【资安日报】3月7日,Meta旗下社群网站服务出现中断,有3个骇客组织声称是他们所为

日前科技巨头Meta旗下的社群网站脸书、Instagram、Threads同时传出无预警大当机的情况,引起全球各界关注,但Meta始终并未说明如何发生,而这样的情况,可能让骇客有机可乘,假借这类事故拉擡自己的声势。

资安业者Cyberint发现,有3个从事DDoS攻击的骇客组织表示是他们造成这起大当机事故,但研究人员目前尚未找到相关证据。

 

【攻击与威胁】

资安业者Cyberint发现,名为Skynet、Godzilla、Anonymous Sudan的骇客组织宣称,这起当机事故是他们联手对上述社群网站发动攻击当造成,并提供多张萤幕截图当作证据。不过,研究人员对于骇客的说法持保留态度,因为他们并未发现有关攻击行动的证据,推测这些骇客应该只是虚张声势。

但由于这3个组织曾狼狈为奸,对于即时通讯软体平台Discord、AI聊天机器人ChatGPT发动DDoS攻击,研究人员也不排除真有其事的可能。

根据起诉书的内容,此人曾在2022年6月被中国科技公司融数联智(Rongshu Lianzhi)任命为技术长,并拥有20%股份;然后在2023年5月之前,他成立智算科技(Zhisuan)担任执行长,并在新创企业孵化计划的投资者会议上,宣称他们拥有Google运算平台的经验,只需复制、升级,就能开发出符合中国国情的解决方案。

这名工程师被指控4项窃取商业机密的罪名并遭到逮捕,如果罪名成立,他将面临10年监禁与100万美元的罚款。

勒索软体骇客BlackCat传出从医疗支付平台Change Healthcare收到2,200万美元赎金,关闭网站伺服器

2. 

去年11月

3月5日台北市停车管理工程处(停管处)指出,他们接获通报,得知经营稻香大楼地下停车场的业者营运系统遭到骇客入侵,导致车主的资料外泄,并陆续有民众收到换取合约的假讯息,内容宣称能提供专属的固定车位,或是年缴的优惠方案,该公司澄清他们没有提供这样的活动,并在停车场张贴公告,提醒车主防范相关诈骗手法。

而对于这起攻击事件发生的过程,此停车场管理业者也提出说明,指出他们的缴费服务网站于3月2日遭到入侵,察觉异状后于第一时间关闭网站服务,但究竟有多少民众受害,该公司并未进一步说明。

 

【漏洞与修补】

2. 

 

近期资安日报