獨家/資安風暴襲台!90家企業遭駭客點名 新聞媒體也受害
2026-07-23 14:07
- 小
- 中
- 大
民視新聞/蘇恩民報導上月17日美商 Fortinet 爆發震撼全球的 FortiBleed 重大資安事件,全球約7.5萬台 FortiGate 防火牆與 VPN 設備登入憑證疑遭駭客竊取,引發國際高度關注。資安署第一時間發布警訊,呼籲使用相關產品的政府機關、關鍵基礎設施及企業立即採取密碼重設、限制管理介面對外存取及升級軟體等防護措施。然而,這場跨國資安風暴仍持續延燒,恐已席捲台灣。最新情資顯示,包括逾10家上市公司、主流媒體在內,共90家國內知名企業遭駭客公開點名,極可能成為首波攻擊目標,台灣企業正面臨一場前所未有的資安考驗。
民視新聞/蘇恩民報導
上月17日美商 Fortinet 爆發震撼全球的 FortiBleed 重大資安事件,全球約7.5萬台 FortiGate 防火牆與 VPN 設備登入憑證疑遭駭客竊取,引發國際高度關注。資安署第一時間發布警訊,呼籲使用相關產品的政府機關、關鍵基礎設施及企業立即採取密碼重設、限制管理介面對外存取及升級軟體等防護措施。然而,這場跨國資安風暴仍持續延燒,恐已席捲台灣。最新情資顯示,包括逾10家上市公司、主流媒體在內,共90家國內知名企業遭駭客公開點名,極可能成為首波攻擊目標,台灣企業正面臨一場前所未有的資安考驗。

7月17日Telegram地下頻道一名自稱「I'm Rois」的駭客發布訊息,直接標註「Taiwan」為攻擊目標,並附上一份名為「Taiwan Sample Access.txt」的樣本檔案,向地下買家表示可「自行選擇攻擊目標(Choose your Target)」,並留下Telegram聯繫交易管道,顯示駭客正鎖定台灣企業作為初始存取權限交易的潛在目標。
台灣國旗當封面 90家企業遭點名
根據公開畫面顯示,攻擊者並非隨機張貼資料,而是刻意以台灣國旗作為封面,並公開提供「Taiwan Sample Access」樣本,作為販售企業存取權限的展示內容。這種作法在地下論壇相當常見,目的通常是向潛在買家證明其掌握特定國家或企業的存取能力,藉此吸引勒索軟體集團、初始存取權限買家(Initial Access Broker, IAB)或其他威脅行為者洽談交易。
更值得關注的是,根據檔案中樣本內容,駭客一口氣列出90多家台灣知名企業網域,包括友達光電、上銀科技、萬海航運、華新麗華、瑞昱半導體、中磊電子、大同公司、中菲行國際物流、南茂科技、宏達電、緯創、智冠、台灣大哥大、義隆電子、台灣固網、宏碁智通等,甚至連流量最高的網路媒體ETtoday都赫然在列。

目前無法確認這些企業是否已遭入侵,也無法證實攻擊者是否確實持有足以通過相關企業防火牆的存取權限。不過, 7月13日I'm Rois也曾在地下頻道公開販售疑似台灣企業湧盛電機(2249)的企業管理存取權限,聲稱可存取基礎設施管理介面、核心防火牆(Core Firewall)及硬體安全模組(HSM)等高權限系統,並以 1,200 美元作為交易價格。
專家驗證結果出爐 可連結企業防火牆管理介面
當時有資安人員驗證發現,I'm Rois所提供的網域資料,確實可連結湧盛電機的防火牆管理介面,雖然相關資訊尚未獲官方確認,但從地下市場交易模式來看,攻擊者公開標示價格,顯示企業初始存取權限已逐漸成為地下犯罪市場中的標準化交易商品。兩起事件接連出現,顯示攻擊者正持續將台灣企業列入初始存取權限(Initial Access)的獵捕目標,因此呼籲遭點名的企業,應高度重視這次駭客攻擊威脅情資,立即重新檢視網路系統,並採取必要的資安防禦措施,以免造成重大損害。
而從國際資安事件來看,這樣的攻擊模式與上月震驚全球資安界的FortiBleed威脅高度吻合。攻擊者透過持續掃描FortiGate、防火牆、VPN Gateway與其他邊界設備,尋找管理介面暴露於網際網路、未修補漏洞、弱密碼或外洩管理憑證等弱點。一旦成功取得管理權限,往往不會立即發動攻擊,而是先建立長期存取能力,再將企業入口權限放到地下市場販售,最終由勒索軟體集團或其他駭客接手完成資料竊取、橫向移動甚至勒索攻擊。

資安署也曾表示,在FortiBleed事件中,駭客利用遭外洩的設備設定檔離線破解管理帳號密碼,再利用取得的帳密登入設備並進入機關或企業內部並進行其他惡意行為。因此示警相關機關、企業應檢視系統日誌,如有受駭情形應依《資通安全管理法》規定通報。
企業入口權限外流 恐釀勒索軟體集團攻擊
資安專家台灣數位安全協會 (TWISA)監事鄭加海表示,企業最容易誤判的一點,是認為地下論壇販售的是「資料」,但攻擊者真正交易的其實是進入企業內部環境的初始存取權限(Initial Access)。一旦取得這類權限,攻擊者即可進一步進行橫向移動、權限提升、資料竊取,甚至部署勒索軟體。
近年來,Initial Access Broker(IAB,初始存取權限仲介者)已形成完整地下產業鏈。攻擊者專門利用防火牆、VPN、遠端管理平台、外洩帳密或漏洞取得企業存取權限,再轉售給勒索軟體集團或其他威脅組織。因此,最終發動攻擊者往往並非最初入侵企業的人。

此次 I'm Rois 公開將台灣列為販售目標,並提供Target ID供買家洽詢,同時釋出包含多家台灣企業名稱的Taiwan Sample Access,顯示台灣企業已逐漸成為地下市場中可被交易的高價值攻擊標的。
鄭加海示警,企業不應將此次事件視為單純的地下論壇販售消息,而應將其視為一次真實且具體的資安威脅。近年來,初始存取權限(Initial Access)已成為勒索軟體攻擊的重要起點,企業應參考 ISO/IEC 27001 與 NIST Cybersecurity Framework(NIST CSF)等國際資安框架,持續落實風險管理,並依《資通安全管理法》等法規強化資安治理。建議立即盤點對外攻擊面,檢視 VPN、防火牆、遠端管理介面是否存在漏洞、異常登入、外洩憑證或錯誤設定,同時全面強化多因素驗證(MFA)、特權存取管理(PAM)、日誌監控及威脅情資運用能力,避免初始存取權限遭濫用,進一步演變為勒索、資料竊取或供應鏈攻擊。
【原文出處】:獨家/資安風暴襲台!90家企業遭駭客點名 新聞媒體也受害






