Fortinet 漏洞引發台企資安危機,七成企業需緊急應變

根據資安公司 Hudson Rock 最新公布的威脅情資,Fortinet 防火牆及 VPN 憑證外洩事件(FortiBleed)正在全球範圍內迅速蔓延。Hudson Rock 表示,這是一波針對全球 Fortinet 防火牆及 VPN 閘道的自動化攻擊行動,並公開了相關資料,提醒企業在資訊持續擴散前,儘速檢查設備是否受影響並完成修補及應變。

數據發現:台灣企業受威脅

根據 Hudson Rock 公布的資料,部分台灣企業及機構出現在相關資訊中,涵蓋半導體、電信、資安、物流及製造等產業。這些企業包括安碁資訊、中華資安、瑞昱、緯創、友達等。

然而,企業名稱出現在情資中,並不代表已遭成功入侵,仍需進一步確認是否曾使用受影響設備、帳號是否遭竊取,以及是否有異常登入等情形。

解讀意義:資安威脅持續升高

根據公開資訊觀測站的數據,截至目前,安碁資訊及中華資安近兩年均未因本次事件發布重大訊息,也未公開證實遭受網路攻擊。這表明,雖然企業名稱出現在威脅資料中,但並非所有企業都已遭駭客入侵。

另一方面,今年以來因資訊外洩或遭駭而發布重大訊息的上市公司,包括麗清、巨路、勝德、億光、昭輝、鴻海及建通等七家;上櫃公司則有松上、易發、力致及浩泰等四家。這顯示企業資安事件仍持續發生,且威脅層出不窮。

產業影響:政府與企業共同應對

針對此次事件,數位發展部資安署表示,掌握情資後已立即通過資安警訊、台灣電腦網路危機處理暨協調中心(TWCERT/CC)及國家資安資訊分享與分析中心(N-ISAC)等管道,通知政府機關、關鍵基礎設施(CI)主管機關及相關民間單位,要求立即修改密碼、限制管理介面對外開放、升級 Fortinet 設備至最新版本,並重新登入管理者帳號,以降低遭駭風險。

資安署指出,駭客可能利用設備匯出的設定檔進行暴力破解,取得管理帳號密碼後,進一步進入企業或機關內部系統,從事橫向移動、資料竊取或植入惡意程式等攻擊行為。

從產業面來看,此次 FortiBleed 事件再次凸顯了企業資安防線的脆弱性。資安不再是單純的技術問題,而是企業治理的重要環節。企業需要建立更完善的資安策略,定期進行安全審計,並培養員工的資安意識,以應對日益複雜的網路威脅。

數據背後的啟示

基於 Hudson Rock 公布的數據,我們可以得出幾個重要的結論:

  • 企業資安威脅正在快速蔓延,特別是對於使用 Fortinet 防火牆及 VPN 的企業。
  • 並非所有出現在威脅資料中的企業都已遭駭客入侵,但企業仍需高度警惕,進行全面的安全檢查。
  • 政府部門和資安機構的及時響應,有助於減緩威脅的擴散速度,但企業自身也需積極配合。

面對這一波資安危機,企業應立即採取行動,確保自身的資訊安全,並建立長期的資安防護機制。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

Categories: