一句話總結:Fortinet 防火牆及 VPN 憑證外洩事件(FortiBleed)持續延燒,台灣企業需立即採取行動,確保資訊安全。
核心要點
- 資安公司 Hudson Rock 公布威脅情資,指出這是針對全球 Fortinet 防火牆及 VPN 閘道的自動化攻擊行動。
- 部分台灣企業及機構出現在相關資訊中,包括安碁資訊、中華資安、瑞昱、緯創、友達等。
- 數位發展部資安署已透過多管道通知相關單位,要求立即修改密碼、限制管理介面對外開放、升級 Fortinet 設備。
- 駭客可能利用設備匯出的設定檔進行暴力破解,取得管理帳號密碼後,進一步進入企業或機關內部系統。
- 相關單位應全面檢視系統日誌及帳號使用紀錄,如發現疑似入侵情形,應依《資通安全管理法》完成通報。
台灣企業資安現況
Fortinet 防火牆及 VPN 憑證外洩事件(FortiBleed)的威脅正在全球蔓延,台灣企業也不能置身事外。資安公司 Hudson Rock 近日公布最新威脅情資,指出這是一波針對全球 Fortinet 防火牆及 VPN 閘道的自動化攻擊行動。根據 Hudson Rock 公布的資料,部分台灣企業及機構出現在相關資訊中,涵蓋半導體、電信、資安、物流及製造等產業,包含安碁資訊、中華資安、瑞昱、緯創、友達等企業。
不過,企業名稱出現在情資中,並不代表已遭成功入侵,仍須進一步確認是否曾使用受影響設備、帳號是否遭竊取,以及是否有異常登入等情形。根據公開資訊觀測站發現,截至目前,安碁資訊及中華資安近兩年均未因本次事件發布重大訊息,也未公開證實遭受網路攻擊。
政府的應對措施
針對此次事件,數位發展部資安署表示,掌握情資後已立即透過資安警訊、台灣電腦網路危機處理暨協調中心(TWCERT/CC)及國家資安資訊分享與分析中心(N-ISAC)等管道,通知政府機關、關鍵基礎設施(CI)主管機關及相關民間單位,要求立即修改密碼、限制管理介面對外開放、升級 Fortinet 設備至最新版本,並重新登入管理者帳號,以降低遭駭風險。
資安專家的警告
資安署指出,駭客可能利用設備匯出的設定檔進行暴力破解,取得管理帳號密碼後,進一步進入企業或機關內部系統,從事橫向移動、資料竊取或植入惡意程式等攻擊行為。因此,相關單位除應完成設備更新外,也應全面檢視系統日誌及帳號使用紀錄,如發現疑似入侵情形,應依《資通安全管理法》完成通報,並立即採取必要應變措施。
從產業面來看,此次 Fortinet 漏洞事件再次凸顯了企業資安的重要性。建議企業除了及時更新設備和密碼外,還應定期進行資安審計和培訓,以提高整體資安防禦能力。對一般人來說,這也是一個警示,提醒我們在日常生活中更加注意個人資訊的安全。
一句話結論
Fortinet 漏洞事件警示企業必須即刻採取行動,確保資訊安全,避免成為下一個受害者。
行動呼籲
如果你是企業負責人或資安管理者,請立即檢查你的設備是否受到影響,並遵循資安署的建議進行必要的更新和維護。對於一般讀者,這也是提醒大家在日常生活中更加注意個人資訊的安全,避免成為網絡犯罪的目標。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
什麼是 FortiBleed 事件?
FortiBleed 事件是指 Fortinet 防火牆及 VPN 憑證外洩,導致全球多個企業和機構面臨自動化攻擊的威脅。
哪些台灣企業受到了影響?
包括安碁資訊、中華資安、瑞昱、緯創、友達等企業出現在相關威脅情資中。
企業應該如何應對 FortiBleed 事件?
企業應立即修改密碼、限制管理介面對外開放、升級 Fortinet 設備至最新版本,並重新登入管理者帳號,同時全面檢視系統日誌及帳號使用紀錄。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。










