包括Forbes、The Independent、芝加哥論壇報、衛報與CNBC等多個媒體網站都在周四(11/27)出現「你已被敘利亞電子軍入侵」(You've been hacked by the Syrian Electronic Army)的訊息,不過,敘利亞網軍並未真正入侵了這些網站,而是駭進了這些網站所使用的身份管理平台Gigya的網域名稱註冊商,並將流量導至另一個顯示該訊息的網站,屬於DNS(Domain Name Service)攻擊。

根據Gigya所發表的聲明,敘利亞電子軍(SEA)入侵的是該公司的網域名稱註冊商,並將原本指向Gigya的流量引導至駭客所控制的伺服器,Gigya平台並未遭駭,而且使用者、管理人員或其他營運資料亦未外洩。

SEA則在Twitter上張貼了一張螢幕截圖,顯示他們控制了Gigya在主機代管業者GoDaddy上的帳號,變更了Gigya的網域名稱伺服器,以挾持連至Gigya的流量。

SEA為親近敘利亞總統Bashar al-Assad的駭客組織,現身於2011年阿拉伯之春的革命時期,主要對抗反政府組織與西方網站/媒體,曾入侵Forbes與英國金融時報等多家媒體,綁架各媒體的Twitter帳號,亦曾多次使用DNS攻擊來移轉流量。

華盛頓郵報去信詢問SEA,SEA則回應此次發動攻擊的原因是不滿西方媒體對敘利亞政府空襲Raqqa的報導內容。(編譯/陳曉莉)

熱門新聞

Advertisement