遭駭客攻擊 聯合新聞網譴責並報警
聯合新聞網今天遭遇歷年來最大攻擊事件,凌晨開始就出現連線不穩狀況,聯合新聞網表示,仍在努力修復中,暫時還不清楚攻擊方。
聯合新聞網指出,因被DDoS 分散阻斷攻擊導致癱瘓,致使部分網頁暫時無法正常瀏覽,針對此攻擊行動,工程師正緊急搶修,網頁陸續恢復中。
聯合新聞網也譴責這次的匿名駭客攻擊行為,並表示絕對不輕易妥協,已向警方報案調查處理。
匿名駭客攻擊聯合新聞網?
該不會是因為聯合新聞網寫什麼新聞,讓黑心國的駭客火大吧?![]()
遭駭客攻擊 聯合新聞網譴責並報警聯合新聞網今天遭遇歷年來最大攻擊事件,凌晨開始就出現連線不穩狀況,聯合新聞網表示,仍在努力修復中,暫時還不清楚攻擊方。 匿名駭客攻擊聯合新聞網? 🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏 |
DDoS「洪水攻擊」癱瘓網站 警告意味濃厚知名駭客團體「匿名者」在臉書上成立社團,編寫分散式阻斷服務攻擊DDoS程式碼超連結,任何駭客都可下載使用。楊姓電腦工程師認為,昨天攻擊聯合新聞網的駭客,有可能是使用「匿名者」的程式。 他說,「匿名者」主要宗旨是反對網路監控和網路審查,經常針對政府、宗教及企業網站採取分散式阻斷服務(DDoS)攻擊,亦稱洪水攻擊;這是駭客最基本的攻擊手法,針對一個目標不斷大量發送封包,讓服務暫時中斷或停止,對系統傷害不大,警告意味濃厚。 他舉例,平常馬路開放四線道,若短期湧入大批車流、流量暴衝,馬路就被塞死;一名駭客可操縱上千台「殭屍」電腦同時傳送大量資料攻擊特定對象直到癱瘓。由於使用的IP位址均跳板到國外,國內警方難追蹤。 新北市刑大科技犯罪偵查組指出,駭客通常利用已被攻陷的電腦發送大量訊息,導致接收的伺服器無法負荷而癱瘓;先前廣大興事件時,台灣民眾一度癱瘓菲律賓政府網頁,便是透過駭客提供的程式讓菲國政府網站伺服器無法負荷而掛掉。 科偵組解釋,如果伺服器設定「每秒鐘回傳一百個資訊」,遭攻擊時卻是上千甚至到無以計量,流量當然瞬間灌爆伺服器,最直接的解決方式就是關掉伺服器,關掉再重開,網站就會復原。 科偵組表示,民眾用駭客手法攻擊網站,將觸犯刑法「無故干擾他人電腦設備罪」,可處以三年以下有期徒刑、拘役或併科十萬元以下罰金;製作危害電腦的程式,可處五年以下有期徒刑、拘役或併科二十萬元以下罰金。 北市府資訊局長李維斌表示,防DDoS最簡單的方式就是「資源戰」,例如預估平常瀏覽器客戶是一百萬人,那伺服器建置到兩百萬人等,若要癱瘓該網站,可能就需要花到三百萬人的代價。對駭客來說,最大的問題是怎麼去招募這麼多人,因此很可能很早就在網路上蒐集了很多「殭屍電腦」。 網路駭客流竄 恐嚇媒體撤新聞、癱網站聯合新聞網昨天遭駭客五波攻擊,編輯人員隨即接到要求撤掉新聞就能解決問題的電話;蘋果日報稍後也接到揚言癱瘓網站的恐嚇電話。台北市警方昨天帶回新聞事件當事人胡姓男子,他承認打電話給蘋果要求撤新聞,否認癱瘓聯合新聞網網站;警方暫將他請回,深入調查中。 警方說,近期台灣最大規模駭客癱瘓事件出現在反課綱期間,今年八月初自稱「Anonymous Asia」(匿名者亞洲組織)的臉書社團,用駭客手法發動攻勢,癱瘓教育部等公部門及政黨相關網站,調查局查出是楊姓高中生所為,上月約談到案後依妨害電腦使用罪嫌移送法辦。 