以该组织在10月4日公布的受害者来看,不只是上述4家上市柜公司遭到攻击,还有世芯-KY、晶心科技、国泰人寿保险等多家企业。
不过,这些公司尚未发布相关的资安重讯揭露。截至10月7日中午为止,我们看到世芯-KY的网站仍无法连接,而晶心科技、国泰人寿保险的网站服务正常运作,无法确定先前是否曾经受到影响。目前我们也正询问这些公司的状态。
其实第二波对台攻击并非这个周末才发生,先前10月1日,第一商业银行就曾公告「第e个网」遭受网络DDoS攻击,而根据NoName057所宣称的行动来看,第二波对台DDoS攻击是从9月30日开始持续至今。该组织所声称的攻击目标涵盖企业,以及多个关键基础设施与政府单位,例如,立荣航空、广达电脑,还有多个关键基础设施与政府单位,包括司法部国家法律数据库、桃园国际机场、松山机场、花莲机场,以及多个台湾市公所网站、最高检察署及地方检查署。
无论如何,面对这群黑客组织可能发起周期性的骚扰式攻击行动,将持续考验国内应对DDoS的防护能力,不只是我国政府通过资安通报机制,持续掌握政府部门与特定非公务机关的关键CI的状况,普遍企业也要留意此一态势。像是2022年美国众议院议长裴洛西访台前后的DDoS攻击事件,2020年台湾多家主机托管商遭DDoS攻击,2017年台湾13家的券商网站下单系统遭遇DDoS攻击,导致不少机关与企业的网站服务受影响,如今DDoS这样的威胁持续需要我们去面对。

目前世芯-KY呈现出无法连接的状态,关于是否也是遭遇DDoS攻击,我们正等待该公司回复。
NoName057持续锁定多国政府与关键CI发动DDoS攻击
不只是台湾遭遇NoName057发动的DDoS攻击,欧洲多国的关键基础设施也持续成为该组织的攻击目标。
例如,台湾遭受第一波DDoS攻击(9月9日到9月17日)之前,该组织就已经持续针对「捷克」、「法国」、「乌克兰」的政府与关键基础施设发动DDoS攻击。
这次台湾遭受的第二波攻击(而从9月30日至今)之前,该组织则是连续数日锁定「奥地利」,并有零星攻击是针对「乌克兰」、「英国」、「欧盟」、「立陶宛」、「罗马尼亚」,其目标均是这些国家的政府机关、企业与民生关键基础设施。




2024-10-07
