- 資安署示警勒索病毒攻擊升溫,駭客採「雙重勒索」模式
- 駭客利用AI提升攻擊自動化與精準度
- 2025年美國勒索軟體通報增14%,財務損失增1.6倍[1]
- 國內去年7家、今年至少5家企業揭露遭攻擊
- 資安署籲4招:備份、更新、強化帳密、防範社交工程
- 遭攻擊應立即斷網、勿付贖金、通報TWCERT/CC
- 蔡福隆:日前逾90家企業遭點名,部分為舊設備問題
(綜合中央社、聯合報、自由時報報導)
數發部資安署今(27)日舉行記者會,指出勒索病毒已成為企業主要資安威脅,駭客手法從單純加密檔案勒索,演變為結合竊取機敏資料、威脅公開外洩的「雙重勒索」模式,並利用生成式AI提升攻擊自動化與精準度。資安署長蔡福隆表示,駭客組織朝產業化、分工化發展,使攻擊愈發猖獗。
資安署引用FBI《2025 Internet Crime Report》指出,2025年美國共接獲3611件勒索軟體通報,較2024年增加約14%;直接財務損失由約1247萬美元攀升至逾3232萬美元,增幅約1.6倍[1]。
國內方面,2025年至少有7家知名企業及醫療機構公開揭露遭勒索軟體攻擊,涵蓋醫療、電子零組件、汽車零配件、醫藥及塑膠製造等領域。今年截至7月22日,另有至少5家企業揭露遭攻擊,產業橫跨造紙、生技製造、半導體設備及電子零組件等。
資安署稽核檢查組組長林郁傑說明,常見入侵管道包括釣魚郵件、惡意網站、系統漏洞或非法軟體。多數勒索事件非瞬間發生,而是先潛伏、再加密、最後勒索;一旦遭攻擊,恐面臨資料遺失、服務中斷、財務損失及聲譽受損。
資安署提出4大防範重點:一、落實系統備份,採用「3-2-1備份原則」(至少3份備份、2種不同媒體、1份異地備份);二、保持作業系統、應用程式及防毒軟體更新,即時修補漏洞;三、強化帳密安全,密碼長度至少15碼,啟用兩步驟驗證;四、提高對不明簡訊、郵件與連結的警覺,防範AI生成的逼真誘餌。
若疑似遭攻擊,林郁傑提醒應立即切斷網路連線,切勿支付贖金,保留畫面及證據,尋求資安專家協助,事後向警方報案並通報TWCERT/CC,同時更換重要帳號密碼、重建系統及備份復原。
針對日前有駭客公開點名逾90家台灣企業,蔡福隆表示,資安署已釐清,部分為舊設備問題,企業已更新處理。他提醒被列入清單的企業應檢視VPN、防火牆及雲端服務是否有異常登入,關閉非必要對外介面,更新對外設備帳密及軟體版本。
本事件已沉寂,相關脈絡見「相關事件」