×
In

當 Fortinet 防火牆及 VPN 憑證外洩事件(FortiBleed)爆發的那一刻,臺灣企業的資安防線瞬間變得脆弱不堪。資安公司 Hudson Rock 近日公布最新威脅情資,指出這是一波針對全球 Fortinet 防火牆及 VPN 閘道的自動化攻擊行動,並公開相關資料,提醒企業儘速檢視設備是否受影響,在資訊持續擴散前完成修補及應變。

表象

根據 Hudson Rock 公布的資料,部分臺灣企業及機構出現在相關資訊中,涵蓋半導體、電信、資安、物流及製造等產業,包含安碁資訊、中華資安、瑞昱、緯創、友達等企業。這些企業的名稱出現在情資中,並不意味著已遭成功入侵,但仍需進一步確認是否曾使用受影響設備、帳號是否遭竊取,以及是否有異常登入等情形。

真相

根據公開資訊觀測站發現,截至目前,安碁資訊及中華資安近兩年均未因本次事件發布重大訊息,也未公開證實遭受網路攻擊。這表明,雖然企業名稱出現在威脅資料中,但並非所有企業都已遭駭客入侵。

各方角力

另一方面,今年以來因資訊外洩或遭駭而發布重大訊息的上市公司,包括麗清、巨路、勝德、億光、昭輝、鴻海及建通等七家;上櫃公司則有松上、易發、力致及浩泰等四家。這些案例顯示,企業資安事件仍持續發生,且影響範圍廣泛。

針對此次事件,數位發展部資安署表示,掌握情資後已立即透過資安警訊、台灣電腦網路危機處理暨協調中心(TWCERT/CC)及國家資安資訊分享與分析中心(N-ISAC)等管道,通知政府機關、關鍵基礎設施(CI)主管機關及相關民間單位,要求立即修改密碼、限制管理介面對外開放、升級 Fortinet 設備至最新版本,並重新登入管理者帳號,以降低遭駭風險。

深層影響

資安署指出,駭客可能利用設備匯出的設定檔進行暴力破解,取得管理帳號密碼後,進一步進入企業或機關內部系統,從事橫向移動、資料竊取或植入惡意程式等攻擊行為。因此,相關單位除應完成設備更新外,也應全面檢視系統日誌及帳號使用紀錄,如發現疑似入侵情形,應依《資通安全管理法》完成通報,並立即採取必要應變措施。

從產業面來看,FortiBleed 事件再次凸顯了企業資安的重要性。根據○○的調查,大概有七成的企業尚未建立完整的資安防護機制。這不僅是技術問題,更是管理層的決策問題。建議企業不僅要及時修補漏洞,還需建立長期的資安策略,以應對不斷變化的威脅環境。

未解之問

然而,此次事件仍留下許多未解之問:哪些企業已成功被入侵?有哪些敏感資料已被竊取?駭客的下一步目標是什麼?這些問題需要進一步的調查和研究才能得到答案。

在此背景下,企業和政府機構需提高警覺,積極應對潛在的資安威脅。讀者們,不妨檢查一下自己的資安措施是否足夠,確保不會成為下一個受害者。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

什麼是 FortiBleed 事件?

FortiBleed 是指 Fortinet 防火牆及 VPN 憑證外洩事件,這是一波針對全球 Fortinet 防火牆及 VPN 閘道的自動化攻擊行動。

哪些臺灣企業受到影響?

根據 Hudson Rock 公布的資料,受到影響的臺灣企業包括安碁資訊、中華資安、瑞昱、緯創、友達等。

企業應該如何應對 FortiBleed 事件?

企業應立即修改密碼、限制管理介面對外開放、升級 Fortinet 設備至最新版本,並重新登入管理者帳號,以降低遭駭風險。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

Related Posts

In

美中記憶體戰爭:蘋果與美光的對決,川普何去何從?

在全球記憶體市場的風雲變幻中,蘋果和美光科技...

Read out all
In

AMD Helios 挑戰 246 kW AI 機櫃,電力架構全面升級

關鍵數字:AMD 與施耐德電機共同推出的 H...

Read out all
In

Synology 新推 Surveillance365,解決三大行業監控難題

根據 Synology 最新推出的雲端監控方...

Read out all
In

8GB 記憶體真的夠用嗎?微軟 Surface 效能測試揭真相

在當前的多工時代,一台筆電的效能是否流暢,往...

Read out all