本月六日「匿名者」(Anonymous)在「Anonymous Tw」臉書粉絲專頁發文,預告將對頂新集團旗下企業發動攻擊;警方未接獲相關報案,但職司機關保防工作的調查局說,教育部網站遭惡意程式攻擊案正在偵辦中。 刑事警察局長劉柏良說,駭客網路犯罪問題已成為世界各國面臨的挑戰,刑事局會加強與各國警方合作,交換情資打擊網路犯罪,提醒民間企業加強資安機制「全力防堵駭客!」 聯合新聞網昨凌晨四點多發現網站異常,調查確認遭DDoS封包攻擊;早上七點到十二點又遭四波攻擊,駭客傳送巨量封包癱瘓網路頻寬,致讀者無法連上新聞網頁,經工程師搶修後回穩。 聯合新聞網遭駭客攻擊期間接到客服電話,對方自稱「英雄聯盟駭客涉恐嚇少年被訴」新聞的當事人胡姓男子,表明希望新聞下架,並表示可以解決聯合新聞網網站目前的情況;編輯人員詢問「你是造成癱瘓的駭客嗎?」他回稱「是」,留下電話號碼後掛斷。 昨天蘋果日報也接到自稱胡姓男子的恐嚇電話,同樣指不滿該則新聞報導,揚言癱瘓該公司網站,還說「你們可以去看《聯合報》的網站,已經癱瘓了!」他宣稱人在蘋果日報附近。 台北市內湖警分局文德派出所員警輾轉接獲訊息到蘋果日報附近巡邏,發現形跡可疑的胡姓男子帶回調查;胡自稱住基隆、目前沒有工作,他承認打電話給報社提出撤新聞的要求,因為這些負面新聞對他造成影響,但他沒有癱瘓報社網站。 聯合新聞網昨天下午到刑事局報案,刑事局初步了解歹徒是使用「分散式阻斷服務攻擊(DDoS)」手法,每秒從主機發出數百個封包,侵襲目標網站,以致網站流量過大,暫時無法對外提供服務;由於被害人可記錄攻擊來源的IP位址,警方已深入追查駭客身分。 防DDoS癱瘓 政府有「壞人名單」為避免駭客入侵,新北市政府有防毒軟體、防火牆、資訊工程師作為「虛擬守衛兵」,透過中央單位協助,共同守護市府網站與系統,新北市資訊中心也有防禦機制可阻擋駭客常用的「DDoS分散阻斷式」攻擊。 資訊中心副主任林春吟表示,行政院國家資通安全會報技術服務中心有多個危險電腦IP位置「黑名單」,可協助市府封鎖,避免攻擊,一旦確定流量來自「壞人」,市府網站可避免遭癱瘓。 國家發展研究院院長吳肇銘指出,DDoS透過程式,對特定網站伺服器密集發出大量需求,概念與「搶買演唱會門票時,購票網站爆量當機」相似,但直轄市以上的公部門網站,應該都能預防DDoS攻擊。 吳肇銘說,DDoS通常不斷惡意對特定網站發出密集需求,占滿流量後,造成真正想使用網站的使用者無法瀏覽,「就像一下子有數萬人擠在你家門外,讓你進不了家門。」 發動DDoS的駭客,通常會利用國外IP做為跳板,甚至轉跳好幾個國家的IP,避免追查,若管理網站工程師鎖定某個發出密集攻擊的特定IP而擋下,駭客往往會再換別的IP繼續攻擊,讓網管人員疲於奔命,由於追查不易,加上沒有造成網站硬體或資料損失,往往難以找到駭客並定罪。 林春吟表示,另一種常見攻擊是「網站置換」,駭客進入主管機關管轄領域後,在網站鑲嵌圖片或更換網站連結,讓連結進入危險網站,藉此鑲嵌木馬病毒等,讓主管機關「難看」。 「無故干擾他人電腦設備罪」? 🍎たったひとつの真実見抜く、見た目は大人、頭脳は子供、その名は名馬鹿ヒカル!🍏 |