Fortinet 漏洞擴大,台灣企業如何應對資安危機?

一句話總結:Fortinet 防火牆及 VPN 憑證外洩事件(FortiBleed)持續延燒,台灣企業需立即採取行動,確保資訊安全。

核心要點

  1. 資安公司 Hudson Rock 公布威脅情資,指出這是針對全球 Fortinet 防火牆及 VPN 閘道的自動化攻擊行動。
  2. 部分台灣企業及機構出現在相關資訊中,包括安碁資訊、中華資安、瑞昱、緯創、友達等。
  3. 數位發展部資安署已透過多管道通知相關單位,要求立即修改密碼、限制管理介面對外開放、升級 Fortinet 設備。
  4. 駭客可能利用設備匯出的設定檔進行暴力破解,取得管理帳號密碼後,進一步進入企業或機關內部系統。
  5. 相關單位應全面檢視系統日誌及帳號使用紀錄,如發現疑似入侵情形,應依《資通安全管理法》完成通報。

台灣企業資安現況

Fortinet 防火牆及 VPN 憑證外洩事件(FortiBleed)的威脅正在全球蔓延,台灣企業也不能置身事外。資安公司 Hudson Rock 近日公布最新威脅情資,指出這是一波針對全球 Fortinet 防火牆及 VPN 閘道的自動化攻擊行動。根據 Hudson Rock 公布的資料,部分台灣企業及機構出現在相關資訊中,涵蓋半導體、電信、資安、物流及製造等產業,包含安碁資訊、中華資安、瑞昱、緯創、友達等企業。

不過,企業名稱出現在情資中,並不代表已遭成功入侵,仍須進一步確認是否曾使用受影響設備、帳號是否遭竊取,以及是否有異常登入等情形。根據公開資訊觀測站發現,截至目前,安碁資訊及中華資安近兩年均未因本次事件發布重大訊息,也未公開證實遭受網路攻擊。

政府的應對措施

針對此次事件,數位發展部資安署表示,掌握情資後已立即透過資安警訊、台灣電腦網路危機處理暨協調中心(TWCERT/CC)及國家資安資訊分享與分析中心(N-ISAC)等管道,通知政府機關、關鍵基礎設施(CI)主管機關及相關民間單位,要求立即修改密碼、限制管理介面對外開放、升級 Fortinet 設備至最新版本,並重新登入管理者帳號,以降低遭駭風險。

資安專家的警告

資安署指出,駭客可能利用設備匯出的設定檔進行暴力破解,取得管理帳號密碼後,進一步進入企業或機關內部系統,從事橫向移動、資料竊取或植入惡意程式等攻擊行為。因此,相關單位除應完成設備更新外,也應全面檢視系統日誌及帳號使用紀錄,如發現疑似入侵情形,應依《資通安全管理法》完成通報,並立即採取必要應變措施。

從產業面來看,此次 Fortinet 漏洞事件再次凸顯了企業資安的重要性。建議企業除了及時更新設備和密碼外,還應定期進行資安審計和培訓,以提高整體資安防禦能力。對一般人來說,這也是一個警示,提醒我們在日常生活中更加注意個人資訊的安全。

一句話結論

Fortinet 漏洞事件警示企業必須即刻採取行動,確保資訊安全,避免成為下一個受害者。

行動呼籲

如果你是企業負責人或資安管理者,請立即檢查你的設備是否受到影響,並遵循資安署的建議進行必要的更新和維護。對於一般讀者,這也是提醒大家在日常生活中更加注意個人資訊的安全,避免成為網絡犯罪的目標。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

什麼是 FortiBleed 事件?

FortiBleed 事件是指 Fortinet 防火牆及 VPN 憑證外洩,導致全球多個企業和機構面臨自動化攻擊的威脅。

哪些台灣企業受到了影響?

包括安碁資訊、中華資安、瑞昱、緯創、友達等企業出現在相關威脅情資中。

企業應該如何應對 FortiBleed 事件?

企業應立即修改密碼、限制管理介面對外開放、升級 Fortinet 設備至最新版本,並重新登入管理者帳號,同時全面檢視系統日誌及帳號使用紀錄。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。