中斷事件大約從 當地時間16:15 開始。POST Luxembourg 的通訊網路出現重大技術事故,影響範圍遍及全國。
盧森堡政府的國家警報系統也向居民發出通知,提醒通信網路出現重大問題,部分 緊急聯絡電話 受到影響。政府隨即召開危機應對會議,協調技術修復與公共資訊發布。
到了 約20:00,網路情況逐漸穩定。POST 表示緊急電話 112 與 113 已恢復正常,其餘網路與電話服務也陸續恢復。
官方之後確認,這次事件是 刻意破壞通信服務的網路攻擊。不過攻擊者並未成功入侵公司內部系統,也沒有資料外洩。
調查報導指出,攻擊者利用了 華為企業路由器軟體中未公開的漏洞,而這些設備正部署在盧森堡電信基礎設施中。
據分析,攻擊可能觸發路由器的異常狀態,使設備出現:
當多台核心路由器同時進入 重啟迴圈(reboot loop) 時,它們無法正常轉送網路流量。結果等同於在電信骨幹內部形成大規模 阻斷服務(DoS)狀態。
與典型資料竊取型攻擊不同,此事件的主要目的似乎是 直接癱瘓服務。一旦多個骨幹路由節點同時失效,大範圍網路連線便會瞬間中斷。
這次中斷在短時間內造成全國多項關鍵服務受影響:
盧森堡在行動網路失效時會依賴 2G備援網路 處理緊急通訊。但在此次事件中,大量用戶同時湧入,使該備援系統 迅速超載。
除了通訊本身,許多依賴網路的日常服務也受到波及,例如:
原因在於國家電信骨幹的連線能力短時間內大幅下降。
事件發生後,盧森堡政府啟動正式調查,並成立由高層官員主持的危機應對單位,包括經濟部長在內的多名官員參與。
官方形容這次攻擊為 「極其先進且高度複雜」 的行動,其目的是破壞通信穩定,而不是竊取資料或滲透內部系統。
網路安全機構也提醒使用類似網路設備的組織重新檢視安全配置,以降低潛在風險。
事件最不尋常的一點,是關於漏洞本身的公開資訊非常有限:
因此安全研究人員仍無法確定:
這種資訊不透明,使得外界擔心相同漏洞可能仍存在於部分網路設備之中。
儘管中斷時間只有數小時,但事件凸顯了 國家級通信基礎設施的脆弱性。
據報導,一個存在於核心網路設備中的漏洞,加上精準設計的攻擊,就足以同時影響:
對電信營運商與政府而言,這起事件再次提醒:在關鍵基礎設施領域,網路冗餘、快速事件應變,以及漏洞透明披露 都是維持國家通信韌性的關鍵。
盧森堡的網路雖然在當晚恢復,但漏洞的完整技術細節與修補狀態,至今仍未完全公開。