AI助長勒索攻擊 數發部籲企業落實四大應變措施
生成式AI技術快速發展,駭客攻擊手法多變,致全球勒索攻擊事件持續攀升。 數發部指出,若企業一旦遭受攻擊,應立即斷網隔離、保留相關證據,切勿支付贖金,並盡速尋求資安專家協助,避免後續災情擴大。
數發部資安署表示,隨著生成式AI技術發展,攻擊手法越來越精準。全球勒索攻擊事件持續攀升,製造業、服務業及醫療機構已成為主要受害對象。企業一旦遭到攻擊,恐造成資料遺失、服務中斷、財務損失,甚至衝擊企業商譽。
稽核檢查組組長林郁傑說明,若疑似遭到勒索,應立即採取四大措施。首先,立即斷網與隔離受感染設備,透過切斷網路連線,包含立即拔除網路線、關閉 Wi-Fi、藍牙等,避免勒索軟體持續擴散。其次,切勿支付贖金,因無法保證可取得解密金鑰。
他說,第三,保留勒索訊息、郵件紀錄與相關檔案,有助於後續調查與追蹤。最後,請資安專家或廠商團隊,協助識別入侵途徑,並調查資料是否外洩。林郁傑說:『(原音)避免它再去污染另外一個設備,最好方式就是趕快把它斷網,不要讓每一個電腦裡面的檔案都被加密。第二不要支付贖金,因為沒有辦法保證你支付的贖金,對方真的會照你的要求給你相對的鑰匙去解密,反而有可能助長犯罪。第三個是保留畫面跟證據,這部分是扣下面這一個,你後續如果找專家協助的話,他必須要有這些跡證軌跡,才可以去幫你確認對方是怎麼入侵的。』
媒體關心,駭客疑似鎖定台灣90多家企業,資安署是否掌握相關情況。資安署署長蔡福隆回應,經初步清查,外流名單中,部分企業已更新的舊設備資訊,資料並非全為最新情形。也提醒企業應檢視VPN、防火牆及雲端服務是否有異常登入紀錄,關閉非必要對外介面,更新帳號密碼及軟體版本。
他表示,今年上半年遭勒索攻擊案件以企業為主,包含醫療、電子零組件、汽車零配件及塑膠製造等產業,攻擊手法包括利用VPN、防火牆等對外網路設備漏洞,或透過社交工程郵件發動攻擊。
蔡福隆呼籲,企業應落實多層次資安防護,包括定期更新軟體、強化系統防護及漏洞管理,以降低遭駭風險;若不幸遭受攻擊,也應依循四大應變步驟,以利後續鑑識分析與漏洞修補。 (編輯:柳向華)