96 家企業名單曝光,引發台灣企業對資安風險的高度關注。駭客疑似公開兜售企業入侵權限,資安署也公布相關應變措施,提醒企業應立即檢視資訊安全防護機制。
台灣近期因 FortiBleed 事件引發的資安風暴持續延燒。繼 Telegram 地下頻道公開近百家台灣企業名單後,最新威脅情資顯示,部分企業的網路存取權限已開始出現在地下交易市場,代表攻擊者可能已從蒐集目標,進一步進入販售企業入口權限的階段。
數位發展部表示,目前已掌握相關情資,資安署也已啟動應變機制,協調設備原廠主動聯繫可能受影響企業,並視情況由台灣電腦網路危機處理暨協調中心(TWCERT/CC)提供技術支援與事件應變。
這起事件凸顯,企業面臨的威脅已不再只是漏洞曝光,而是可能成為地下犯罪市場中的交易商品。
96 家企業橫跨多個產業 上市櫃公司也在名單內
根據公開資訊,遭點名的 96 家企業涵蓋 AI 半導體、資安、電信、物流、媒體、生技、製造、餐飲及娛樂等多個產業,其中包含 30 多家上市櫃與興櫃公司。
受影響企業包括資安服務商、晶片設計公司、製造業、物流與電信業者,也涵蓋媒體及生技企業,顯示駭客並非鎖定單一產業,而是廣泛尋找具有商業價值或供應鏈影響力的目標。
若後續攻擊成功,不僅可能造成企業資料外洩或營運中斷,也可能透過供應鏈擴大影響範圍。
地下市場開始販售企業存取權 Initial Access Broker 成為關鍵角色
除了公開企業名單之外,更值得注意的是,地下論壇近期已出現販售台灣企業存取權的交易資訊。
其中一則貼文宣稱可提供遊戲橘子(Gamania)的企業伺服器存取權,並以「Fresh 2026」標示權限狀態,同時公開交易方式,希望吸引其他駭客組織或勒索軟體集團購買。
目前仍無法證實該存取權是否真實存在,但從地下犯罪市場的運作模式來看,企業一旦開始被個別販售存取權,代表事件可能已從資訊曝光,進一步發展為攻擊成果交易。
資安專家指出,地下市場販售的「Access」並非一般帳號密碼,而是企業網路的初始存取權(Initial Access)。
取得這類權限後,買家可直接進入企業內部環境,再進一步橫向移動、提升系統權限、竊取資料,甚至部署勒索軟體,因此又被視為攻擊企業的第一張「入場券」。
近年全球勒索軟體集團大量採用 Initial Access Broker(IAB,初始存取權仲介)的分工模式,由不同犯罪集團負責入侵、販售存取權,再交由其他團隊執行勒索攻擊,使整個犯罪鏈更加專業化。
「Fresh」標示透露權限可能仍具利用價值
交易貼文中特別出現的「Fresh」字樣,也引起資安研究人員注意。
在地下市場中,「Fresh」通常代表該存取權近期取得、尚未失效,具有較高利用價值,因此能提高交易成功率。
雖然這類販售資訊不代表交易已完成,也不能直接證明企業已遭全面入侵,但對企業而言,已是必須立即處理的重要威脅情資。
資安署啟動應變 企業應主動展開威脅獵捕
針對此次事件,數位發展部表示,資安署已將相關情資提供設備原廠,由原廠主動協助可能受影響企業確認是否遭到入侵;必要時,也將由 TWCERT/CC 協助事件調查及技術支援。
資安專家則提醒,企業不應等到勒索軟體正式發動才開始處理,而應立即檢查 VPN、防火牆、遠端管理系統及 Active Directory 是否出現異常登入或權限提升,同時確認是否存在 Web Shell、後門程式或其他持久化機制,必要時啟動威脅獵捕(Threat Hunting)及數位鑑識作業。
隨著 Initial Access Broker 逐漸成為地下犯罪的重要角色,企業真正需要防範的,不只是一次入侵事件,而是存取權被轉售後,可能引發的多階段攻擊。當企業入口權限開始成為地下市場的交易商品,也代表資安防禦重點已從「阻擋攻擊」進一步延伸至「及早發現與清除已取得的存取權」,避免成為下一波勒索攻擊的目標。
參考來源 : 獨家/96家企業名單曝光!駭客開始「賣門票」 資安署應變措施出爐 – 民視財經網
延伸閱讀 / 參考資料
Bitdefender Official Blog
Accept All Cookies? ICO Prompts Top UK Websites to Make It Clear What Data They Collect from Users
Bitdefender Releases 2025 Consumer Cybersecurity Survey
了解更多我們提供的服務
Share via:








