FortiBleed名單曝光 中華資安表示系統未遭入侵

FortiBleed

中華資安為何出現在名單?

FortiBleed 事件持續引發關注,近期有媒體報導指出,駭客公開的台灣企業情資名單中包含中華資安,引發外界對企業是否遭入侵的疑慮。對此,中華資安表示,經全面檢查後,內部資訊系統運作正常,並未發現遭未授權存取或資料外洩情形。

公司說明,此次出現在情資資料中的原因,主要與過去協助客戶完成 Fortinet 設備產品註冊及技術支援流程有關,並非企業本身遭到駭客入侵。

FortiBleed事件曝光 全球逾7萬臺設備受影響

今年 6 月,威脅情報平台 InfoStealers 揭露一起被稱為 FortiBleed 的資安事件,指出全球超過 7 萬臺 Fortinet FortiGate 防火牆及 SSL VPN 設備的登入憑證疑似遭到外洩,受影響範圍遍及多個國家,也讓企業邊界設備安全再次受到關注。

近期,地下論壇及相關情資又陸續出現涉及台灣企業的名單,中華資安亦被列入其中,因此引起外界高度關注。

出現在情資名單 與原廠合作流程有關

針對外界疑問,中華資安表示,公司名稱出現在情資資料,並不代表內部環境遭到入侵。

公司指出,過去在代理 Fortinet 產品及提供客戶服務時,曾依照原廠合作流程,使用合作夥伴帳號協助客戶完成產品註冊及技術支援,因此相關網域資訊可能出現在外部情資資料中。

中華資安強調,這些資料反映的是產品註冊及合作關係,並非企業內部系統、設備或網路環境遭到駭客控制。

  

事件曝光後 第一時間完成設備盤查與客戶通知

中華資安表示,資安情資團隊早在今年 6 月中旬,即透過多個國際威脅情報來源掌握 FortiBleed 相關資訊,並立即展開內部清查及客戶通知作業。

針對可能受影響的設備,公司也提供多項防護建議,包括重新設定登入憑證、啟用多因素驗證(MFA)、限制管理介面存取權限、縮小攻擊面,以及更新設備韌體等措施,協助客戶降低遭利用風險。

此外,公司也依審慎原則完成所有內部資安及網路設備的全面檢查,確認目前系統均維持正常運作,未發現異常或遭入侵跡象。

FortiBleed凸顯供應鏈資訊與實際入侵應加以區分

此次事件也反映,地下情資資料出現企業名稱,並不一定代表企業已遭成功入侵。

資安人士指出,公開的威脅情資可能包含產品註冊資訊、合作夥伴資料、網域關聯或其他外部資訊,仍須進一步分析才能確認是否涉及實際的未授權存取或資料外洩。

因此,企業在面對相關情資時,除了應盡快確認設備安全狀況,也應避免僅依據公開名單就判定已遭駭,仍需透過設備盤查、登入紀錄分析及威脅獵捕等方式,完整評估實際影響範圍。


參考來源 : https://money.udn.com/money/story/11162/9653792

延伸閱讀 / 參考資料

Bitdefender Official Blog

Accept All Cookies? ICO Prompts Top UK Websites to Make It Clear What Data They Collect from Users

Bitdefender Releases 2025 Consumer Cybersecurity Survey

了解更多我們提供的服務

 
 

相關新聞

ClickFix 金融詐欺攻擊手法示意圖
假修復、真中毒!ClickFix 手法成金融詐欺攻擊新武器

ClickFix 是近期快速擴散的新型社交工程攻擊手法,駭客透過假修復畫面誘導受害者執行惡意指令,進一步散布惡意程式並竊取敏感資料。 近年來廣泛出現在竊資軟體與遠端存取木馬(RAT)攻擊中的 ClickFix 社交工程手法,如今開始被金融詐欺集團大量利用。資安研究指出,攻擊者透過偽造驗證頁面誘騙使用

閱讀更多 >>
Share via
Copy link