獨家/96家企業名單曝光!駭客開始「賣門票」 資安署應變措施出爐

民視新聞網 2026-07-24 21:43
獨家/96家企業名單曝光!駭客開始「賣門票」 資安署應變措施出爐

民視新聞/蘇恩民報導《民視》昨日獨家揭露Telegram地下頻道公開點名90多家台灣企業,並釋出「Taiwan Sample Access」作為販售樣本,如今96家企業名單曝光,其中竟包含資安龍頭在內的33家上市櫃或興櫃公司,且最新威脅情資監測發現,駭客已開始將企業網域「入口權限」搬上地下市場,其中遊戲橘子(Gamania)已率先出現在相關交易貼文中。

民視新聞/蘇恩民報導

《民視》昨日獨家揭露Telegram地下頻道公開點名90多家台灣企業,並釋出「Taiwan Sample Access」作為販售樣本,如今96家企業名單曝光,其中竟包含資安龍頭在內的33家上市櫃或興櫃公司,且最新威脅情資監測發現,駭客已開始將企業網域「入口權限」搬上地下市場,其中遊戲橘子(Gamania)已率先出現在相關交易貼文中。

獨家/96家企業名單曝光!駭客開始「賣門票」 資安署應變措施出爐
駭客點名台灣96家企業名單曝光。(圖/翻攝地下論壇)

這波因上月FortiBleed事件衍生的台灣資安風暴,《民視》獨家取得駭客點名的96家企業名單,涵蓋AI半導體、機器人、資安、電信、物流、媒體、生技、餐飲、娛樂等產業,其中較具代表性的公司,包括安碁資訊、中華資安、瑞昱、奕力、南茂、緯創、友達、宸鴻、華新麗華、大同、上銀科技、台灣大哥大、鼎新數智、精誠金融科技、物流 中菲行、萬海航運、ETtoday、JUKSY、17LIVE、行動基因、台寶生醫、瓦城、帆宣、台北流行音樂中心等,若遭進一步入侵甚至成為勒索攻擊目標,不僅可能衝擊企業營運,也恐對台灣產業供應鏈及整體數位信任造成影響。

為此,數發部啟動緊急應變措施,表示資安署已掌握相關情資,並將相關資訊轉知上月引發FortiBleed資安風暴的設備原廠,由原廠釐清及主動聯繫可能受影響企業,協助確認影響情形並採取必要處置。另於必要時,將由台灣電腦網路危機處理暨協調中心(TWCERT/CC)協助進一步了解受影響情形,並提供技術協助與應變支援。

資安危機升高 展示攻擊目標進階「存取權商品化」

根據最新地下交易貼文內容,賣家聲稱可提供遊戲橘子企業伺服器存取權,並標示為「Fresh 2026」,同時公開交易方式與聯繫管道,試圖吸引其他駭客組織、勒索軟體集團或地下買家洽談。

獨家/96家企業名單曝光!駭客開始「賣門票」 資安署應變措施出爐
駭客公開標註橘子公司販售伺服器存取權。(圖/翻攝地下論壇、橘子官網)

目前尚無法獨立驗證賣家所宣稱的存取權是否有效,不過,從地下市場交易模式來看,當企業名稱開始從「展示名單」進一步出現在個別販售資訊中,代表攻擊風險可能正在升高。

值得注意的是,許多民眾看到「企業存取權(Access)」時,可能會以為只是帳號密碼外洩。但資安專家指出,地下市場真正交易的並不是一組普通帳密,而是一張可以進入企業內部環境的「門票」。

駭客開始「賣門票」 販售的是進入企業入口

這張「門票」指的是初始存取權(Initial Access),也就是攻擊者取得企業網路入口後所留下的控制能力。一旦買家取得這類權限,後續可能進一步進行橫向移動、提升權限、竊取企業資料、建立後門,甚至部署勒索軟體,造成營運中斷或重大商業損失。

獨家/96家企業名單曝光!駭客開始「賣門票」 資安署應變措施出爐
駭客點名台灣96家企業名單曝光,其中包含各產業代表性公司。(圖/翻攝地下論壇)

因此,地下市場開始販售個別企業存取權,通常代表事件已不只是單純的攻擊嘗試,也可能進入攻擊成果交易階段。

資安人士分析,這類模式與近年全球勒索軟體生態鏈中的 Initial Access Broker(IAB,初始存取權仲介)運作方式高度相似。攻擊者通常先突破企業防線,取得 VPN、防火牆、遠端管理平台或其他入口權限,再將相關存取能力出售給其他犯罪組織。

專家解析「Fresh 2026」 驚曝一項危險訊號

而這次最新交易貼文中特別標示「Fresh 2026」,也引起資安圈關注。資安人士指出,在地下交易市場中,「Fresh」通常代表該存取權近期取得、尚未失效,且仍具有利用價值,因此更容易吸引買家。換句話說,攻擊者藉此向潛在買家傳遞訊息:這個企業入口可能仍可使用。

儘管地下論壇上的販售資訊並不等同已完成交易,也不代表企業已遭成功入侵,但這類威脅情資本身已為企業資安敲響警鐘,提醒企業應重新檢視可能面臨的外部攻擊。

駭客集團高度分工 真正危險的是「他」

台灣數位安全協會(TWISA)監事、資安專家鄭加海表示,近年勒索軟體攻擊已形成高度分工,有些負責突破企業防線取得入口,有人負責竊取資料、勒索談判或攻擊部署,而初始存取權一旦流入地下市場,原本一次性的入侵事件,可能迅速演變成資料外洩、勒索攻擊、營運中斷甚至供應鏈風險,因此,被點名的96家企業最大的風險,是下一個可能取得權限的買家。

獨家/96家企業名單曝光!駭客開始「賣門票」 資安署應變措施出爐
駭客以台灣國旗為封面,鎖定台灣企業進行存取憑證交易。(圖/翻攝地下論壇)

鄭加海建議,企業不應等待實際攻擊發生後才開始處理,而應立即啟動安全檢視,包括:檢查 VPN、防火牆及遠端管理介面是否存在異常登入;檢視 Active Directory 是否出現異常帳號或權限提升;確認是否存在 Web Shell、後門程式或持久化機制;必要時啟動 Threat Hunting(威脅獵捕)及數位鑑識程序。

90家台企風暴持續延燒 後續是否擴大成關鍵觀察

從Telegram公開Taiwan Sample Access,到出現企業存取權交易資訊,資安專家提醒,企業最需要把握的是攻擊鏈尚未完全展開前的應變時間。當駭客開始「賣門票」,代表企業可能成為地下市場中下一個被利用的入口,而未來是否還有更多台灣企業從公開名單,進一步出現在地下交易市場,也將成為這波資安風暴後續發展的重要觀察指標。

【原文出處】:獨家/96家企業名單曝光!駭客開始「賣門票」 資安署應變措施出爐

我要留言留言

提示圖
本文含有敏感或兒少不宜內容
請確定您已年滿18歲