看板 Stock 關於我們 聯絡資訊
原文標題:獨家/駭客鎖定台灣!90家企業遭點名 近20家上市公司陷資安風暴 原文連結:https://finance.ftvnews.com.tw/news/detail/2026723W0255 發布時間:2026/07/23 19:10:30 記者署名:蘇恩民 原文內容: 上月17日美商 Fortinet 爆發震撼全球的 FortiBleed 重大資安事件,全球約7.5萬台 FortiGate 防火牆與 VPN 設備登入憑證疑遭駭客竊取,引發國際高度關注。資安署第一 時間發布警訊,呼籲使用相關產品的政府機關、關鍵基礎設施及企業立即採取密碼重設、 限制管理介面對外存取及升級軟體等防護措施。然而,這場跨國資安風暴仍持續延燒,恐 已席捲台灣。最新情資顯示,包括逾10家上市公司、主流媒體在內,共90家國內知名企業 遭駭客公開點名,極可能成為首波攻擊目標,台灣企業正面臨一場前所未有的資安考驗。 7月17日Telegram地下頻道一名自稱「I'm Rois」的駭客發布訊息,直接標註「Taiwan」 為攻擊目標,並附上一份名為「Taiwan Sample Access.txt」的樣本檔案,向地下買家表 示可「自行選擇攻擊目標(Choose your Target)」,並留下Telegram聯繫交易管道,顯 示駭客正鎖定台灣企業作為初始存取權限交易的潛在目標。 台灣國旗當封面 90家企業遭點名 根據公開畫面顯示,攻擊者並非隨機張貼資料,而是刻意以台灣國旗作為封面,並公開提 供「Taiwan Sample Access」樣本,作為販售企業存取權限的展示內容。這種作法在地下 論壇相當常見,目的通常是向潛在買家證明其掌握特定國家或企業的存取能力,藉此吸引 勒索軟體集團、初始存取權限買家(Initial Access Broker, IAB)或其他威脅行為者洽 談交易。 更值得關注的是,根據檔案中樣本內容,駭客一口氣列出90多家台灣知名企業網域,包括 友達光電、上銀科技、萬海航運、橘子、華新麗華、瑞昱半導體、中磊電子、大同公司、 中菲行國際物流、南茂科技、宏達電、緯創、智冠、台灣大哥大、義隆電子、台灣固網、 宏碁智通等,甚至連流量最高的網路媒體ETtoday及17 LIVE都赫然在列。 目前無法確認這些企業是否已遭入侵,也無法證實攻擊者是否確實持有足以通過相關企業 防火牆的存取權限。不過, 7月13日I'm Rois也曾在地下頻道公開販售疑似台灣企業湧盛 電機(2249)的企業管理存取權限,聲稱可存取基礎設施管理介面、核心防火牆(Core Firewall)及硬體安全模組(HSM)等高權限系統,並以 1,200 美元作為交易價格。 專家驗證結果出爐 可連結企業防火牆管理介面 當時有資安人員驗證發現,I'm Rois所提供的網域資料,確實可連結湧盛電機的防火牆管 理介面,雖然相關資訊尚未獲官方確認,但從地下市場交易模式來看,攻擊者公開標示價 格,顯示企業初始存取權限已逐漸成為地下犯罪市場中的標準化交易商品。兩起事件接連 出現,顯示攻擊者正持續將台灣企業列入初始存取權限(Initial Access)的獵捕目標, 因此呼籲遭點名的企業,應高度重視這次駭客攻擊威脅情資,立即重新檢視網路系統,並 採取必要的資安防禦措施,以免造成重大損害。 而從國際資安事件來看,這樣的攻擊模式與上月震驚全球資安界的FortiBleed威脅高度吻 合。攻擊者透過持續掃描FortiGate、防火牆、VPN Gateway與其他邊界設備,尋找管理介 面暴露於網際網路、未修補漏洞、弱密碼或外洩管理憑證等弱點。一旦成功取得管理權限 ,往往不會立即發動攻擊,而是先建立長期存取能力,再將企業入口權限放到地下市場販 售,最終由勒索軟體集團或其他駭客接手完成資料竊取、橫向移動甚至勒索攻擊。 資安署也曾表示,在FortiBleed事件中,駭客利用遭外洩的設備設定檔離線破解管理帳號 密碼,再利用取得的帳密登入設備並進入機關或企業內部並進行其他惡意行為。因此示警 相關機關、企業應檢視系統日誌,如有受駭情形應依《資通安全管理法》規定通報。 企業入口權限外流 恐釀勒索軟體集團攻擊 資安專家台灣數位安全協會 (TWISA)監事鄭加海表示,企業最容易誤判的一點,是認為地 下論壇販售的是「資料」,但攻擊者真正交易的其實是進入企業內部環境的初始存取權限 (Initial Access)。一旦取得這類權限,攻擊者即可進一步進行橫向移動、權限提升、 資料竊取,甚至部署勒索軟體。 近年來,Initial Access Broker(IAB,初始存取權限仲介者)已形成完整地下產業鏈。 