本網站使用相關技術提供更好的閱讀體驗,同時尊重使用者隱私,點這裡瞭解中央社隱私聲明當您關閉此視窗,代表您同意上述規範。
Your browser does not appear to support Traditional Chinese. Would you like to go to CNA’s English website, “Focus Taiwan”?
こちらのページは繁体字版です。日本語版「フォーカス台湾」に移動しますか。
中央社一手新聞APP Icon中央社一手新聞APP
下載

企業遭勒索軟體攻擊升溫 資安署籲4招強化防護

請同意我們的隱私權規範,才能啟用聽新聞的功能。
數發部資安署27日舉行記者會,資安署長蔡福隆(圖)表示,近年駭客組織朝產業化、分工化發展,使勒索病毒攻擊愈來愈猖獗,這也是企業面臨的主要資安威脅。中央社記者趙敏雅攝 115年7月27日
數發部資安署27日舉行記者會,資安署長蔡福隆(圖)表示,近年駭客組織朝產業化、分工化發展,使勒索病毒攻擊愈來愈猖獗,這也是企業面臨的主要資安威脅。中央社記者趙敏雅攝 115年7月27日

(中央社記者趙敏雅台北27日電)數發部資安署表示,勒索病毒攻擊已成為企業面臨的主要資安威脅之一,近年駭客手法演變為結合竊取機敏資料、威脅公開外洩的雙重勒索模式,並利用AI提升攻擊自動化與精準化,呼籲民眾及企業透過落實系統備份、保持軟體更新等4大方式,強化資安防護。

資安署今天舉行記者會,資安署長蔡福隆表示,近年駭客組織朝產業化、分工化發展,使勒索病毒攻擊愈來愈猖獗,這也是企業面臨的主要資安威脅。

資安署指出,公開資料顯示,去年台灣至少有7家知名企業揭露遭勒索軟體或勒索病毒攻擊,涵蓋醫療、電子零組件、汽車零配件、醫藥及塑膠製造等領域。今年截至7月22日,至少有5家企業揭露曾遭勒索病毒攻擊,產業橫跨造紙、生技製造、半導體設備及電子零組件等領域。

資安署稽核檢查組組長林郁傑簡報說明,勒索軟體常見入侵管道包括釣魚郵件、惡意網站、系統漏洞或非法軟體,且隨著生成式人工智慧(AI)技術發展,攻擊的精準度與速度大幅提升,使全球攻擊事件快速增加。

林郁傑指出,多數勒索事件不是瞬間發生,而是先潛伏、再加密、最後勒索;一旦遭受攻擊,恐面臨資料遺失、服務中斷、財務損失及聲譽受損等嚴重後果。

林郁傑表示,民眾、企業及機關平時應提高資安意識,掌握4大防範重點。首先為建立定期備份習慣,採用「3-2-1備份原則」,也就是至少備份3份資料、使用2種不同形式媒體,並保留1份異地備份,同時測試還原機制,確保資料可用。

他指出,第2為保持作業系統、應用程式及防毒軟體更新,即時修補漏洞,以關閉可能的入侵通道。第3,強化帳密安全,建議密碼長度至少15碼,包括大小寫字母、數字及符號,避免跨平台重複使用,並啟用兩步驟驗證。第4,提高對不明簡訊、電子郵件與連結的警覺心,切勿盲目點擊或下載附件,防範利用AI生成的逼真誘餌。

林郁傑提醒,若疑似遭受勒索軟體攻擊,應立即切斷網路連線,避免攻擊持續擴散;切勿支付贖金,並保留畫面及證據,尋求資安專家協助,識別入侵途徑,確認是否有資料外洩情形。事後也應向警方報案,通報台灣電腦網路危機處理暨協調中心(TWCERT/CC),同時更換重要帳號密碼、重建系統及備份復原。

媒體關注日前有駭客公開點名逾90家台灣企業,蔡福隆表示,資安署已進行釐清,部分為舊設備問題,企業已更新處理。他也提醒,被列入清單的企業應檢視VPN、防火牆及雲端服務是否有異常登入,並關閉非必要對外介面,更新對外設備帳密及軟體版本。(編輯:楊蘭軒)1150727

支持中央社

選擇與事實站在一起,您的每一份贊助,都是守護新聞自由的力量

小額贊助

下載中央社「一手新聞」APP,即時掌握最新消息

iOS App下載Android App下載

本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。

97