2025年7月23日,盧森堡主要電信商 POST Luxembourg 的網路遭到網路攻擊,導致全國網際網路、固網電話與4G/5G行動網路中斷數小時。[3][4] 攻擊者疑似利用華為企業路由器的未知漏洞,使核心路由器持續當機並進入重啟循環,造成電信骨幹網路內部的類阻斷服務(DoS)狀態。[2][17] 該漏洞沒有公開的CVE編號,也未見正式安全公告,外界仍不清楚是否已修補或是否仍影響其他電信業者。[17]

Create a landscape editorial hero image for this Studio Global article: What happened in the July 23, 2025 Luxembourg nationwide telecom outage, and how did a previously unknown Huawei enterprise router zero‑day. Article summary: A July 23, 2025 outage at POST Luxembourg disrupted communications nationwide after attackers reportedly exploited a previously unknown Huawei enterprise-router vulnerability that made routers crash and repeatedly reboot. Topic tags: general, general web. Reference image context from search candidates: Reference image 1: visual subject "## A Huawei zero-day flaw reportedly caused Luxembourg’s 2025 nationwide outage, disrupting landline, 4G/5G, and emergency services. On July 23, 2025, a nationwide telecom outage i" source context "Alleged Huawei zero-day blamed for the 2025 Luxembourg telecom crash" Reference image 2: visual subject "An attack exploiting a previ
2025年 7月23日,歐洲小國盧森堡發生罕見的全國電信大當機。該國主要電信營運商 POST Luxembourg 的網路基礎設施遭到網路攻擊,導致網際網路、行動網路與固網電話服務在全國範圍內中斷數小時,甚至一度影響緊急電話系統。官方事後確認,這並非一般技術故障,而是一場 刻意發動且高度複雜的網路攻擊。
後續調查與報導指出,攻擊者可能利用了 華為企業級路由器軟體中的未知漏洞(zero‑day),導致電信骨幹網路中的關鍵路由設備當機並反覆重啟。這起事件凸顯:只要核心網路設備存在單一弱點,就可能引發整個國家的通信癱瘓。
中斷事件大約從 當地時間16:15 開始。POST Luxembourg 的通訊網路出現重大技術事故,影響範圍遍及全國。
盧森堡政府的國家警報系統也向居民發出通知,提醒通信網路出現重大問題,部分 緊急聯絡電話 受到影響。政府隨即召開危機應對會議,協調技術修復與公共資訊發布。
到了 約20:00,網路情況逐漸穩定。POST 表示緊急電話 112 與 113 已恢復正常,其餘網路與電話服務也陸續恢復。
官方之後確認,這次事件是 刻意破壞通信服務的網路攻擊。不過攻擊者並未成功入侵公司內部系統,也沒有資料外洩。
調查報導指出,攻擊者利用了 華為企業路由器軟體中未公開的漏洞,而這些設備正部署在盧森堡電信基礎設施中。
據分析,攻擊可能觸發路由器的異常狀態,使設備出現:
當多台核心路由器同時進入 重啟迴圈(reboot loop) 時,它們無法正常轉送網路流量。結果等同於在電信骨幹內部形成大規模 阻斷服務(DoS)狀態。
與典型資料竊取型攻擊不同,此事件的主要目的似乎是 直接癱瘓服務。一旦多個骨幹路由節點同時失效,大範圍網路連線便會瞬間中斷。
這次中斷在短時間內造成全國多項關鍵服務受影響:
盧森堡在行動網路失效時會依賴 2G備援網路 處理緊急通訊。但在此次事件中,大量用戶同時湧入,使該備援系統 迅速超載。
除了通訊本身,許多依賴網路的日常服務也受到波及,例如:
事件發生後,盧森堡政府啟動正式調查,並成立由高層官員主持的危機應對單位,包括經濟部長在內的多名官員參與。
官方形容這次攻擊為 「極其先進且高度複雜」 的行動,其目的是破壞通信穩定,而不是竊取資料或滲透內部系統。
網路安全機構也提醒使用類似網路設備的組織重新檢視安全配置,以降低潛在風險。
事件最不尋常的一點,是關於漏洞本身的公開資訊非常有限:
因此安全研究人員仍無法確定:
這種資訊不透明,使得外界擔心相同漏洞可能仍存在於部分網路設備之中。
儘管中斷時間只有數小時,但事件凸顯了 國家級通信基礎設施的脆弱性。
據報導,一個存在於核心網路設備中的漏洞,加上精準設計的攻擊,就足以同時影響:
對電信營運商與政府而言,這起事件再次提醒:在關鍵基礎設施領域,網路冗餘、快速事件應變,以及漏洞透明披露 都是維持國家通信韌性的關鍵。
盧森堡的網路雖然在當晚恢復,但漏洞的完整技術細節與修補狀態,至今仍未完全公開。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2025年7月23日,盧森堡主要電信商 POST Luxembourg 的網路遭到網路攻擊,導致全國網際網路、固網電話與4G/5G行動網路中斷數小時。[3][4]
2025年7月23日,盧森堡主要電信商 POST Luxembourg 的網路遭到網路攻擊,導致全國網際網路、固網電話與4G/5G行動網路中斷數小時。[3][4] 攻擊者疑似利用華為企業路由器的未知漏洞,使核心路由器持續當機並進入重啟循環,造成電信骨幹網路內部的類阻斷服務(DoS)狀態。[2][17]
該漏洞沒有公開的CVE編號,也未見正式安全公告,外界仍不清楚是否已修補或是否仍影響其他電信業者。[17]