金屬機構件大廠州巧遭駭 3家子公司部分資訊系統停擺

州巧遭駭 3家子公司資訊系統停擺

州巧遭駭事件經過

上市金屬機構件大廠州巧(3543)於 8 月 5 日透過公開資訊觀測站發布重大訊息指出,公司及旗下蘇州州巧、廈門州巧與越南州巧等 3 家子公司的部分資訊系統,近日遭駭客攻擊,導致相關系統暫時無法正常運作。事件發生後,公司立即啟動資安應變機制,並攜手外部資安團隊展開調查與復原作業。

州巧表示,目前已掌握事件狀況,並持續評估影響範圍。依現階段調查結果,事故尚未對公司整體營運造成重大影響,後續若有重大進展,也將依規定對外公告。

展開全面掃描與檢測 系統將依序恢復

針對後續處理進度,州巧指出,目前正針對受影響系統進行全面性的資安檢測,包括惡意程式掃描、系統完整性確認及安全性驗證,以確保所有系統恢復前不存在潛在風險。

完成檢測後,公司將利用既有備份資料,分階段恢復各項資訊系統及相關服務,降低對日常營運及生產流程的影響,同時也會持續監控系統狀態,避免相同事件再次發生。

製造業近年持續成為駭客鎖定目標

近年全球製造業已成為勒索軟體與網路攻擊的重要目標之一。相較於單純竊取資料,攻擊者更希望透過癱瘓企業資訊系統,迫使企業停工、延誤出貨或影響供應鏈,以增加勒索成功的機率。

尤其跨國製造企業通常擁有多個工廠、生產基地及海外子公司,資訊系統彼此相互串聯,一旦其中一個據點遭到入侵,若未及時阻斷,便可能影響其他據點的營運與管理系統。

此外,製造業普遍同時使用 ERP、生產管理(MES)、倉儲管理(WMS)及辦公室資訊系統,若攻擊者成功滲透內部網路,不僅可能造成資訊系統停擺,也可能影響訂單、生產排程、物流配送及供應鏈協作,對企業營運造成更大的衝擊。

州巧遭駭 3家子公司資訊系統停擺

備份與持續監控已成企業資安重點

隨著勒索軟體攻擊手法日益成熟,企業除了建立完善的資料備份與災難復原機制外,也應定期更新系統與設備、落實多因素驗證(MFA)、限制高權限帳號使用範圍,並持續監控異常登入、橫向移動及未授權存取等可疑行為。

資安專家指出,現今企業資安已不只是防止惡意程式入侵,更重要的是在攻擊發生初期即能快速偵測、隔離受影響系統並完成復原,才能降低營運中斷及資料外洩所帶來的衝擊。

 

參考來源 : https://www.ithome.com.tw/news/177904

延伸閱讀 / 參考資料

Bitdefender Official Blog

Accept All Cookies? ICO Prompts Top UK Websites to Make It Clear What Data They Collect from Users

Bitdefender Releases 2025 Consumer Cybersecurity Survey

了解更多我們提供的服務

相關新聞

Pi Wallet拍錢包資料外洩
Pi 拍錢包爆疑似資料外洩風波 勒索組織 Settra 聲稱掌握 350 萬用戶資料

如何降低資料外洩帶來的風險? 電子支付平台再成駭客目標 Pi Wallet包疑遭勒索組織點名 繼去年全支付測試環境資料疑似遭販售事件引發關注後,台灣電子支付產業近期再度傳出資安警訊。勒索軟體組織 Settra 日前在暗網宣稱,已成功入侵 PChome 集團,並取得旗下該錢包大量內部資料,再次引發外界

閱讀更多 >>
Share via
Copy link