又一重大网络安全事件,台湾虎航遭遇网络攻击

VSole2022-07-25 08:11:49

本周台湾又一起网络安全重大事件,7月22日兴柜航运业台湾虎航在宣布遭受黑客网络攻击,但表示未造成营运重大影响,强调已于官方网站公布“反诈骗声明”,是否发生敏感资料外泄与客户资料外泄尚未透露。据悉台湾一周内发生了两起网络安全重大事件。  

值得关注的是,由于7月18日(周一)上柜生技医疗业者永昕才发生网络安全事件,相隔不到五天,兴柜航运公司台湾虎航也遭到网络攻击,更加引发关注。但需要留意的是,在这次台湾虎航的公告中提醒民众当心诈骗。  

台湾虎航在指出公司遭受骇客网络攻击时,网络部门已全面启动相关防御机制。事件原因已与外部网络安全公司技术专家协同处理,并通报政府执法单位与网络安全单位。  

对于这起事件带来的影响,该航空公司指出,目前评估对公司运营无重大影响,此外该公司已于其官方网站张贴“反诈骗声明”,共同防御网路诈骗,并将持续强化网路与资讯管控以确保资料安全。  

虽然台湾虎航在这份公告中,没有特别说明是如何发现这次黑客攻击事件,不过从公布的“反诈骗声明”来看,意味着可能已经发生客户资料外泄情况,虽然公告中并未直接明确说明。  

在台湾虎航官方网站上,根据7月22日更新的反诈骗声明公告内容,提醒顾客慎防新型网络诈骗,并列出4大重要须知,包括当心假冒虎航名义的解除分期ATM诈骗,更换会员密码、妥善保管个人资料,以及不明的电子邮件或短信请勿点击。

   值得关注的是,在台湾虎航官网上的反诈骗声明特别指出,该公司不会主动要求民众操作ATM与完成任何设定。

网络安全台湾虎航
本作品采用《CC 协议》,转载必须注明作者和本文链接
本周台湾又一起网络安全重大事件,7月22日兴柜运业台湾在宣布遭受黑客网络攻击,但表示未造成营运重大影响,强调已于官方网站公布“反诈骗声明”,是否发生敏感资料外泄与客户资料外泄尚未透露。据悉台湾一周内发生了两起网络安全重大事件。
毒云藤、蔓灵花、 海莲花等国家级攻击组织,持续针对我国境内开展攻击活动。(感恩节互动有礼)
国家级APT(Advanced Persistent Threat,高级持续性威胁)组织是有国家背景支持的顶尖黑客团伙,专注于针对特定目标进行长期的持续性网络攻击。 2021 年上半年,网络武器威力和攻击规模持续增大,可能是近年来APT攻击活动最黑暗的半年。全球 APT 组织为达到攻击目的,不惜花费巨额资金和人力成本, 使用的在野0day 漏洞数量陡然剧增,出现的频次之高为历年罕见。
事件总览8月1日有消息称日本产经新闻支长矢板明夫的名义,谎称美国众议院议长佩洛西造访日本的行程中,出现中暑症状并就医。8月2日DDoS攻击蔡英文办公室网站证实遭DDoS攻击,疑与美国众议院议长佩洛西访台有关。DDoS攻击国防部、外交部,以及桃园国际机场的网站,疑似遭到DDoS攻击。DDoS攻击台湾网络资讯中心指出8月2日至3日的攻击流量占整体75%。
2021年2月,不明身份的网络威胁行为者未经授权访问了美国一家饮用水处理厂的监督控制和数据采集(SCADA)系统。这些身份不明的行为者操作SCADA系统的软件以增加水处理过程中氢氧化钠(碱液)的量。氢氧化钠是一种腐蚀性化学物质。水处理厂的工作人员立即注意到剂量的变化,并在SCADA系统的软件检测到操纵并因未经授权的变化而报警之前纠正了问题。最终,水处理过程没有受到影响,并继续正常运行。网络行为者
信通院发布《数据安全治理实践指南1.0》
经过处置之后,目前已经恢复正常运作。据了解,网站经过抢修20分钟后,恢复了正常运作,并且当局强调会持续加强监控,维护信息通讯安全,以及各个关键基础设施稳定运作。DDoS攻击带来的危害很大,会造成服务器性能下降或者系统崩溃。对于政企客户来说,DDoS攻击会导致业务受损,还会导致信誉损失。为了保护好网络安全,避免遭到网络攻击,在日常生活工作中要加强网络安全意识,做好相应的防护措施。
据美国全国广播公司新闻报道,共袭击了四个网站,分别是蔡英文办公室网站、台防部网站、外交部网站和台湾最大的机场台湾桃园国际机场网站。美国东部时间周二下午可以访问台防部网站和外交部的网站,但台湾桃园国际机场的网站仍然没有响应。对网站的 DDoS 攻击 黑客指挥大量计算机同时访问网站,使网站不堪重负最终导致无法访问。经处置后,已恢复正常运作。目前仍不确定是谁发动了袭击。
据悉,蔡英文办公室网站和台湾政府运营的几个网站遭到分布式拒绝服务 (DDoS) 攻击。据美国全国广播公司新闻报道,共袭击了四个网站,分别是蔡英文办公室网站、台防部网站、外交部网站和台湾最大的机场台湾桃园国际机场网站。美国东部时间周二下午可以访问台防部网站和外交部的网站,但台湾桃园国际机场的网站仍然没有响应。
世界各地频发网络安全事件,诸如数据泄漏、勒索软件、黑客攻击等层出不穷,有组织、有目的的网络攻击形势愈加明显,网络安全风险持续增加。以下内容根据网上公开资料整理。
VSole
网络安全专家