駭客揚言2/7癱瘓台灣多家券商網路,中華電信板橋雲端資料中心可能面臨落成以來最大考驗
「Armada Collective」駭客集團的駭客,於今年2/3已經對多家國內的券商下單平台發動DDoS攻擊,並且發勒索信威脅多家券商,如果不支付贖金,將在2/7發動更大一波的攻擊。
根據iThome的查證,確認至少有三家券商已經證實明天將會遭遇DDoS攻擊,而三家券商也表示已經交由中華電信幫助協助進行DDoS防禦。
「Armada Collective」駭客集團最著名的行動,就是在2015年的年底,針對3家希臘銀行進行DDoS攻擊並且勒索而在國際間闖下名號。不過,也有其它組織打著他們的名號來進行勒索,因此也有可能是冒名的駭客集團。不過,名號是假的,但是攻擊則是真的,因此券商也不敢大意。
而這次的攻擊,也是去年中華電信板橋的「中華電信雲端資料中心」啟用以來,面臨到可能是最大規模的攻擊行動。
先來看網路監控的部分,其中連接到全球的網路管理功能,台灣目前有19條國際海纜,使用高速頻寬連接到全世界的主要45個國家,這19條國際纜線就是台灣對外的資訊重要通道。
以中華電信來說,國際總頻寬超過有1,000 Gbps,而且每年還持續擴增對外的頻寬。
金管會:必要時提高防護層級
針對券商遭駭事件,金管會已經下令行政院資安處協調通訊傳播委員會(NCC)待命,適時協調電信業阻斷,必要時也將啟動資安防護會議,升高防護層級。除了券商,金管會也下令銀行及保險業要全面戒備,不可掉以輕心。
行政院資安處已經與NCC保持聯繫,必要時將協調各家電信廠商,從源頭過濾,阻斷不明意圖的IP侵入。由於不同券商可能跨不同的電信廠商,若影響流量,必要時NCC也會協調各家電信廠商,採取類似「調撥車道」概念,電信廠商間相互支援。
