作者ccugoo (小麥)
看板Gossiping
標題[新聞] 獨家/親俄駭客入侵台灣加油站 27分鐘「無痕滲透」影
時間Tue Oct 7 21:15:02 2025
備註請放最後面 違者新聞文章刪除
1.媒體來源:
※ 例如蘋果日報、自由時報(請參考版規下方的核准媒體名單)
※ Yahoo、MSN、LINE等非直接官方新聞連結不被允許
民視
2.記者署名:
※ 若新聞沒有記者名字或編輯名字,請勿張貼,否則會被水桶14天
※ 外電至少要有來源或編輯 如:法新社
蘇恩民
3.完整新聞標題:
※ 標題沒有完整寫出來 ---> 依照板規刪除文章
獨家/親俄駭客入侵台灣加油站 27分鐘「無痕滲透」影片曝光
4.完整新聞內文:
※ 社論特稿都不能貼!違者刪除(政治類水桶3個月),貼廣告也會被刪除喔!可詳看版規
https://i.meee.com.tw/VhhOG8i.jpg
嘉義一家加油站的POS(銷售點)系統遭駭客入侵。(圖/翻攝駭客公布影片)
就在中秋連假的前一晚,親俄駭客組織Z-Pentest Alliance 悄悄對台灣能源體系下手。10 月 3 日晚間,親俄駭客組織在其Telegram頻道 上公開聲稱,成功入侵嘉義一家加油站的POS(銷售點)系統,並將此行動形容為「一次安靜而精準的滲透演習」。
駭客同時上傳一段長達27分鐘影片,作為「技術展示」與入侵證據,內容疑似包含系統介面操作與網路環境的部分畫面,企圖藉此彰顯該組織實際控制能力。
這起事件雖未造成加油站營運中斷,但背後的象徵意義卻不容忽視——台灣關鍵基礎設施在全民放假之際,被當成國際駭客的練兵靶場。
「無聲進入、無痕退出」 駭客演習目的是偵察
根據駭客貼文內容,他們從一名內部員工的終端設備滲透進入 POS 系統,成功「熟悉內部運作流程」,甚至啟用俄文操作介面作為「紀念標記」。整起行動在不中斷服務的情況下完成,駭客自誇為「最乾淨的入侵示範」。
記者致電遭駭客入侵的加油站,站內人員表示不知道POS 系統遭駭客入侵,將立即請示總公司如何處置。事後加油站人員回覆:「總公司不接受採訪。」
https://i.meee.com.tw/EVPTy7V.jpg
圖/翻攝Z-Pentest Alliance公布影片
駭客在貼文中指出,被入侵的加油站營運系統採用 SCADA(監控與資料擷取控制) 架構進行管理,並以封閉式乙太網路、雙網卡隔離及光纖環網冗餘設計確保穩定與安全。儘管如此,攻擊者仍聲稱成功突破防線,並誇耀其具備高度隱蔽與精準的滲透技術,足以在嚴密的工控環境中無聲進出。
資安專家分析,這正是典型的 「靜默入侵(Stealth Intrusion)」 手法──駭客不破壞、不勒索,而是觀察系統結構與防禦能力,進行潛在的長期偵察(Reconnaissance)。
防禦再嚴密也有縫 能源設施的「安全幻覺」
駭客組織Z-Pentest Alliance在2023年10月首次被安全研究機構辨識為一個新的駭客聯盟,可能源於塞爾維亞(Serbia),背景與親俄勢力有密切關係,主要攻擊能源(油、天然氣)、水務及其他屬於工控系統(ICS/SCADA/OT 系統控制流程)等關鍵基礎設施,攻擊動機通常混合政治與意識形態,藉此對抗西方國家、NATO勢力,同時也從暗網、黑市出售存取權限或零日漏洞營利。
https://i.meee.com.tw/PLMpDws.jpg
圖/翻攝Z-Pentest Alliance公布影片
資安專家指出,此次攻擊極有可能是親俄駭客針對台灣能源與工控體系的偵察性滲透行動,而非單純的技術展示。過去數月,Z-Pentest Alliance、NoName057、RipperSec 等組織皆多次發起對台網攻,標榜「
#OpTaiwan」「
#FuckEastwood」等行動,已從意識形態對抗,轉向實際滲透驗證。
專家警示:駭客不休假 防線不能鬆懈
資安公司竣盟科技總經理鄭加海表示:「這次事件的時間點特別令人警醒──在所有人準備放假時,駭客選擇行動,代表攻擊者深諳人性與防守節奏。而能源與工控系統若缺乏持續監測與即時預警,就會成為靜默攻擊的最佳目標。」他提出三點防禦重點:
1.落實零信任架構(Zero Trust Architecture),強化人員、設備與應用層的身分驗證與授權機制,降低內部橫向風險。
2.POS 系統與營運主網段隔離,防止橫向滲透。
3.導入誘捕與行為分析技術(Deception & Behavioral Analytics),建立主動防禦機制,及早偵測異常行為與潛伏威脅,提早識破靜默攻擊跡象。
資安危機:從「練兵」到「網戰」僅一步之遙
從俄文介面、低干擾滲透到挑釁性標語,這起嘉義加油站事件不僅是一次入侵,更是駭客對台灣關鍵設施的一次「能力展示」。專家警告,當駭客以「演習」為名、以台灣為靶,真正的戰場已不在邊界,而在每一台終端設備中。
