[新闻] 共军环台军演 民视4度遭网攻 NCC:已

楼主: TonyQ (自立而后立人。)   2022-08-13 08:22:46
1.媒体来源:
风传媒
2.记者署名:
林上祚
3.完整新闻标题:
共军环台军演 民视4度遭网攻 NCC:已请电信业提供“流量封包清洗”
4.完整新闻内文:
美国众议院议长裴洛西(Nancy Pelosi)日前访台,中国随即发动环台军演,
期间网军不仅入侵台铁、统一超等公播媒体,更4度侵入民视网页。
对此,国家通讯传播委员会(NCC)基础设施与资通安全处副处长吴铭仁表示,
民视网页在8月6日与7、8、10日,
遭到DDoS攻击,骇客透过同步连结网页方式,把频宽塞爆。
根据民视内部流量统计,骇客攻击封包数瞬间达到300万MBits;
骇客同时将民视在官网与YouTube播出的内容予以窜改。
吴铭仁表示,《资安管理法》立法通过后,电信与传播事
业列为资安关键基础设施,业者发生资安事件后必须于1小时内完成通报,
过去的资安事件主要集中在电信事业,“传播事业发生资安事件,最近相对频繁。”
@ 电视台仅民视遭遇资安攻击事件 NCC:全程掌握
由于裴洛西访台后,中国对台湾的文攻武吓力道提升到前所未有状态,
就连无线电视台与户外公播媒体,都遭到了中国网军的入侵。
对此,NCC主任秘书黄文哲强调,民视网页内容遭窜改事件,NCC均有全程掌握。
吴铭仁表示,NCC监理的有线与无线广播电视业者,
自8月6日民视网页遭到骇客攻击之后,
迄今为止,除了民视之外,并没有其他电视台向NCC通报资安攻击事件。
而根据民视通报,遭受攻击后,民视方面有进行相关处置,
因此网页还能持续提供服务。
不过,民视在攻击期间官网播出内容与YouTube播出内容有遭到窜改。
@ 阻断式攻击2样态 NCC:都有缓解措施
吴铭仁表示,相较于台铁、统一超的户外媒体骇客攻击,
系因使用中国制软件遭植入木马程式导致,民视的骇客攻击,
主要是透过网络进行DDoS阻断式攻击,
“阻断式攻击可以分成2个领域,分别为频宽攻击、资源攻击,
频宽攻击是骇客透过国外电脑,或是国内遭挟持电脑,同步连结民视网页,把频宽塞爆;
另一种则是把网页内容系统资源不断连线,连线量大量提升,导致系统无法负荷。”
吴铭仁说明,上述2种阻断式攻击,
都有缓解措施,网络业者可以透过纵身、防务、国际、国内四个面向进行缓解,业
者可以透过自行缓解,或是委托ISP业者提供侵袭处理。
吴铭仁表示,DDoS攻击导致的外在频宽与请求连线资源耗尽,
网页服务提供者几种防御措施,民视在遭受网军攻击之后,
已先把内部资讯系统的防御措施强化,为了避免资讯系统同时遭受网军攻击,业
者也可利用云端服务的分布式建置,避免单一系统被攻击。
吴铭仁指出,如果网络攻击,主要来自于国外的IP位址,业者可以委托电信业者,
将国际互联网的Gateway予以排除,降低国外攻击流量。
除了透过电信业者缓解网络频宽之外,
业者也可以透过建置防火墙方式缓解核心系统的流量。
吴铭仁建议,为了避免类似骇客攻击,广电业者可以委托网络防御公司,
例如中华电信,提供网络流量封包清洗服务,
网络流量封包清洗服务,有分成月租型的线上即时租用,或
是等到发生骇客攻击时才委托业者提供封包清洗服务的计次型服务。
5.完整新闻连结 (或短网址)需放媒体原始连结,不可用转载媒体连结:
https://www.storm.mg/article/4465975
6.备注:
内容有遭到窜改,后面只谈 DDOS ,这是骗大家不懂吗?
DDOS 啥时能达到窜改内容的功能了?
能改内容,而且是能改到内容端的内容,一定是内部系统被打进去了,不敢承认吗?
而且改的是讯源,算是内容产制的核心环节,
整个环境应该都有遭到一定比例的渗透。
出来只敢讲 ddos ,这样的政府官员,这样的资安服务,你敢信?
要嘛无知,要嘛装傻,这就是我们现在面临的内部现况。
真正的严重威胁,要嘛不敢讲,要嘛不知道。可怜。
时代力量三重芦洲区议员参选人
王景弘 TonyQ

Links booklink

Contact Us: admin [ a t ] ucptt.com