請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

親俄駭客盯上台灣! TrendAI 示警:國家級基礎設施成暗網目標,製造業面臨空前威脅

T客邦

更新於 09月24日01:23 • 發布於 09月08日02:30 • janus

TrendAI揭露地下犯罪經濟正鎖定全球關鍵基礎設施,其中親俄駭客組織已將台灣列入攻擊名單。隨著親俄駭客組織具備工業控制系統攻擊能力,台灣關鍵基礎設施的營運安全已不容忽視,亟需建立更強…

趨勢科技旗下 TrendAI 最新威脅研究《犯罪經濟威脅關鍵基礎設施:暗網市場全景》揭示了針對全球工業、能源與製造(Industrial, Energy, and Manufacturing, IE&M)組織的大規模犯罪經濟。

研究表明,仲介者、勒索軟體團隊與地緣政治駭客主義者正在同一個地下論壇與市場中共享入侵技術與目標,而其中最值得關注的是:親俄駭客組織 Z-Pentest 已將台灣列為持續的攻擊目標。

研究人員發現,親俄駭客組織 Z-Pentest 自 2024 年 9 月起對歐洲、北約成員國、美國及台灣的能源、水力、油氣及製造業進行持續入侵。該組織透過其 Telegram 頻道公布運作情況,並通過螢幕錄製和控制面板截圖作為入侵證明,足見其已具備 OT(運作技術)層級的攻擊能力,這意味著台灣的關鍵基礎設施與製造產線正面臨嚴峻威脅。

TrendAI 研究團隊深入分析了暗網論壇、市場與 Telegram 頻道中長達兩年的數據,揭示了一個迅速發展的地下經濟體系。根據遙測數據顯示:

在 2024 年 1 月至 2026 年 6 月期間,共有 3,178 個涉及 IE&M 組織的洩露網站列表被發現,其中製造業占 78%。受害者數量從 2024 年到 2025 年增長了 48%,而 2026 年上半年已有 767 個受害者,預計全年將幾近或超過 2025 年的水準。

親俄駭客盯上台灣! TrendAI 示警:國家級基礎設施成暗網目標,製造業面臨空前威脅

在這個地下經濟中,「存取即服務」(Access as a Service, AaaS)已成為成熟的商業模式。俄語和英語論壇上的銷售者提供虛擬私人網路(VPN)和遠端桌面協定(RDP)存取,並將運營技術(OT/SCADA)存取權列為高價值的進階功能販售。其中 36% 的 AaaS 列表定價超過美金 10 萬元,凸顯市場對關鍵基礎設施存取權限的高度需求。

同時,專業工業控制系統(ICS)安全培訓教材遭到盜版並在地下論壇重新販售。過去用於培訓防禦者的教材,現在被用來以近乎零成本的方式培訓攻擊者,大幅降低了組織犯罪集團的入場門檻。

對此,TrendAI 呼籲國內關鍵基礎設施營運商應未雨綢繆。除了加強運營技術(OT)環境的安全防護、實施零信任架構(特別針對存取控制和身份驗證)外,也應定期進行安全評估與滲透測試,以識別潛在漏洞。

此外,建議建立跨部門的威脅情報共享機制,配合政府相關單位協對,並加強員工的安全意識培訓,特別留意社交工程和供應鏈攻擊的風險。

想看小編精選的3C科技情報&實用評測文,快來加入《T客邦》LINE@

查看原始文章

更多科技相關文章

01

輝達發布新AI安全工具 稱可阻止Hugging Face遭駭事件

路透社
02

輝達庫藏股計畫追加1500億美元 規模創紀錄

路透社
03

比爾蓋茲籲美國國會立法 稱AI業者自我監管不夠

路透社
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...