5.完整新聞連結 (或短網址)不可用YAHOO、LINE、MSN等轉載媒體:
※ 當新聞連結過長時,需提供短網址方便網友點擊
https://www.ftvnews.com.tw/news/detail/2025A07W0572
6.備註:
※ 一個人一天只能張貼一則新聞(以天為單位),被刪或自刪也算額度內,超貼者水桶,請注意
※ 備註請勿張貼三日內新聞(包含連結、標題等)
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.112.48.145 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1759842908.A.540.html
推 nfsong: POS?? 118.160.4.52 10/07 21:15
噓 matlab1106: 一條龍又來了 36.236.50.119 10/07 21:15
→ matlab1106: 看看親綠的洩週刊最近寫啥就知道 36.236.50.119 10/07 21:16
→ nfsong: 要打統編嗎 118.160.4.52 10/07 21:16
→ jokem: 要加油精嗎 223.137.67.60 10/07 21:16
→ HCYPMGO: 資安預算編起來~~122.116.220.177 10/07 21:16
推 habodaha: 完蛋了,發票載具被看光光了 36.239.38.95 10/07 21:18
推 lpbrother: 這種不是封閉式的嗎?有辦法入侵? 180.176.67.106 10/07 21:19
→ marktak: 小心 俄共偷油喝 118.231.220.8 10/07 21:24
推 wei9898: 要換衛生紙嗎?223.138.105.211 10/07 21:26
推 tuhiceut: 窮到買不起衛生紙惹(x 114.45.199.121 10/07 21:26
推 wolfgofff: 又可以成立辦公室了 42.78.109.121 10/07 21:29
推 blueway1014: 這種很多設備跟系統都很舊... 1.162.108.7 10/07 21:32
噓 BKcrow: 點麵線又多了一筆納稅錢可以爽花了 42.77.127.119 10/07 21:34
→ gust0985: 入侵POS 能幹嘛… 101.12.130.31 10/07 21:51
→ KJC1004: 馬上就有人在說沒什麼...不如想想這個系 1.161.82.192 10/07 22:03
→ spzper: 滲透這能幹麼?證明數位部無能?? 1.170.90.104 10/07 22:03
→ KJC1004: 統是唯一被駭的?攻擊鏈是什麼?有哪些系 1.161.82.192 10/07 22:03
→ KJC1004: 統和程式受影響?駭客有沒有植入惡意程式 1.161.82.192 10/07 22:04
→ KJC1004: 正在潛伏? 1.161.82.192 10/07 22:04
推 augustues: 一看就是零智商攻擊 紅熊那一套 61.230.112.80 10/07 22:05
推 TSUBO: 92?95?98?超柴?雞肉飯? 42.77.115.232 10/07 22:18
推 B9702115: 又是中油嗎? 27.247.69.100 10/07 22:19
推 clv: 可以買到便宜的油嗎? 118.163.34.45 10/07 22:39
推 Sacral: 入侵這個會漏油嗎 36.226.154.2 10/08 00:10
→ suanruei: 原來這種系統有在連網際網路的嗎? 223.137.73.234 10/08 01:23
推 lien0972: 入侵加油站可以幹嘛XD223.139.208.134 10/08 01:31
→ bndan: 敵對陣營昨天晚上在偏鄉透過網路戰拿下了一 211.75.130.246 10/08 02:46
→ bndan: 台超市廣告看版的電腦 網軍攻勢真是太可怕 211.75.130.246 10/08 02:46
→ bndan: 了== 這新聞大概就是這水準 如果這種垃圾 211.75.130.246 10/08 02:46
→ bndan: 能上俄國新聞 那俄國內大概連雜貨店的電腦 211.75.130.246 10/08 02:46
→ bndan: 都會被烏駭客燒掉了 == 211.75.130.246 10/08 02:46
→ Jueqing: 現在是我們的加油站了 42.72.190.49 10/08 13:04