
另一方面,國安局也提到駭客主要的攻擊目標,根據他們掌握的906件資安事故,有八成是針對政府機關而來。而從中共網軍鎖定的產業類別來看,他們特別提及針對通訊傳播領域的情況最為嚴重,一舉較2023年增加650%,而且主要目標就是電信業者,這樣的情況也與去年下旬,美國證實多家電信業者遭遇中國駭客攻擊的情況,可說是不謀而合。
再者,國安局也提及鎖定交通及國防供應鏈的情況有顯著升溫,較2023年增加70%及57%,他們提及針對交通領域的攻擊行動,駭客企圖駭攻設伏我公路、港務等關鍵基礎設施,意圖影響我國交通運輸秩序;而針對國防供應鏈的部分,尤側重電子郵件、公文書系統、密碼產製,以及差勤系統等供應商,並擴大攻擊範圍。不過,對水、能源關鍵基礎設施的攻擊,反而大幅下降。
值得留意的是,在最近兩年駭客鎖定國防產業而來的事故有顯著增加的趨勢,2024年出現幾起專門針對臺灣而來的攻擊行動,例如9月上旬趨勢科技揭露中國駭客TIDrone的攻擊行動,就是專門針對軍事相關產業鏈而來;另外,根據資安業者Cyble的觀察分析,他們發現有網釣攻擊行動專門針對臺美國防工業會議(United States Taiwan Defense Industry Conference)。
而針對這些駭客的攻擊手法,他們特別提到使用寄生攻擊(LOL)的現象,這些駭客專門針對網路設備及應用系統的漏洞而來,而其中一種特別被點名的滲透管道,就是郵件伺服器。