根據資安公司 Hudson Rock 最新公布的威脅情資,Fortinet 防火牆及 VPN 憑證外洩事件(FortiBleed)正在全球範圍內迅速蔓延。Hudson Rock 表示,這是一波針對全球 Fortinet 防火牆及 VPN 閘道的自動化攻擊行動,並公開了相關資料,提醒企業在資訊持續擴散前,儘速檢查設備是否受影響並完成修補及應變。
數據發現:台灣企業受威脅
根據 Hudson Rock 公布的資料,部分台灣企業及機構出現在相關資訊中,涵蓋半導體、電信、資安、物流及製造等產業。這些企業包括安碁資訊、中華資安、瑞昱、緯創、友達等。
然而,企業名稱出現在情資中,並不代表已遭成功入侵,仍需進一步確認是否曾使用受影響設備、帳號是否遭竊取,以及是否有異常登入等情形。
解讀意義:資安威脅持續升高
根據公開資訊觀測站的數據,截至目前,安碁資訊及中華資安近兩年均未因本次事件發布重大訊息,也未公開證實遭受網路攻擊。這表明,雖然企業名稱出現在威脅資料中,但並非所有企業都已遭駭客入侵。
另一方面,今年以來因資訊外洩或遭駭而發布重大訊息的上市公司,包括麗清、巨路、勝德、億光、昭輝、鴻海及建通等七家;上櫃公司則有松上、易發、力致及浩泰等四家。這顯示企業資安事件仍持續發生,且威脅層出不窮。
產業影響:政府與企業共同應對
針對此次事件,數位發展部資安署表示,掌握情資後已立即通過資安警訊、台灣電腦網路危機處理暨協調中心(TWCERT/CC)及國家資安資訊分享與分析中心(N-ISAC)等管道,通知政府機關、關鍵基礎設施(CI)主管機關及相關民間單位,要求立即修改密碼、限制管理介面對外開放、升級 Fortinet 設備至最新版本,並重新登入管理者帳號,以降低遭駭風險。
資安署指出,駭客可能利用設備匯出的設定檔進行暴力破解,取得管理帳號密碼後,進一步進入企業或機關內部系統,從事橫向移動、資料竊取或植入惡意程式等攻擊行為。
從產業面來看,此次 FortiBleed 事件再次凸顯了企業資安防線的脆弱性。資安不再是單純的技術問題,而是企業治理的重要環節。企業需要建立更完善的資安策略,定期進行安全審計,並培養員工的資安意識,以應對日益複雜的網路威脅。
數據背後的啟示
基於 Hudson Rock 公布的數據,我們可以得出幾個重要的結論:
- 企業資安威脅正在快速蔓延,特別是對於使用 Fortinet 防火牆及 VPN 的企業。
- 並非所有出現在威脅資料中的企業都已遭駭客入侵,但企業仍需高度警惕,進行全面的安全檢查。
- 政府部門和資安機構的及時響應,有助於減緩威脅的擴散速度,但企業自身也需積極配合。
面對這一波資安危機,企業應立即採取行動,確保自身的資訊安全,並建立長期的資安防護機制。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。

