繼10月21日美國網路服務商Dyn遭遇大規模DDoS攻擊事件,導致美國大半大型網站無法連線。之後不久,在新加坡時間10月22日時,新加坡電信業者Star Hub同樣也遭到駭客有計畫性的DDoS攻擊,這場攻擊方式與Dyn事件相似,都是針對DNS服務系統進行攻擊,而且在3天之內進行2次攻擊,影響許多使用Star Hub 家用寬頻網路的用戶,暫時無法連線上網,直到24日23時25分才完全恢復使用。
Star Hub於22日23時在Facebook發布訊息,說明有用戶回報無法正常使用寬頻上網,他們發現問題後,在23日0時派工程師進行網路設備的維修。之後,在凌晨2時說明已經將網路設備的問題修復完成,並且同時監測網路流量的狀況。24日22時,Star Hub再次接到用戶無法上網的訊息,再度派工程師進行網路設備的維修,經過快兩小時的修復,網路服務才恢復正常運作。
根據Star Hub初步調查分析22、24日兩天網路系統日誌的紀錄,發現到這兩次的問題,主要是有大量的資料流量進入DNS服務系統,進行有意圖的惡意DDoS攻擊,導致系統無法負荷,間接造成用戶無法順利進入網站。工程師藉由過濾不需要的資料流量和增加DNS的容量,減輕駭客攻擊的傷害程度,並且在兩小時之內恢復正常的網路服務。這兩波DDoS的攻擊,除了影響用戶連線上網的情況,Star Hub用戶個人資料的沒有因為此次攻擊而洩漏。
目前,Star Hub正在與網路安全專家密切合作,進行徹底的調查,了解這兩次攻擊的攻擊企圖和攻擊來源。他們表示此次DDoS的攻擊,是他們過去到現在,經歷最具規模、最複雜的攻擊方式。