最新消息

New information

當被駭客點名時,該怎麼辦?

90 家台灣龍頭企業淪為駭客『購物清單』

2026-08-31




2026 年 7 月,一名自稱「I'm Rois」的駭客在地下 Telegram 頻道公開點名超過90家台灣企業,作為兜售企業網路存取權限的攻擊目標,其中近 20 家為上市公司,包括友X光電、上X科技、萬X航運、華X麗華、瑞X半導體、中X電子等知名企業。

這起事件與 2026 年 6 月爆發的「FortiBleed」事件高度相關。
FortiBleed 是一起大規模的 Fortinet 憑證外洩事件:攻擊者透過暴露的管理介面、暴力破解、Fortinet 設定檔中殘留的憑證資料,以及雜湊值破解等多種方式取得大量登入憑證,並鎖定 FortiGate、FortiOS、FortiProxy、FortiWeb 等多款 Fortinet 邊界防護產品發動攻擊。
外洩的防火牆與 VPN 登入憑證,正是駭客兜售企業網路存取權限的主要來源。
企業因應此類風險,除了強化網路存取控管外,更需要建立完整的資料救援與勒索軟體應變機制,才能在攻擊發生後將損害降到最低。

企業面對勒索軟體攻擊時的兩個常見迷思

Q:支付贖金就能拿回資料,是真的嗎?

A:不一定。支付贖金並不保證駭客會完整交付資料,贖金金額也可能隨檔案規模與拖延時間持續墊高。此外,支付贖金等同於向攻擊者證實企業願意付費,可能導致企業被列為未來的重複攻擊目標。

Q:企業只要有做備份,是不是就等於有保障?

A:不一定。勒索軟體攻擊者經常會優先鎖定並攻擊企業的備份儲存庫,一旦備份同樣遭到加密或刪除,企業將完全喪失復原能力。因此,備份機制是否具備「防竄改」設計,才是決定復原成功率的關鍵因素,而非單純「有沒有做備份」。

遭遇勒索軟體攻擊時的因應流程

華鉅網路提供企業完整的資料救援與防護顧問服務,涵蓋以下五個階段:

  1. 資料救援規劃:華鉅網路協助企業在攻擊發生第一時間建立處理優先順序,避免因應對混亂而擴大損害。
  2. 企業資安環境評估:華鉅網路盤點受影響範圍與攻擊入侵路徑,找出風險缺口。
  3. 勒索病毒解密/贖金協商:華鉅網路由具備實務經驗的團隊協助處理與攻擊者的溝通,降低企業自行談判的風險。
  4. 資料還原:華鉅網路透過技術手段從可用來源復原受影響資料。
  5. 資料加密保護:事故處理完成後,華鉅網路協助企業建立長期的資料加密與備份保護機制,降低再次受害的風險。

如果貴公司近期收到資安示警、發現存取設備異常,或懷疑已遭入侵,歡迎聯繫華鉅網路資安應變團隊,取得初步評估。

常見問題

Q:被列在駭客公開點名的名單上,代表公司已經被入侵了嗎?
A:不一定。點名通常代表企業的網路存取入口(如VPN、防火牆管理介面)存在被攻擊的風險,但不代表攻擊者已成功入侵或取得資料。企業應立即盤點相關設備是否已修補已知漏洞、帳密是否啟用雙因素驗證。

Q:企業規模小,是不是就不會被鎖定?
A:IAB(Initial Access Broker,初始存取代理商,專門在地下市場兜售企業網路入侵管道的攻擊者)模式的攻擊本質是自動化掃描找機會下手,只要管理介面暴露在公開網路、帳密外洩或設定錯誤,任何規模的企業都可能被鎖定,中小企業同樣需要重視。

Q:萬一真的遭遇勒索軟體攻擊,第一步該做什麼?
A:應立即隔離受影響設備、避免進一步擴散,並盡快聯繫具備資料救援與勒索軟體處理經驗的專業團隊介入評估,避免因自行處理不當而喪失復原機會。

Q:這份 90 家企業被點名的名單是真的嗎?名單來源是什麼?
A:此名單源自駭客在地下論壇的公開兜售貼文,經多家台灣媒體查證報導(詳見下方資料來源)。名單本身代表駭客宣稱掌握的攻擊目標,企業即使未被列名,也建議一併檢視自身網路存取設備的防護狀態。

資料來源

本文事件資訊整理自2026年7月公開資安媒體報導,以及Sophos《2026勒索軟體現況》報告:

top