看板 Military 關於我們 聯絡資訊
原文來源: https://bit.ly/3SFvE69 原文摘要: 美國網路安全公司:台灣大選前夕遭遇的網攻突然暴增 與中國有關的網路操手似乎對台灣最近舉行的大選發動了一次大規模、最後一搏的破壞性網 路攻擊,不過此次突發網攻的目的和成功程度卻仍然不明朗。 美國網路安全公司「特里利克斯」(Trellix)星期二(2月13日)發布的一份最新報告發現 ,在台灣1月13日大選前24小時,台灣遭遇了研究人員所稱的大規模網攻,台灣機構遭受的 網攻次數超過平常一倍以上。 「惡意網路活動從1月11日被偵測到的1,758次,急升至1月12日的4,300多次,」報告說。 網攻的目標似乎集中在政府辦公室、警察局以及金融機構,而網攻者聚焦的則是內部通訊、 警察報告、銀行對帳單和保險公司資訊。 然後,網攻似乎來也突然,去也匆匆,很快就減弱。到了大選當天,被偵測到的網攻次數只 有1000出頭。 「攻擊的方式很不尋常,」特里利克斯公司的安妮安(Anne An)對美國之音表示。 「我們看到很多中國高級持續威脅操手(APT)在入侵網路系統後保持低調,維持一種持續 性,」身為特里利克斯公司首席威脅情報研究員的安妮·安說。 “我們沒見過這種瘋狂的 攻擊暴增。” 特里利克斯仍在查閱數據,但安研究員表示,有一種解釋就是中國威脅操手迫不及待在尋找 影響台灣選舉的辦法。 她說,他們很可能“侵入後在做最後一博,試圖從金融信息、警察紀錄和政府內部通訊中挖 掘點東西,然後看看是否有什麼他們可以掠取的東西。” 如果與中國相關的駭客的目標是影響台灣公民的投票意向或在計票時引發某種恐慌,那麼看 起來他們的努力失敗了。 有關選舉作弊的謠言在被一些分析人員稱為「全社會回應」面前很快不攻自破,而這種回應 來自政府機構、獨立事實查核組織,甚至社媒網紅。 「儘早發現,就像一個腫瘤或癌症,在擴散前趕緊將其切除,」駐美台北經濟文化代表處代 表俞大 上個月對美聯社說。 不過,特里利克斯的報告指出,台灣面臨的危險也許並未結束。報告警告說,台灣大選前夕 遭遇的網攻暴增可能是與中國有關的威脅操手長期戰略的一部分。 「同樣一套數據顯示,隱身在這些惡意活動背後的威脅操手利用了一些已存在於目標系統的 本地工具和服務發動隱蔽式網攻(LOTL),」報告說。 隱藏式網攻是指駭客侵入一個電腦網路或系統後將自身隱藏,悄悄地竊取額外的數據,或在 系統內尋找位置,在適當的時機發動破壞性攻擊。 這項做法讓美國的網路安全官員相當擔憂,美國聯邦調查局(FBI)與網路安全和基礎設施 安全局(CISA)上週向美國公司發布了一則威脅警告。 威脅警告說,一個與中國有關的駭客組織「沃爾特颱風」一直在「將自己置於可以發動傷害 美國人實際安全的破壞性網攻的位置」。 美國網路安全和基礎設施安全局局長珍·伊斯特利(Jen Easterly)上個月表示,中國的戰 略很可能與台灣密切相關。 她向美國國會議員表示,北京的目的是“煽動社會恐慌與混亂,以阻礙我們調集軍力的能力 ”,特別是在台海衝突爆發的情況下。 中國拒絕這些指控,並反咬美方自己在進行這些活動的同時,也「發表(對中國)不負責任 的批評」。 「我們敦促美方停止這樣做,」中國駐美大使館發言人劉鵬宇在發給美國之音的一封電郵中 對美國網路安全和基礎設施安全局局長的警告做回應時說。 心得感想: 我記得台灣的公務部門在好幾年前就更換非中製的網路器材,但是中國駭客依舊是有跑進來 蹲等時機搗蛋。 但按本文的內容那些蹲點的駭客的目的除了想偷資料外,可能藉由偷竄改票數來搗蛋。 但是台灣的計票方式相當的原始又傳統,若要藉由網路竄改票數根本不智。 或許那些蹲點駭客還有另一個任務吧 注意事項:請注意版規內容。 -- Sent from my motorola moto g(50) 5G PiTT // PHJCI -- ╬信基督得美國大魔王╬ -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.40.180.230 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Military/M.1707867427.A.BEC.html
ARCHER2234 : 某些人和政黨會說這是假的,台灣才沒被中國網路攻 02/14 07:50
ARCHER2234 : 擊XD 02/14 07:50
geesegeese : 看往後的軍購預算就知道了,一切都有因果 02/14 07:52
geordie : 裴媽出巡時就露餡了,美國怎會不注意 02/14 07:56
Nyxs : 如果是假的上次台鐵被駭是?這些網紅也是亂源 02/14 08:40
kuroro94 : 網紅平台金流源若不願接受政府監督等同諜報機構 02/14 08:53
