【ダークトレース/メディアアラート/欧州 】台湾総統府のサイトに対するサイバー攻撃について、ダークトレースの専門家がコメント

AIサイバーセキュリティのグローバルリーダーであるダークトレースより、メディアアラートをご案内いたします。

ロイターの速報によると、米下院議員議長であるナンシー・ペロシ氏が台湾の蔡英文総統と会談する予定の日に、台湾総統府のウェブサイトが「海外からの」サイバー攻撃を受けました。
北京は、台湾への進出を挑発行為と見なすと繰り返し警告しており、この報道が事実と確認されれば、すでに緊張状態にある米中関係をさらに悪化させることになります
この報道に対し、ダークトレースの脅威分析部門の最高責任者(Head of Threat Analysis)、トビー・ルイス(Toby Lewis)は次のようにコメントしました。

「現状の報道を見る限り、この攻撃はDDoS攻撃と考えられます。長期的な被害はほとんどありませんが、注目を集めるための騒々しい手段であり、しばしば政治的な主張を行うものです。これは、ペロシ米下院議長の台湾訪問が、少なくとも1979年以来、米国政府による台湾への最高位の公式訪問となることを受けて、地域の緊張が久々に高まっている時期のことです。

この訪問の政治的性質を考えると、当然、中国に注目が集まります。中国の関連団体は、ロシアが侵攻前からウクライナを標的にしていたのと同じように、台湾の政府や重要インフラ組織を長年にわたって標的にしてきました。

しかし、関連する報道は比較的まだ新しく、ウェブサイトへのトラフィックは通常の約200倍程度と見積もられていることから、米国の要人訪問が理由で正当なウェブサイトのトラフィックが単純に増加したとは断定できません。」
 

……………………………<英語原文>………………………………
Breaking news from Reuters, the website of Taiwan’s presidential office received an “overseas” cyber attack, on the day Nancy Pelosi is expected to meet with President Tsai Ing-wen. Beijing has repeatedly warned that a presence on the island would be experienced as a provocation. If the news is confirmed will exacerbate the already strained relationship between China and US:

https://www.reuters.com/technology/website-taiwans-presidential-office-receives-overseas-cyber-attack-source-2022-08-02/

Our comment from Toby Lewis:
“From available reporting, it suggests that this is being viewed as a Distributed Denial of Service attack (DDOS), a fairly unsophisticated attack-type that often poses little long term damage, but a noisy mode of getting attention, often for making a political statement. This is at a time when regional tensions are as high as they’ve been in a long time, noting US Speaker Pelosi’s visit to the island, which will be the highest-ranking official visit to the island by the US Government since at least 1979.

Given the political nature of the visit, eyes will naturally be looking towards China, who’s affiliated groups have had a long history of targeting Taiwanese Government and Critical Infrastructure organisations, much in a similar vein as Russia has been targeting Ukraine prior to the invasion.

But reports are still relatively fresh, and with traffic being quoted as only around 200x normal traffic to the website, we can’t rule out a simple increase in legitimate website traffic because of the high profile US Visit.”
………………………………………………………………………………