資安署籲 落實4大防護重點
時報-台北電:
【時報-台北電】數發部資安署27日召開記者會說明勒索軟體防護與應變,署長蔡福隆表示,企業這幾年遭受最大的資安事件主要是勒索軟體相關攻擊。資安署觀察,隨AI技術發展,攻擊精準度與速度大幅提升,全球攻擊事件激增。製造業、服務業與醫療機構為主要攻擊目標。
針對日前駭客點名逾90家台灣指標企業,蔡福隆說,經釐清,部分為舊設備問題,企業已更新處理。但提醒應檢視VPN、防火牆,以及雲端服務是否有異常登入。
根據資安署統計,2025年我國至少有七家具名企業及醫療機構,公開揭露遭勒索軟體或病毒攻擊事件,影響對象涵蓋醫療、電子零組件、汽車零配件、醫藥及塑膠製造等領域。截至2026年7月22日,至少有五家企業公開揭露曾遭勒索病毒攻擊,產業橫跨造紙、生技、半導體設備及電子零組件等。
從國際趨勢來看,蔡福隆引述美國FBI發布的《FBI’s 2025 Internet Crime Report》,2025年共接獲3,611件勒索軟體通報,相較2024年的3,156件增加約14%;直接財務損失由約1,247萬美元,大幅攀升至逾3,232萬美元,增幅約1.6倍,顯示勒索軟體造成的經濟衝擊日益嚴重。
資安署稽核檢查組組長林郁傑簡報說明,駭客手法已從傳統加密檔案勒索,演變為結合竊取機敏資料、威脅公開外洩的雙重勒索模式,加上生成式AI技術助長攻擊自動化與精準化,全球攻擊事件快速增加。
林郁傑說,除平時提高資安意識外,應掌握四重點。一是建立定期備份習慣,採用「3-2-1備份原則」,至少備份三份資料、使用二種不同形式媒體、一份異地備份。
第二、保持作業系統、應用程式及防毒軟體更新。第三、強化密碼複雜度並避免跨平台重複使用密碼,並啟用兩步驟驗證,或使用密碼管理工具生成及管理密碼。
第四、提高對不明簡訊、電子郵件與連結警覺心,防範AI生成的逼真誘餌。
但若疑似遭受勒索軟體攻擊,資安署提醒,應立即斷網,隔離受感染設備,也不要支付贖金,並保留畫面及證據,尋求專家協助。並且呼籲向警方報案及通報TWCERT/CC;企業內部也需立即更改所有重要帳號密碼,重新安裝乾淨的系統。(新聞來源 : 工商時報一呂俊儀/台北報導)