請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

AI助長勒索攻擊 數發部籲企業落實四大應變措施

中央廣播電臺

更新於 1小時前 • 發布於 2小時前 • 蔡芃敏
資安署長蔡福隆呼籲,企業應落實多層次資安防護,包括定期更新軟體、強化系統防護及漏洞管理,以降低遭駭風險。(蔡芃敏 攝)

生成式AI技術快速發展,駭客攻擊手法多變,致全球勒索攻擊事件持續攀升。 數發部指出,若企業一旦遭受攻擊,應立即斷網隔離、保留相關證據,切勿支付贖金,並盡速尋求資安專家協助,避免後續災情擴大。

數發部資安署表示,隨著生成式AI技術發展,攻擊手法越來越精準。全球勒索攻擊事件持續攀升,製造業、服務業及醫療機構已成為主要受害對象。企業一旦遭到攻擊,恐造成資料遺失、服務中斷、財務損失,甚至衝擊企業商譽。

稽核檢查組組長林郁傑說明,若疑似遭到勒索,應立即採取四大措施。首先,立即斷網與隔離受感染設備,透過切斷網路連線,包含立即拔除網路線、關閉 Wi-Fi、藍牙等,避免勒索軟體持續擴散。其次,切勿支付贖金,因無法保證可取得解密金鑰。

他說,第三,保留勒索訊息、郵件紀錄與相關檔案,有助於後續調查與追蹤。最後,請資安專家或廠商團隊,協助識別入侵途徑,並調查資料是否外洩。林郁傑說:『(原音)避免它再去污染另外一個設備,最好方式就是趕快把它斷網,不要讓每一個電腦裡面的檔案都被加密。第二不要支付贖金,因為沒有辦法保證你支付的贖金,對方真的會照你的要求給你相對的鑰匙去解密,反而有可能助長犯罪。第三個是保留畫面跟證據,這部分是扣下面這一個,你後續如果找專家協助的話,他必須要有這些跡證軌跡,才可以去幫你確認對方是怎麼入侵的。』

媒體關心,駭客疑似鎖定台灣90多家企業,資安署是否掌握相關情況。資安署署長蔡福隆回應,經初步清查,外流名單中,部分企業已更新的舊設備資訊,資料並非全為最新情形。也提醒企業應檢視VPN、防火牆及雲端服務是否有異常登入紀錄,關閉非必要對外介面,更新帳號密碼及軟體版本。

他表示,今年上半年遭勒索攻擊案件以企業為主,包含醫療、電子零組件、汽車零配件及塑膠製造等產業,攻擊手法包括利用VPN、防火牆等對外網路設備漏洞,或透過社交工程郵件發動攻擊。

蔡福隆呼籲,企業應落實多層次資安防護,包括定期更新軟體、強化系統防護及漏洞管理,以降低遭駭風險;若不幸遭受攻擊,也應依循四大應變步驟,以利後續鑑識分析與漏洞修補。 (編輯:柳向華)

查看原始文章

更多理財相關文章

01

全球瘋搶鎢!台灣唯一APT廠董座遭綁爆頭陳屍 命案牽動半導體、軍工國安疑雲

CTWANT
02

台股震盪2/台股還差「第二隻腳」 李蜀芳:守住這防線年底衝5萬點

鏡週刊
03

台股還要跌? 阮慕驊點出本週6大變數:29、30日是股市大考

CTWANT
04

晶片股大跌會崩盤嗎?黃仁勳:這次不一樣

NOWNEWS今日新聞
05

汽燃費今年改名跟車主玩躲貓貓?全台高達720萬輛還沒繳 7月底一過罰單就來搶荷包

鏡報
06

台股盤中跌570點 台積電回神漲至2350元

NOWNEWS今日新聞
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...