崴寶資訊遭駭,公司資訊系統受到外部網路攻擊,導致部分系統資料遭加密鎖定。事件發生後,公司隨即啟動資安應變機制,進行網路斷線及系統隔離。
電子專業製造服務(EMS)及機構整合解決方案服務商**崴寶精密科技(7744)**近日發生資安事件。公司於9月14日透過公開資訊觀測站發布重大訊息,證實資訊系統遭到入侵,造成部分系統資料被加密鎖定。
事件發生後,崴寶立即啟動資安緊急應變機制,採取網路斷線與系統隔離措施,避免影響範圍持續擴大,並由總經理召集資安事件緊急應變小組,同時委請外部資安團隊進駐,協助進行事件調查、系統檢查與後續復原。
網路、Email及營運系統受影響 工廠生產維持正常
根據崴寶目前公布的初步調查結果,此次事件影響範圍包括公司網路系統、電子郵件系統,以及部分業務營運相關系統。
不過,攻擊並未進一步影響工廠生產作業,目前各項生產活動仍維持正常。
對製造業而言,資訊系統遭到攻擊時,外界最關注的問題之一,就是事件是否進一步波及工廠端的生產環境。若企業的辦公網路、營運系統與工廠生產環境缺乏適當隔離,攻擊者可能進一步橫向移動,使原本的IT系統資安事件擴大至實際生產作業。
就崴寶目前揭露的資訊來看,此次受影響範圍仍主要集中在資訊及部分營運系統,尚未造成生產線停擺。
部分資料遭加密 目前未發現機密及個資外洩跡象
此次事件另一項值得注意的地方,是崴寶明確指出部分系統資料遭到加密鎖定。
資料遭惡意加密是勒索軟體攻擊常見的手法之一,不過截至目前為止,崴寶公開資訊並未進一步說明攻擊者身分、使用的惡意程式,也沒有證實事件屬於勒索軟體攻擊,因此現階段仍不宜直接將事件定調為勒索軟體事件。
除了資料可用性受到影響,另一項關鍵則是攻擊者是否曾在加密前竊取企業資料。
崴寶表示,根據目前調查結果,尚未發現公司機密資料或個人資料外洩的跡象。不過相關事件仍在調查及復原階段,後續仍需持續確認攻擊者實際進入的系統、停留時間及可能接觸的資料範圍。
緊急切斷網路並隔離系統 防止攻擊持續擴散
發現異常後,崴寶採取的第一波處置包括切斷網路連線及隔離受影響系統。
這類措施的主要目的,是在尚未完全掌握攻擊路徑前,先阻止受感染設備繼續與其他內部系統連線,降低惡意程式進一步擴散或攻擊者持續進行橫向移動的風險。
公司隨後成立資安事件緊急應變小組,並引進外部資安專業團隊協助調查與復原,包括確認受影響範圍、重新建立系統,以及釐清可能的入侵來源。
營運系統預計2至3日恢復 事件處理成本約100萬元
崴寶也公布此次事件的初步復原時程。
其中,公司網路及電子郵件系統預計於9月14日晚間恢復正常;受到影響的部分業務營運相關系統,則預計需要2至3天完成復原。
除了系統中斷造成的營運影響,資安事件也會帶來額外的處理成本。
崴寶初步估計,此次事件相關支出約為新臺幣100萬元,主要包括外部資安顧問服務、系統重置及復原等費用。
由於目前工廠生產作業仍正常運作,事件是否會對後續營運或財務造成其他影響,仍有待公司完成調查後進一步確認。
製造業資安不只要防生產線 企業IT系統同樣是重要目標
此次事件也再次凸顯製造業面臨的資安風險,不只存在於工廠設備與生產系統。
電子郵件、企業網路、ERP及其他業務營運系統,都可能成為攻擊者進入企業環境的目標。一旦重要資料遭到加密,即使生產線沒有直接受到影響,仍可能干擾採購、訂單、財務、供應鏈溝通與日常行政作業。
企業除了建立端點防護、帳號權限管理及網路分區,也需要定期確認備份是否能實際復原,並建立完整的資安事件應變程序。
尤其當攻擊已經進入內部環境時,能否快速隔離受影響系統、確認攻擊範圍並從可信任的備份恢復資料,往往直接影響事件最終造成的營運損失。
參考來源 : https://www.ithome.com.tw/news/178923
延伸閱讀 / 參考資料
Bitdefender Official Blog
Accept All Cookies? ICO Prompts Top UK Websites to Make It Clear What Data They Collect from Users
Bitdefender Releases 2025 Consumer Cybersecurity Survey
了解更多我們提供的服務
Share via:









