chen2929 發達集團總裁
來源:財經刊物   發佈於 2024-09-14 05:51

DDoS攻擊未入侵系統 專家:無須恐慌

2024/09/14 05:30  
針對這次親俄駭客組織對台灣發起DDoS攻擊,資安專家強調,駭客並沒有「入侵」到系統,民眾不需太過恐慌。(記者徐子苓攝)
〔記者徐子苓/台北報導〕親俄駭客組織對台灣發起DDoS(分散式阻斷服務)攻擊,資安專家強調,駭客並沒有「入侵」到系統,民眾不需太過恐慌,但也要小心駭客取得企業主機控制權,進而攻擊其他組織。
慎防駭客取得企業主機控制權
事實上,這幾天資安圈流傳,台灣政府採用「封島」策略來抵擋這次DDoS攻擊,即國內民眾連得上網頁、但國外連不上。
台科大資安中心主任查士朝說明,「封島」是低成本且較快防守的做法,因為駭客用來攻擊台灣的機器都在國外,當偵測到國外IP的異常流量時,台灣可以很容易阻擋掉,也有些公司提供「洗流量」的服務,意即把異常流量清理掉。
DDoS被視為是傳統、簡易、對駭客成本高昂的攻擊手法,也就是駭客必須投入很多資源才能癱瘓目標的網站。查士朝坦言,DDoS屬於易守難攻的攻擊,台灣可能有一些服務暫時性受到影響,但如果駭客沒有進一步入侵其他主機,不用看得太嚴重或感到恐慌。
查士朝強調,目前駭客並沒有「入侵」系統,而是在境外送出很多封包,造成台灣部分官網無法負荷。但他也示警,如果駭客未來成功取得企業主機的控制權,當作跳板去攻擊其他機器,就無法簡單用IP位址去識別,衝擊會比較大,因為台灣阻擋的成本也會隨之上升。
駭客組織對台攻擊後,還在社群媒體上秀出被多家台灣媒體報導,似乎對此感到得意。查士朝說,駭客出於特殊的政治目的,要對台灣示威、甚至影響民心,但目前對台灣影響不大,提醒媒體避免用「入侵」等太嚴重的字眼描述,可以多探討台灣政府面對網路攻擊的作為和成效。

評論 請先 登錄註冊