整理/鄭宜芬
近期 Telegram 地下頻道公開 96 家台灣企業名單,並有企業初始存取權(Initial Access)流入地下交易市場,引發企業入口安全疑慮。數位發展部資通安全署署長蔡福隆 27 日表示,資安署已進行釐清,部分個案屬舊設備漏洞,企業已更新處理。資安署另提醒,被列入名單的企業應立即檢視 VPN、防火牆及雲端服務是否存在異常登入,關閉非必要對外介面,並更新設備帳號密碼及軟體版本。
Telegram 地下頻道日前公開點名 96 家台灣企業,並釋出「Taiwan Sample Access」作為販售樣本,涵蓋半導體、資安、電信、物流、生技等多個產業。最新威脅情資更顯示,已有企業網域初始存取權出現在地下交易市場。
針對事件,資安署表示已掌握相關情資,並將資訊提供設備原廠協助釐清影響範圍及主動聯繫可能受影響企業;必要時將由 TWCERT/CC 協助技術調查與事件應變。資安署同時提醒,被列入名單的企業應立即檢視 VPN、防火牆及雲端服務是否存在異常登入,關閉非必要對外介面,並更新設備帳號密碼及軟體版本。
[ 加入 CIO Taiwan 官方 LINE、Facebook 與 LinkedIn,與全球 CIO 同步獲取精華見解 ]
IAB 交易升溫 Threat Hunting 應優先啟動
台灣資訊安全協會(TWISA)監事、資安專家鄭加海指出,地下市場販售的並非一般帳號密碼,而是可進入企業內部環境的「初始存取權(Initial Access)」。一旦遭 Initial Access Broker(IAB)販售,後續買家即可進行橫向移動、權限提升、建立後門、竊取機敏資料,甚至部署勒索軟體,使原本單一入侵事件迅速演變為營運中斷、供應鏈衝擊及雙重勒索攻擊。
針對目前威脅態勢,專家建議企業立即啟動 Threat Hunting,全面檢查 VPN、防火牆、遠端管理介面及 Active Directory 是否存在異常登入、權限提升或可疑帳號,同時確認是否遭植入 Web Shell、後門程式或其他持久化機制,以掌握攻擊鏈尚未完全展開前的黃金處置時間。
[ 推薦閱讀:當客戶開始追問 CVE,企業準備好說明決策了嗎? ]
AI 助長雙重勒索 資安署提四大防護
資安署指出,近年勒索軟體已從傳統檔案加密,演變為結合資料竊取與公開威脅的雙重勒索模式;生成式 AI 更提升釣魚郵件、漏洞利用及攻擊自動化效率,使攻擊速度與精準度持續攀升。駭客組織也朝產業化、分工化發展,形成「入侵、販售存取權、部署勒索」的攻擊鏈,企業須將入口安全納入持續監控重點。
資安署也建議企業持續落實四項基礎防護,包括採用「3-2-1」備份原則、即時修補漏洞、全面啟用多因素驗證(MFA),以及提高對 AI 生成社交工程攻擊的警覺。若遭受勒索軟體攻擊,應立即隔離受感染設備、保留數位鑑識證據,切勿支付贖金,並透過乾淨備份完成系統重建及向 TWCERT/CC 通報。
資安署指出,勒索軟體會強制加密受害電腦中的重要檔案(如文件、影像、資料庫等)導致使用者無法讀取。駭客隨後會要求支付贖金以換取解密金鑰。觀察近年攻擊手法,攻擊者常在加密前先行竊取機敏資訊,並以公開資料為要脅,以進一步增加受害者的心理與財務壓力。
[ 推薦閱讀:Kimi K3 真有這麼厲害嗎?它如何面對美國廠商的挑戰? ]
FBI:勒索攻擊與損失雙雙攀升

根據美國聯邦調查局(FBI)發布的《FBI’s 2025 Internet Crime Report》,2025 年共接獲 3,611 件勒索軟體通報,較 2024 年的 3,156 件增加約 14%;直接財務損失由約 1,247 萬美元大幅攀升至逾 3,232 萬美元,增幅約 1.6 倍,顯示勒索軟體不僅攻擊事件持續增加,造成的經濟衝擊也日益嚴重。
依我國主管機關及上市櫃公司重大訊息等公開資料顯示,2025 年我國至少有 7 家具名企業及醫療機構,公開揭露遭勒索軟體或勒索病毒攻擊事件,受影響對象涵蓋醫療、電子零組件、汽車零配件、醫藥及塑膠製造等領域。2026 年截至 7 月 22 日,另至少有 5 家企業公開揭露曾遭勒索病毒攻擊事件,產業橫跨造紙、生技製造、半導體設備及電子零組件等領域。
資安署強調,勒索軟體攻擊手法日新月異,唯有保持資通系統處於安全狀態並定期備份,才能有效預防受駭或減輕損失。呼籲機關企業落實相關資安防護措施,共同提升我國整體資安韌性。
(本文授權非營利轉載,請註明出處:CIO Taiwan)