kuroro94 : 金融機構之因營運屬性有特管必要,網路平台金源 02/14 08:55
kuroro94 : 沒有納入特管是因為尚未完成立法,不是沒必要性 02/14 08:56
Bf109G6 : 有些網紅本身就亂源.. 02/14 09:06
Eugeneptt : 推 02/14 09:18
viginia66 : 數位部怎沒發表布? 02/14 09:19
Hyman : 中共都敢砸錢給素人選立委了 認知作戰只會更加頻繁 02/14 09:33
Hyman : 砸錢給記者、自稱民調專家的雜魚教授作假民調被起訴 02/14 09:37
Hyman : 政府反應算快了 但防不勝防 被抓到的只是冰山一角 02/14 09:38
allan0926 : 樓上說的是實情沒錯,我身邊就有人遇過這種情況 02/14 09:39
ryanworld : 敵對勢力沒動作才是新聞 02/14 09:41
yrhhimamr : 好油攻擊比較有效,還有可能的豬肉攻擊 02/14 09:47
user1120 : 人心才是對岸目前最主要的攻擊目標,而這個是手段 02/14 09:51
jetalpha : 這次總統大選,China國滬台辦跟China國國台辦都表態 02/14 10:47
jetalpha : 擺明支持柯文哲,並且在tiktok上對柯文哲宣傳影片開 02/14 10:48
jetalpha : 綠燈, 02/14 10:49
jetalpha : 看來China國侵略併吞台澎的手段還是有步驟的。 02/14 10:50
AfterDark : 就什麼愛國在一大堆錢錢面前都可能會被影響阿 02/14 10:51
AfterDark : 他給的實在是太多了. jpg 02/14 10:52
AfterDark : 他們就是要達成輿論壓力 02/14 10:52
AfterDark : 只要風向能帶起來 錢怎麼砸都是小事 反正韭菜割了 02/14 10:53
AfterDark : 也不能怎樣 02/14 10:53
jimmy8019 : 選後宣傳作票影片也在TikTok上廣為流傳,敵國試圖 02/14 11:12
jimmy8019 : 以此操作對於民主體制的不信任 02/14 11:12
newgunden : 台灣有沒有被攻擊,看前十大熱門版就知道 02/14 11:12
jimmy8019 : 網紅真的是社會亂源,只想要流量,不管後續帶來的 02/14 11:12
jimmy8019 : 負面效應 02/14 11:12
pippen456 : 羅致政的影片怎麼來的到現在還是謎 02/14 11:16
semind : 以為可以抓到類似中共大官的秘密, 02/14 11:19
semind : 想不到民主政治人物有夠窮有夠無聊 02/14 11:19
semind : 因為有秘密的不敢選舉,一定會被攻擊地體無完膚 02/14 11:19
semind : 且台灣官位薪水也不高,很多都是做身體健康的 02/14 11:20
semind : 況且能影響選舉的秘密不會藏在駭客找得到的地方, 02/14 11:25
semind : 因為檢察官也找得到。 02/14 11:25
Dante6 : 金流平台那個除非YT等肯配合,不然監管很難 02/14 11:29
saimeitetsu : 反正有人會看抖音洗抗中保台是假議題 02/14 11:33
dobu : 所以電子投票風險高 02/14 11:54
querencia : 中共支持柯文哲只是其一,目的是削弱台灣青年的抗 02/14 12:03
querencia : 敵意識 02/14 12:03
ko74652 : 這數據量太少了 或許只算入少數單位 看過去幾年一 02/14 12:07
ko74652 : 些民間公司公布的數據都遠遠超過這些!?更不要說 02/14 12:07
ko74652 : 已經打入再潛伏的黑數是多少,上次520前就有一波打 02/14 12:07
ko74652 : 出來 今年也要好好關注520前也沒有什麼動作重挫政 02/14 12:07
ko74652 : 府信譽跟a資料 02/14 12:07
viginia66 : 臺灣官位薪水不高,做身體健康的,大家卻競相當官 02/14 12:08
metalfinally: 可以擁有資源,改變現況。這就是當官的爽度 02/14 12:28
metalfinally: 心態其實跟網紅差不多的,就是想改變什麼才去當官 02/14 12:29
blackbottle : 攻擊多但數位部還在賣春聯 笑死人 02/14 12:34
dostey : 中國透過網路滲透越來嚴重 不知不覺影響青少年認知 02/14 13:07
negotiates : 攻擊數位部是要阻止台灣人買麵線ㄇ 02/14 13:21
