- 中華資安遭FortiBleed情資點名,澄清系統未遭入侵
- 名列名單係因協助客戶完成產品註冊,非系統遭駭
- 6月中旬即主動掌握情資並完成客戶通報與應變指引
- 已完成內部全面盤查,確認安全無虞
(綜合中央社、自由時報等3家媒體報導)
針對近日媒體報導「FortiBleed」事件中,駭客公布台灣企業情資名單包含中華資安,該公司今日發布三點聲明澄清,內部資訊系統運作正常,未遭入侵或資料外洩。
中華資安解釋,其名稱出現在情資名單中,是因過去協助Fortinet原廠銷售設備時,依合作夥伴作業流程,使用FortiSupport Partner帳號完成產品註冊及技術支援,導致公司網域資訊被外部情資資料收錄。相關情資僅反映原廠產品的註冊關聯資訊,與中華資安內部環境無關。
該公司指出,資安情資團隊早在今年6月中旬即透過CISA、Hudson Rock、SOCRadar等多個國際資安管道主動掌握相關訊息,並第一時間完成經手設備清查與客戶通報,提供憑證重置、啟用MFA、限制管理存取權限、韌體更新等應變指引。此外,基於審慎原則,已完成內部所有資安與網通設備的全面盤查,確認均處於安全狀態[2]。
本事件已沉寂,相關脈絡見「相關事件」