site logo: www.epochtimes.com

AI助長勒索攻擊升級 資安署示警「雙重勒索」成新威脅

【字號】    
   標籤: tags: , , , ,

【大紀元2026年07月27日訊】(大紀元記者戴德蔓台灣台北報導)生成式AI讓勒索軟體攻擊更快、更準,也讓企業面臨前所未有的資安威脅。數位發展部資通安全署7月27日表示,近年駭客已從過去單純加密檔案,演變為先竊取機敏資料、再威脅公開外洩的「雙重勒索」模式,攻擊手法更加自動化、精準化。今年截至7月22日,國內至少已有5家企業公開揭露遭勒索病毒攻擊,呼籲企業及民眾落實系統備份、軟體更新、強化帳密及防範社交工程等4大防護措施,一旦遭攻擊,切勿支付贖金。

資安署呼籲民眾、企業及政府機關落實「備份、更新、強化帳密、防範社交工程」四大防護措施,並提醒若不幸遭到攻擊,切勿支付贖金。
資安署呼籲民眾、企業及政府機關落實「備份、更新、強化帳密、防範社交工程」四大防護措施,並提醒若不幸遭到攻擊,切勿支付贖金。(資安署提供)

資安署27日舉行記者會,署長蔡福隆表示,近年駭客組織朝產業化、分工化發展,使勒索病毒攻擊愈來愈猖獗,也成為企業目前面臨的主要資安威脅。

資安署指出,近年駭客攻擊模式已從過去單純加密檔案,演變為先竊取企業或機關機敏資料,再以公開外洩相威脅的「雙重勒索」模式。即使受害者擁有完整備份,也可能因擔心資料曝光,而承受更大的營運與商譽壓力。

資安署稽核檢查組組長林郁傑表示,勒索軟體常透過釣魚郵件、惡意網站、系統漏洞或非法軟體等管道入侵。隨著生成式AI快速發展,駭客能更有效率製作逼真的釣魚信件與社交工程誘餌,不僅提升攻擊精準度,也加快攻擊速度,使全球勒索事件持續增加。

他指出,多數勒索攻擊並非瞬間發生,而是歷經「潛伏、加密、勒索」三個階段。一旦受害,可能導致資料遺失、服務中斷、財務損失及企業聲譽受損,製造業、服務業及醫療機構都是近年主要攻擊目標。

根據主管機關及上市櫃公司重大訊息公開資料,2025年國內至少有7家知名企業及醫療機構公開揭露遭勒索軟體或勒索病毒攻擊,涵蓋醫療、電子零組件、汽車零配件、醫藥及塑膠製造等產業;今年截至7月22日,至少已有5家企業遭勒索病毒攻擊,受影響產業包括造紙、生技製造、半導體設備及電子零組件。

資安署也引用美國聯邦調查局(FBI)《2025 Internet Crime Report》指出,2025年共接獲3611件勒索軟體通報,較前一年3156件增加約14%;直接財務損失更由約1247萬美元攀升至逾3232萬美元,增幅約1.6倍,顯示勒索攻擊不僅件數增加,造成的經濟衝擊也持續擴大。

針對防護措施,林郁傑提醒,企業及民眾平時應落實4大重點。第一,建立定期備份習慣,採用「3-2-1備份原則」,也就是至少備份3份資料、使用2種不同形式媒體,並保留1份異地備份,同時定期測試還原機制;第二,保持作業系統、應用程式及防毒軟體更新,即時修補漏洞;第三,強化帳密安全,建議密碼長度至少15碼,搭配大小寫字母、數字及符號,避免跨平台重複使用,並啟用兩步驟驗證;第四,提高對不明簡訊、電子郵件及連結的警覺,切勿任意點擊或下載附件,防範AI生成的高擬真詐騙誘餌。

若疑似遭勒索軟體攻擊,林郁傑建議,第一時間應立即切斷網路連線,隔離受感染設備,避免病毒持續擴散;切勿支付贖金,以免無法取回資料且助長犯罪;並保留勒索訊息、郵件紀錄及相關檔案等證據,尋求資安專家協助,釐清入侵途徑及確認是否發生資料外洩。

他表示,完成緊急應變後,也應向警方報案,並通報台灣電腦網路危機處理暨協調中心(TWCERT/CC),同時更換重要帳號密碼、啟用雙因子驗證,最後重新安裝乾淨系統,並利用未受感染的備份資料完成復原。

媒體關切日前有駭客公開點名逾90家台灣企業,蔡福隆表示,資安署已完成初步清查,部分屬於舊設備問題,相關企業已陸續更新處理。他提醒,被列入名單的企業仍應全面檢查VPN、防火牆及雲端服務是否有異常登入紀錄,關閉非必要對外介面,並更新設備帳號密碼及軟體版本,降低遭入侵風險。

蔡福隆強調,勒索軟體攻擊手法持續演進,唯有平時維持系統安全、定期備份資料,並落實各項資安防護措施,才能有效降低受駭風險及損失,提升整體資安韌性。

責任編輯:鄭樺

評論