- Fortinet爆大規模憑證外洩,全球逾7萬台設備受影響[2]
- 數發部資安署發布「FortiBleed」警訊
- 馬文君質疑陸軍6.1億標案採用Fortinet設備恐危及軍網
- 標案由資安經驗最少的中光電得標,決標過程遭質疑
- 徐巧芯3月即示警Fortinet風險,國防部未積極因應
- 馬文君要求國防部向立法院提出機密說明
(綜合自由時報、TVBS新聞等3家媒體報導)
美商資安巨頭Fortinet近日爆發大規模登入憑證外洩事件,全球超過7萬台FortiGate防火牆及SSL VPN設備遭駭客竊取憑證外流[2]。數發部資安署已發布「FortiBleed」警訊,要求各機關全面盤點設備、修改密碼並升級軟體。
國民黨立委馬文君今(25)日指出,陸軍去年底決標的「陸軍機敏資安核心」案,執行期程自2024年至2029年、總經費6.1億元,得標廠商中光電智能雲服務採用的核心設備正是Fortinet防火牆。該標案攸關國軍營區網路管理核心系統,一旦遭入侵將影響整體軍網監控與管理能力。
馬文君質疑,該案投標者包括具大型資安建置經驗的中華電信、華經資訊等業者,最終卻由資安經驗最少、無大型資安系統建置實績的中光電得標,決標邏輯、資格審查及設備選型均有疑慮。同黨立委徐巧芯今年3月質詢時即提醒Fortinet設備可能存在資安風險,恐遭中國駭客從後門植入木馬程式,國防部當時表示可透過後續服務計畫調整因應。馬文君痛批,短短3個月後資安署即發布重大警訊,證明疑慮非空穴來風。
馬文君表示,國防部至今仍強調設備合規、原廠使用廣泛、廠商有履約實績,卻未說明國軍系統是否受影響、是否出現在相關情資清單,以及已完成哪些檢查與補救措施。她要求國防部儘速向立法院提出機密說明,釐清軍網是否遭波及、有無機敏資訊外洩風險,並與廠商研議具體改善方案。
本事件已沉寂,相關脈絡見「相關事件」