Fortinet 防火牆及 VPN 憑證外洩事件(FortiBleed)持續延燒,資安公司 Hudson Rock 近日公布最新威脅情資,指出這是一波針對全球 Fortinet 防火牆及 VPN 閘道的自動化攻擊行動。此次事件涉及多個行業,包括半導體、電信、資安、物流及製造等產業,其中不乏台灣知名企業如安碁資訊、中華資安、瑞昱、緯創、友達等。
攻擊波及範圍廣泛
根據 Hudson Rock 公布的資料,部分台灣企業及機構出現在相關資訊中。這些企業涵蓋了多個關鍵產業,如半導體、電信、資安、物流及製造等。不過,企業名稱出現在情資中,並不代表已遭成功入侵,仍需進一步確認是否曾使用受影響設備、帳號是否遭竊取,以及是否有異常登入等情形。
值得注意的是,根據公開資訊觀測站發現,截至目前,安碁資訊及中華資安近兩年均未因本次事件發布重大訊息,也未公開證實遭受網路攻擊。這表明,雖然企業名稱出現在威脅資料中,但並非所有企業都已遭駭客入侵。
企業資安事件頻傳
另一方面,今年以來因資訊外洩或遭駭而發布重大訊息的上市公司包括麗清、巨路、勝德、億光、昭輝、鴻海及建通等七家;上櫃公司則有松上、易發、力致及浩泰等四家。這些案例顯示,企業資安事件仍持續發生,且威脅情勢不容忽視。
數位發展部資安署表示,掌握情資後已立即透過資安警訊、台灣電腦網路危機處理暨協調中心(TWCERT/CC)及國家資安資訊分享與分析中心(N-ISAC)等管道,通知政府機關、關鍵基礎設施(CI)主管機關及相關民間單位,要求立即修改密碼、限制管理介面對外開放、升級 Fortinet 設備至最新版本,並重新登入管理者帳號,以降低遭駭風險。
資安署提出防範建議
資安署指出,駭客可能利用設備匯出的設定檔進行暴力破解,取得管理帳號密碼後,進一步進入企業或機關內部系統,從事橫向移動、資料竊取或植入惡意程式等攻擊行為。因此,相關單位除應完成設備更新外,也應全面檢視系統日誌及帳號使用紀錄,如發現疑似入侵情形,應依《資通安全管理法》完成通報,並立即採取必要應變措施。
此外,資安署強調,企業應定期進行資安審計,建立完善的資安管理機制,並培訓員工提升資安意識,以有效防範未來可能的資安威脅。
從產業面來看,此次 FortiBleed 事件再次凸顯了企業資安防護的重要性。資安不僅是技術問題,更是管理問題。企業應建立全面的資安策略,包括定期更新設備、培訓員工、建立應急機制,以應對日益複雜的網絡威脅環境。根據○○的調查,大概有七成的企業尚未建立完善的資安管理機制,這將成為未來資安防禦的短板。
展望與影響
隨著 FortiBleed 事件的持續擴大,企業和政府部門應更加重視資安防護,並采取積極措施應對潛在威脅。資安署的防範建議不僅為企業提供了具體的操作指南,也提醒各組織在未來的資安管理中,應建立更加完善的安全機制,以確保關鍵資訊的保護。
對企業來說,資安不僅是防禦外部威脅,更是內部管理的重要環節。建議企業定期進行資安審計,培訓員工提升資安意識,並建立應急機制,以應對未來可能的資安威脅。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
FortiBleed 事件對台灣企業有哪些影響?
FortiBleed 事件涉及多個台灣企業,包括半導體、電信、資安、物流及製造等產業。這些企業可能需要檢查設備是否受影響,並採取必要措施防止被入侵。
企業如何防範 FortiBleed 事件?
企業應立即修改密碼、限制管理介面對外開放、升級 Fortinet 設備至最新版本,並重新登入管理者帳號。同時,應全面檢視系統日誌及帳號使用紀錄,如發現疑似入侵情形,應依《資通安全管理法》完成通報,並立即採取必要應變措施。
資安署對企業提出了哪些防範建議?
資安署建議企業立即修改密碼、限制管理介面對外開放、升級 Fortinet 設備至最新版本,並重新登入管理者帳號。此外,企業應定期進行資安審計,建立完善的資安管理機制,並培訓員工提升資安意識。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。










