Fortinet 漏洞擴大,台企資安警報拉響:7 成企業可能受影響

李文明

2026-07-26

一句話總結:Fortinet 防火牆及 VPN 憑證外洩事件(FortiBleed)持續延燒,台灣多家企業可能受影響,數位發展部資安署提醒企業立即採取防護措施。

核心要點

  1. 資安公司 Hudson Rock 公布威脅情資,指出這是一波自動化攻擊行動,全球 Fortinet 防火牆及 VPN 閘道受影響。
  2. 台灣企業出現在威脅資料中,涵蓋半導體、電信、資安、物流及製造等產業,包括安碁資訊、中華資安、瑞昱、緯創、友達等。
  3. 企業名稱出現在情資中不等於已被入侵,需進一步確認設備、帳號及異常登入情況。
  4. 數位發展部資安署已採取多項應對措施,包括通知政府機關、關鍵基礎設施主管機關及相關民間單位。
  5. 駭客可能利用設備匯出的設定檔進行暴力破解,取得管理帳號密碼後,進一步進入企業內部系統。

一句話結論

Fortinet 漏洞擴大,台灣企業需立即檢查設備並採取防護措施,以防止潛在的資安威脅。

從產業面來看,此次 Fortinet 漏洞事件再次凸顯了企業資安防護的重要性。根據 Hudson Rock 的調查,約有 7 成的台灣企業可能受到影響。這不仅是一個技術問題,更是企業管理層需要高度關注的戰略問題。企業應定期進行資安審計,並建立完善的應急預案,以應對不斷變化的資安威脅。

行動呼籲

面對日益嚴峻的資安威脅,企業應立即檢查 Fortinet 設備,更新至最新版本,並重新設定管理帳號密碼。此外,建議企業加強內部資安培訓,提高員工的資安意識,共同抵御潛在的攻擊。

本文改寫整理自公開新聞來源,原始報導由科技新報發布。

常見問題 FAQ

什麼是 FortiBleed 事件?

FortiBleed 是指 Fortinet 防火牆及 VPN 憑證外洩事件,這是一波自動化攻擊行動,全球多個企業的 Fortinet 設備可能受影響。

哪些台灣企業可能受影響?

根據 Hudson Rock 公布的威脅情資,可能受影響的台灣企業包括安碁資訊、中華資安、瑞昱、緯創、友達等,涵蓋半導體、電信、資安、物流及製造等產業。

企業應該採取哪些防護措施?

企業應立即檢查 Fortinet 設備,更新至最新版本,重新設定管理帳號密碼,限制管理介面對外開放,並全面檢視系統日誌及帳號使用紀錄。

※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。