原文标题:独家/骇客锁定台湾!90家企业遭点名 近20家上市公司陷资安风暴
原文连结:https://finance.ftvnews.com.tw/news/detail/2026723W0255
发布时间:2026/07/23 19:10:30
记者署名:苏恩民
原文内容:
上月17日美商 Fortinet 爆发震撼全球的 FortiBleed 重大资安事件,全球约7.5万台
FortiGate 防火墙与 VPN 设备登入凭证疑遭骇客窃取,引发国际高度关注。资安署第一
时间发布警讯,呼吁使用相关产品的政府机关、关键基础设施及企业立即采取密码重设、
限制管理接口对外存取及升级软件等防护措施。然而,这场跨国资安风暴仍持续延烧,恐
已席卷台湾。最新情资显示,包括逾10家上市公司、主流媒体在内,共90家国内知名企业
遭骇客公开点名,极可能成为首波攻击目标,台湾企业正面临一场前所未有的资安考验。
7月17日Telegram地下频道一名自称“I'm Rois”的骇客发布讯息,直接标注“Taiwan”
为攻击目标,并附上一份名为“Taiwan Sample Access.txt”的样本档案,向地下买家表
示可“自行选择攻击目标(Choose your Target)”,并留下Telegram联系交易管道,显
示骇客正锁定台湾企业作为初始存取权限交易的潜在目标。
台湾国旗当封面 90家企业遭点名
根据公开画面显示,攻击者并非随机张贴资料,而是刻意以台湾国旗作为封面,并公开提
供“Taiwan Sample Access”样本,作为贩售企业存取权限的展示内容。这种作法在地下
论坛相当常见,目的通常是向潜在买家证明其掌握特定国家或企业的存取能力,借此吸引
勒索软件集团、初始存取权限买家(Initial Access Broker, IAB)或其他威胁行为者洽
谈交易。
更值得关注的是,根据档案中样本内容,骇客一口气列出90多家台湾知名企业网域,包括
友达光电、上银科技、万海航运、橘子、华新丽华、瑞昱半导体、中磊电子、大同公司、
中菲行国际物流、南茂科技、宏达电、纬创、智冠、台湾大哥大、义隆电子、台湾固网、
宏碁智通等,甚至连流量最高的网络媒体ETtoday及17 LIVE都赫然在列。
目前无法确认这些企业是否已遭入侵,也无法证实攻击者是否确实持有足以通过相关企业
防火墙的存取权限。不过, 7月13日I'm Rois也曾在地下频道公开贩售疑似台湾企业涌盛
电机(2249)的企业管理存取权限,声称可存取基础设施管理接口、核心防火墙(Core
Firewall)及硬件安全模组(HSM)等高权限系统,并以 1,200 美元作为交易价格。
专家验证结果出炉 可连结企业防火墙管理接口
当时有资安人员验证发现,I'm Rois所提供的网域资料,确实可连结涌盛电机的防火墙管
理接口,虽然相关资讯尚未获官方确认,但从地下市场交易模式来看,攻击者公开标示价
格,显示企业初始存取权限已逐渐成为地下犯罪市场中的标准化交易商品。两起事件接连
出现,显示攻击者正持续将台湾企业列入初始存取权限(Initial Access)的猎捕目标,
因此呼吁遭点名的企业,应高度重视这次骇客攻击威胁情资,立即重新检视网络系统,并
采取必要的资安防御措施,以免造成重大损害。
而从国际资安事件来看,这样的攻击模式与上月震惊全球资安界的FortiBleed威胁高度吻
合。攻击者透过持续扫描FortiGate、防火墙、VPN Gateway与其他边界设备,寻找管理介
面暴露于互联网、未修补漏洞、弱密码或外泄管理凭证等弱点。一旦成功取得管理权限
,往往不会立即发动攻击,而是先建立长期存取能力,再将企业入口权限放到地下市场贩
售,最终由勒索软件集团或其他骇客接手完成资料窃取、横向移动甚至勒索攻击。
资安署也曾表示,在FortiBleed事件中,骇客利用遭外泄的设备设定档离线破解管理帐号
密码,再利用取得的帐密登入设备并进入机关或企业内部并进行其他恶意行为。因此示警
相关机关、企业应检视系统日志,如有受骇情形应依《资通安全管理法》规定通报。
企业入口权限外流 恐酿勒索软件集团攻击
资安专家台湾数位安全协会 (TWISA)监事郑加海表示,企业最容易误判的一点,是认为地
下论坛贩售的是“资料”,但攻击者真正交易的其实是进入企业内部环境的初始存取权限
(Initial Access)。一旦取得这类权限,攻击者即可进一步进行横向移动、权限提升、
资料窃取,甚至部署勒索软件。
近年来,Initial Access Broker(IAB,初始存取权限仲介者)已形成完整地下产业链。
攻击者专门利用防火墙、VPN、远端管理平台、外泄帐密或漏洞取得企业存取权限,再转
售给勒索软件集团或其他威胁组织。因此,最终发动攻击者往往并非最初入侵企业的人。
此次 I'm Rois 公开将台湾列为贩售目标,并提供Target ID供买家洽询,同时释出包含
多家台湾企业名称的Taiwan Sample Access,显示台湾企业已逐渐成为地下市场中可被交
易的高价值攻击标的。
郑加海示警,企业不应将此次事件视为单纯的地下论坛贩售消息,而应将其视为一次真实
且具体的资安威胁。近年来,初始存取权限(Initial Access)已成为勒索软件攻击的重
要起点,企业应参考 ISO/IEC 27001 与 NIST Cybersecurity Framework(NIST CSF)等
国际资安框架,持续落实风险管理,并依《资通安全管理法》等法规强化资安治理。建议
立即盘点对外攻击面,检视 VPN、防火墙、远端管理接口是否存在漏洞、异常登入、外泄
凭证或错误设定,同时全面强化多因素验证(MFA)、特权存取管理(PAM)、日志监控及
威胁情资运用能力,避免初始存取权限遭滥用,进一步演变为勒索、资料窃取或供应链攻
击。
心得/评论:
又传出骇客事件
骇客直接列出企业名称
资安股有机会再起吗?
被点名的企业股价会怎么走呢?
※必须填写满30正体中文字,心得过短或滥竽充数将以板规 1-2-3 处分