快訊

NET送愛17年!封館陪南投弱勢兒童挑新衣「過年不怕冷了」

5星座是天生冒險王!霍諾德零防護爬101還直播…果然很「獅子座」

平價4K電腦螢幕哪裡找?網推薦這幾款「價格超香」 暗黑買法現省4千

酷澎資料外流、朝日酒廠被癱瘓…國家級駭客進逼 「4種攻擊手法」招招狠招

酷澎(Coupang)。(路透)
酷澎(Coupang)。(路透)

撰文.黃靖文

近日韓國知名跨境電商酷澎發生資料外洩事件,高達3370萬個資外洩,目前許多韓國消費者回報異常登入紀錄,甚至擔心未來將收到釣魚簡訊或詐騙信件,目前已知資訊是中國籍IT職員離職後,仍保有酷澎內部簽章密鑰,讓資安出現漏洞。

威脅情資專家 TeamT5 杜浦數位指出,2025年最常發生的資安威脅,是針對網路設備的入侵。其中,甚至不乏掌握原廠設備漏洞,或是攻擊Iot設備,包含路由器、交換器、NAS甚至印表機,都成為駭客趁虛而入的關鍵。

Team T5執行長蔡松廷點出,駭客攻擊的手法已開始變得更有組織、縝密,不再只是靠釣魚手法入侵企業,而是花費更多時間掌握軟硬體漏洞,有時甚至「比原廠支援工程師,更了解設備」。

510起大型網攻 台灣就佔173起

Team T5統計了這一年來由APT組織發起的大型網攻,就包含510起,其中,台灣就佔了173起,數量相當高。至於韓國則有48起,是第二多。緊接著是越南、印度、日本等。

Team T5技術長李庭閣指出,Team T5掌握到的駭客組織,最大宗仍是來自中國,第二則是來自北韓,這也讓台灣、南韓成為駭客攻擊的目標。只是,中國駭客有許多是替政府機關工作,竊取資料。至於北韓的駭客,多半是為了勒索錢財。

酷澎資安大量外洩 離職員工竟仍有登入權限

上週,韓國知名跨境電商酷澎爆發個資外流,高達3370萬的消費者個資外洩。目前,許多韓國消費者回報異常登入紀錄,甚至擔心未來將收到釣魚簡訊或詐騙信件。

李庭閣點出,目前已知資訊,是酷澎個資外洩事件,是因為中國籍IT職員,離職後仍保有公司內部的簽章密鑰,讓資安出現漏洞。

日本朝日啤酒遭網攻,營運遭癱瘓…

今年9月底,日本酒廠朝日(Asahi)也遭網攻,駭客透過網路設備,害入企業資料中心並植入勒索軟體,加密伺服器與電腦。朝日啤酒出貨一度停擺,目前僅能逐步確保現有訂單供貨,並改用電話、傳真等人工方式接單。

更慘的是,粗估有超過27 GB的資料被竊取,可能包含員工、眷屬的個人資料,另外也包含數個客戶、消費者的個人資料。

企業防駭意識提升,駭客轉攻供應鏈

隨企業防駭意識提升,駭客難以直接攻破防線,就轉向攻擊供應鏈。「針對供應鏈的攻擊是過去的2倍。」李庭閣說明,駭客藉由供應商的ERP管理系統的漏洞,從供應鏈駭入目標企業,這也讓供應鏈防駭成為企業議題。

李庭閣舉例,一般這類網路服務供應商,都會其他客戶的內網權限,過去就曾碰過某個雲端服務供應商,把旗下幾十個客戶的管理帳密,打入同一個Excel內整理,資料流入駭客手中,讓駭客長驅直入。

蔡松廷點出,即使甲企業積極落實資安防護,若乙廠商疏於管理,最終仍會導致嚴重損失,顯示「供應鏈資安管理」,常是企業資安策略中最容易被忽視的一環,也是未來高風險的關鍵點。

駭客如何閃過防火牆?從路由器、印表機,甚至用AI釣魚…

Team T5整理了2025年,常見的駭客攻擊手法。

1.利用雲端伺服器,作為惡意中繼站,讓網管防不勝防。

2.攻擊封閉的邊緣網路設備,將惡意程式藏在原本封閉的路由器等設備。Charles說,有時甚至連原廠的產品支援工程師都難以察覺。接下來,只要竊取到帳密,甚至不需要透過後門程式,就能進入企業內網。

3.透過釣魚手法,利用通訊軟體與被害人溝通,安排虛假會議、面試,誘騙使用者點擊、執行惡意程式。甚至開始使用AI生成圖像、語音。

4.攻擊Iot設備,譬如無線路由器、交換器、NAS、印表機,都可能被植入惡意程式,只要有人連上該設備,就會被駭入。

它們最常被盯上基礎設施、國防、IT產業

蔡松廷說明,這些由國家力量資助的APT攻擊,多半會鎖定關鍵基礎設施、政府單位、國防產業、IT產業。其中,由於多數IT公司多半會服務政府,因此被駭客盯上,當作跳板進行供應鏈打擊。