julies0215 : 戰國策不知道洗幾百篇艾莉莎莎 笑死 02/14 13:45
WOGEchidna : PTT這裡就一堆了,在其他版假中立,到了軍武版或其 02/14 14:11
WOGEchidna : 他能夠闡明政治立場的版就不演了。 02/14 14:11
smpian : 宣傳電子投票的,根本與中國裡應外合 02/14 14:30
ohoohoo : PTT上就一堆 02/14 14:33
s81048112 : 搭配選後洗文電子投票 02/14 15:00
st89702 : 傳統方式計票保留了民主最核心的公正性 改成網路或 02/14 15:11
st89702 : 電子反而更多爭議 02/14 15:11
li118 : 都在八卦版 就是選輸不服輸那批人 02/14 15:49
jerrylin : 可是中國網路攻擊看起來沒啥屁用啊 02/14 16:37
jerrylin : 投票結果顯示台灣人沒甚麼被影響 02/14 16:38
jerrylin : 輸不起很正常好嗎 川普選輸後還不是輸不起 02/14 16:38
jerrylin : 電子投票要看台灣有沒有到那個技術 02/14 16:39
jerrylin : 如果系統很容易被駭當然是不能用電子投票 02/14 16:39
jerrylin : 但那是數位部爛搞不定電子投票 不是電子投票不好 02/14 16:39
geordie : 你啥時有台灣不會弄電子投票技術的錯覺? 02/14 17:04
geordie : 數位身份證都被譙不安全了,還這個 02/14 17:05
pain0 : 當官是網紅心態?笑死硬要扯 02/14 18:11
j66321 : 數發部要不要查看看政府機關有多少設備是外包廠商 02/14 18:41
j66321 : 把中國機器想辦法為了降低成本運進去的,保證很精彩 02/14 18:41
jamesho8743 : 選舉作票明顯是有心人的操作 但他們沒想到台灣民主 02/15 00:20
jamesho8743 : 這麼地成熟堅固 選舉開票制度成熟很久了 大家都有信 02/15 00:20
jamesho8743 : 任感 實際上要有大舞弊也難 也沒那個必要 誰當選對 02/15 00:20
jamesho8743 : 基層公務員影響很小 現在變天大家也早都無感了 不 02/15 00:20
jamesho8743 : 像以前要死要活的 02/15 00:20
rogerlarger : 還有人想推網路投票,笑死 02/15 01:31
berserkman : ptt上很多 02/15 08:13
ym7834 : 這種天天有都有,就選舉比較密集一點,打不成功也 02/15 09:10
ym7834 : 可以製造輿論影響選情,但效果沒有假消息跟識知作 02/15 09:10
ym7834 : 戰好。況且這次選舉時剛好出了一個產品漏洞,不少 02/15 09:10
ym7834 : 人在網路上狂掃,也加高了攻擊次數。 02/15 09:10
ym7834 : 不用中製產品是降低有官方後門被利用的風險,不表 02/15 09:10
ym7834 : 示改用其他產品就沒事。 02/15 09:10
j66321 : 以我以前待的公司,公司接政府標案,政府要求不要 02/15 18:23
j66321 : 有中製產品,公司為了省成本偷偷運進去,吃定了承 02/15 18:23
j66321 : 辦根本不太懂,實際上就是一個極大的漏洞。 02/15 18:23
j66321 : 這還是我待的這間公司,接政府標案的公司何止一間 02/15 18:23
j66321 : BTW,上面講的情況是哪一個政府標案我是不知道,是 02/15 18:25
j66321 : 聽同事說的。但公司接的標案有包含國防部,這還不 02/15 18:25
j66321 : 夠刺激嗎 02/15 18:25
ym7834 : 該查的還是有查,也有幾次爆出來上新聞。不過我提 02/16 09:03
ym7834 : 的跟標案沒關,單純產品的漏洞被利用。 02/16 09:03
metalfinally: 也只是保留事後追訴權,政府承辦人員光是驗收規格就 02/16 09:06
metalfinally: 忙不過來囉,還要應付偷偷來的,他們只能自求好命 02/16 09:07
j66321 : 確實,標案的部分也跟過去政府都愛採用最低標有一定 02/16 16:54
j66321 : 程度的關係。至於維護的部分嗎...政府沒有懂行的IT 02/16 16:54
j66321 : 人員去維護,實際設備上放久了不去更新patch,不論 02/16 16:54
j66321 : 哪家產品都有機會被打爆入侵就是XD 02/16 16:54