一句話總結:Fortinet 防火牆及 VPN 憑證外洩事件(FortiBleed)持續延燒,台灣多家企業可能受影響,數位發展部資安署提醒企業立即採取防護措施。
核心要點
- 資安公司 Hudson Rock 公布威脅情資,指出這是一波自動化攻擊行動,全球 Fortinet 防火牆及 VPN 閘道受影響。
- 台灣企業出現在威脅資料中,涵蓋半導體、電信、資安、物流及製造等產業,包括安碁資訊、中華資安、瑞昱、緯創、友達等。
- 企業名稱出現在情資中不等於已被入侵,需進一步確認設備、帳號及異常登入情況。
- 數位發展部資安署已採取多項應對措施,包括通知政府機關、關鍵基礎設施主管機關及相關民間單位。
- 駭客可能利用設備匯出的設定檔進行暴力破解,取得管理帳號密碼後,進一步進入企業內部系統。
一句話結論
Fortinet 漏洞擴大,台灣企業需立即檢查設備並採取防護措施,以防止潛在的資安威脅。
從產業面來看,此次 Fortinet 漏洞事件再次凸顯了企業資安防護的重要性。根據 Hudson Rock 的調查,約有 7 成的台灣企業可能受到影響。這不仅是一個技術問題,更是企業管理層需要高度關注的戰略問題。企業應定期進行資安審計,並建立完善的應急預案,以應對不斷變化的資安威脅。
行動呼籲
面對日益嚴峻的資安威脅,企業應立即檢查 Fortinet 設備,更新至最新版本,並重新設定管理帳號密碼。此外,建議企業加強內部資安培訓,提高員工的資安意識,共同抵御潛在的攻擊。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。
常見問題 FAQ
什麼是 FortiBleed 事件?
FortiBleed 是指 Fortinet 防火牆及 VPN 憑證外洩事件,這是一波自動化攻擊行動,全球多個企業的 Fortinet 設備可能受影響。
哪些台灣企業可能受影響?
根據 Hudson Rock 公布的威脅情資,可能受影響的台灣企業包括安碁資訊、中華資安、瑞昱、緯創、友達等,涵蓋半導體、電信、資安、物流及製造等產業。
企業應該採取哪些防護措施?
企業應立即檢查 Fortinet 設備,更新至最新版本,重新設定管理帳號密碼,限制管理介面對外開放,並全面檢視系統日誌及帳號使用紀錄。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。