此外,Team T5也警告,駭客變得愈來愈有組織,甚至形成分工產業鏈。此前,就有中國資安業者遭揭露,其實中國政府資助的駭客組織,譬如安洵信息、北京永信至誠科技、成都肆零肆等。

蔡松廷指出,這些企業有時會競爭,有時也會分工合作,譬如有的負責入侵企業,有的負責蒐集個人資訊等,有的負責開發後門程式等,駭客已經不再是單一組織或單兵作戰。

本文授權自今周刊,原文見此

延伸閱讀》

00919配息0.54元,現在22元能買?才填息準備要除息,一表看甜甜入手價:月入1萬本金要多少

麥當勞買一送一!麥脆鷄腿、大薯、焦糖奶茶…一半點數就能換,還有必吃巧克力三角派,4大好康必看

2026勞保投保薪資級距:勞保、健保、勞退提撥對照表!自己負擔多少勞保健保費一次看

115年軍公教年終獎金入帳日出爐!「這類人」可領2.5個月,2種人領嘸…發放時間對象、標準一次看

【尊重智慧財產權,如需轉載請註明資料來源《今周刊》,謝謝】

相關新聞

台積電加碼美 關鍵5問!晶圓廠與先進封裝將落地 「台灣製造」外移是衝擊或新機?

台積電第一季法說會開完隔天,台美關稅協定底定,兩件大事的關注焦點,不約而同指向台積電赴美投資。伴隨台積電董事長魏哲家宣布,規畫在美國總計蓋9座廠,究竟會對台灣帶來哪些效應?諸多疑慮,一次解答。

美光收購力積電銅鑼廠 雙贏效應解析!從交涉到拍板僅花2個月「時間就是金錢」

力積電宣告以18億美元出售銅鑼廠予美光,並獲美光預約HBM後段晶圓製造產能,然而業界更關注的,是美光未來將對力積電提供何種技術移轉,助其切入重點戰區。

台美經貿關稅協議全解析!「汽車門把王」半夜興奮聯繫客戶:我要根留台灣

美東時間1月15日,台美雙方簽下經貿合作備忘錄。我方將放在「確認對等關稅15%不疊加、半導體及衍生品關稅最優惠待遇」;為取得關稅減讓,台灣也承諾企業自主投資2500億美元,加上政府以信用保證支持金融機構提供最高2500億美元的授信額度,以「台灣模式」引領業者進軍美國供應鏈,打造產業聚落。

友邦領袖1句「和我方是婚姻關係」露端倪!從中南美到東南亞:看台態度不一樣了

外交部長林佳龍在周日(1/11)播出數字台灣節目,接受主持人謝金河訪問時,以他2025年12月訪問帛琉的經驗,說明台灣如何透過榮邦計畫讓邦交國或理念相近的國家變得更好,同時發揮不同於中國的外交實力及價值。 林佳龍表示,從歐洲、中南美洲、太平洋島國到東南亞,許多國家看待台灣態度開始明顯改變,原因除了美國川普政府的立場。 還有部分國家執政黨派從左派變成右派(特別是在中南美),以及中共推動一帶一路方案十多年後,開始對不少合作國家帶來更多負面後果,例如貪腐叢生、重要基礎設施淪為中國控制,甚至是社會動盪、國家破產。 他也引述我國太平洋友邦、帛琉總統惠恕仁(Surangel S. Whipps, Jr.)的說法,「其實帛琉跟中國是處於戰爭狀態,跟台灣是一種婚姻關係」。 林佳龍也強調,絕對不要忽視中小型邦交國可以在國際社會幫助台灣的效果,因為台灣在每個邦交國都可以經營多邊關係,而非單純台灣與該國的雙邊關係。

台積電快1800元!「別處有事,台灣反而沒事」為何他樂觀喊台股4萬點?

台股周一(1/19)午盤後由台積電(2330)發動攻勢,盤中再創31827.39點新天價,收盤31639.29點也創紀錄,而台積電也是盤中見1780元新高,收1760元。 曾率先喊出台股上「3萬點」的總體經濟學家吳嘉隆,樂觀看待2026年局勢將會是「別的地方有事,台灣反而沒事」,這將卸下台股大盤「壓抑的力量」,並樂觀喊出台股將來可上看「4萬點」,甚至給出「42688」的目標。 謝金河感嘆,如今台股成交量於1/7達到1兆元,唱衰台灣的人多年來無所不用其極,但大家仍拚命要讓台灣這艘船不斷地前行,並感慨「住在這個國家,你不愛這個國家、愛別人的國家,這樣的國民我無法想像。」

台對美投資5000億美元是掏空台?謝金河解讀台美關稅4重點:台積電反而變更強

看清楚台美關稅談判的幾個重點! 台美關稅談判落幕,台灣取得15%、非疊加,投資2500億美元,加2500億美元信保基金,而且在232條款也取得最優厚條件。這個結果比預期好很多,過去幾個月關稅談判團隊面對的巨大壓力,也終於鬆了一口氣。 不過,反應最激烈的卻是中國,從中國外交部到中國駐美大使館都發出強烈譴責,甚至要美國收回,否則後果自負!國內的紅媒和第五縱隊紛紛跟進起舞,國內的電視台甚至和紅色媒體步調一致。

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。