攻擊者專門利用防火牆、VPN、遠端管理平台、外洩帳密或漏洞取得企業存取權限,再轉 售給勒索軟體集團或其他威脅組織。因此,最終發動攻擊者往往並非最初入侵企業的人。 此次 I'm Rois 公開將台灣列為販售目標,並提供Target ID供買家洽詢,同時釋出包含 多家台灣企業名稱的Taiwan Sample Access,顯示台灣企業已逐漸成為地下市場中可被交 易的高價值攻擊標的。 鄭加海示警,企業不應將此次事件視為單純的地下論壇販售消息,而應將其視為一次真實 且具體的資安威脅。近年來,初始存取權限(Initial Access)已成為勒索軟體攻擊的重 要起點,企業應參考 ISO/IEC 27001 與 NIST Cybersecurity Framework(NIST CSF)等 國際資安框架,持續落實風險管理,並依《資通安全管理法》等法規強化資安治理。建議 立即盤點對外攻擊面,檢視 VPN、防火牆、遠端管理介面是否存在漏洞、異常登入、外洩 憑證或錯誤設定,同時全面強化多因素驗證(MFA)、特權存取管理(PAM)、日誌監控及 威脅情資運用能力,避免初始存取權限遭濫用,進一步演變為勒索、資料竊取或供應鏈攻 擊。 心得/評論: 又傳出駭客事件 駭客直接列出企業名稱 資安股有機會再起嗎? 被點名的企業股價會怎麼走呢? ※必須填寫滿30正體中文字,心得過短或濫竽充數將以板規 1-2-3 處分 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 61.228.230.7 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Stock/M.1784971135.A.DBD.html
HiuAnOP : 得罪維尼 駭客死定了 07/25 17:21
ssarc : 金銀島台灣 07/25 17:25
billy791122 : ai駭客 07/25 17:25
tctv2002 : 台灣企業資安的確不重視 07/25 17:27
ted1985 : 90家1根。20家鎖死 07/25 17:27
tctv2002 : 資安人才薪水低的要死 07/25 17:27
ted1985 : 寶藏都在島上.jpg 07/25 17:28
lmc66 : 蛤 入侵紅茶店要幹嘛? 07/25 17:28
excercang : 台灣的資安真的不行 07/25 17:29
sunbox : 才1200美 也太便宜 07/25 17:31
Brioni : 資安薪水只有半導體一半,人才….應該是連人力都不 07/25 17:32
Brioni : 夠 07/25 17:32
kazafso : 台灣國旗?長什麼樣子?只知道中華民國不知道台灣國 07/25 17:32
munichuihsin: Forti防火牆要有license才能更新firmware,更新SSO漏 07/25 17:34
munichuihsin: 洞.如果公司高層不重視,大概也是開放給駭客參觀... 07/25 17:35
BlueBird5566: 大概只有台G跟聯發科擋得住吧 07/25 17:38
Eide : 看安碁資訊有沒有機會~ 07/25 17:39
bnn : 台灣資安不行(X) 在AI掃描之下到處都是漏洞(O) 07/25 17:41
joshua88811 : 謝謝您喜歡台灣 07/25 17:41
Brioni : 台積有些是走實體隔離,廠內網路根本沒接到外部,而 07/25 17:44
Brioni : 且彼此間有些也是實體隔離 07/25 17:44
GoGoRoll : 安碁資訊、宏碁資訊,賺爛 07/25 18:12
apolloapollo: 還好都還好 07/25 18:13
jason613 : 垃圾駭客 欸洪幹 癱瘓垃圾g 07/25 18:16
doogie : 出事再說 07/25 18:16
dw7931425 : 台灣公司都不重視資訊了,還資安?沒叫這些人去身兼 07/25 18:42
dw7931425 : 小水電已經是尊重了好嗎? 07/25 18:42
motozey : 台灣只有重視業務與生產 07/25 18:50
cancelpc : 是軟體,程式開發等素質很弱,一堆吃專案,速成、能 07/25 18:50
cancelpc : 驗收就好, 07/25 18:50
cancelpc : 真軟體人才很少,一堆蛋塔效應為了好找工作,上個半 07/25 18:52
cancelpc : 年課,,專案能上岸就上岸 07/25 18:52
haley80208 : 台灣資安呵呵 到現在還沒被搶也算奇蹟了 07/25 19:15