心指出8月2日至3日的攻击流量占整体75%。

DDoS攻击台电公布8月3日遭到网络攻击的次数达490万次,已超过6月及7月总和。

8月6日

民视节目网络直播内容遭到窜改直播突然中断,并出现一张“中国一点都不能少”的图片,内容表达了强烈的爱国热情。

8月7日

有黑客组织声称近期台湾政府机关的攻击事故是他们所为

台湾大学教务处与研发处网页均被换为红色背景,配上了“世界上只有一个中国”的文字,网页中的各个链接与栏位也被作出类似替换。

政府防御措施数位发展部部长唐凤提出网站采用Web3与IPFS防范DDoS攻击,引发热议。

8月9日

台湾基督教长老教会网站遭到黑客攻击,网站被换上“中国统一”的消息。

ddos
本作品采用《CC 协议》,转载必须注明作者和本文链接
DDoS攻击发生于2023年1月17日,全球互联网监控平台NetBlocks已确认网络中断。匿名者苏丹组织还声称对针对Thuraya移动卫星通信公司的DDoS攻击负责,该公司是一家位于阿拉伯联合酋长国(UAE)迪拜的国际移动卫星服务(MSS)提供商。
思科预测,到 2023 年结束之前,将发生近 1500 万次 DDoS 攻击,使其成为逐年经历和利用最广泛的攻击之一。
已经观察到几个分布式拒绝服务僵尸网络利用合勤设备中的一个关键缺陷来远程控制易受攻击的系统。
2023 年第一季度的超容量 DDoS攻击已从依赖受损的物联网设备转变为利用被破坏的虚拟专用服务器 。
DDoS 攻击频率在增加
2023-02-15 10:11:43
CDN 服务商 Cloudflare 披露了发生在周末的一次流量创记录的 DDoS 攻击,在峰值期间攻击流量每秒请求数超过了 7100 万。这是有记录以来规模最大的 HTTP DDoS 攻击,比之前的记录每秒请求数 4600 万高 35%。攻击源头来自逾 3 万 IP 地址,被攻击的网站包括游戏服务商、加密货币公司、托管服务商和云计算平台。Cloudflare 称,过去一年 DDoS 攻击频率在显著增加,HTTP DDoS 攻击年度增加 79%,规模超过 100 Gbps 的攻击次数季度增加 67%,持续时间超过 3 小时的攻击次数季度增加 87%。
近日,安全网站Latest Hacking News根据DDoS攻击防护服务商Link11的统计数据,对当前DDoS攻击发展趋势进行了分析和预测。
与其他类型的网络威胁相比,DDoS攻击发起的速度相对较快。此外,虽然DDoS攻击本身会造成重大破坏,但它们也可以掩盖或分散对更重大威胁的注意力。在最新的《DDoS威胁情报报告》中,Netscout报告称,2022年上半年发生了超过600万次攻击。在这些攻击中,大多数与国家或地区冲突有关。同样,在今年上半年,中美洲小国伯利兹在发表支持乌克兰的公开声明的同一天遭受了单次最多的DDoS攻击。
从攻击指令分布来看,Mirai占据了接近一半数量。从发起DDoS攻击的维度来看,Mirai僵尸网络发起了超过6成的DDoS攻击。僵尸网络规模扩张迅猛,高危漏洞成最大武器近年来,DDoS僵尸网络利用漏洞扩张控制范围。综合来看,5月和6月成为2022年上半年DDoS威胁最大的月份。
DDoS 攻击还针对该国最大的机场国防部和外交部。
谷歌证实,亲乌克兰组织认为他们正在使用新的 DDoS 应用程序反击俄罗斯,但事实证明,该应用程序本身就是感染了他们设备的恶意软件。
VSole
网络安全专家