site logo: www.epochtimes.com

AI助长勒索攻击升级 资安署示警“双重勒索”成新威胁

人气: 39
【字号】    
   标签: tags: , , , ,

【大纪元2026年07月27日讯】(大纪元记者戴德蔓台湾台北报导)生成式AI让勒索软体攻击更快、更准,也让企业面临前所未有的资安威胁。数位发展部资通安全署7月27日表示,近年骇客已从过去单纯加密档案,演变为先窃取机敏资料、再威胁公开外泄的“双重勒索”模式,攻击手法更加自动化、精准化。今年截至7月22日,国内至少已有5家企业公开揭露遭勒索病毒攻击,呼吁企业及民众落实系统备份、软体更新、强化帐密及防范社交工程等4大防护措施,一旦遭攻击,切勿支付赎金。

资安署呼吁民众、企业及政府机关落实“备份、更新、强化帐密、防范社交工程”四大防护措施,并提醒若不幸遭到攻击,切勿支付赎金。
资安署呼吁民众、企业及政府机关落实“备份、更新、强化帐密、防范社交工程”四大防护措施,并提醒若不幸遭到攻击,切勿支付赎金。(资安署提供)

资安署27日举行记者会,署长蔡福隆表示,近年骇客组织朝产业化、分工化发展,使勒索病毒攻击愈来愈猖獗,也成为企业目前面临的主要资安威胁。

资安署指出,近年骇客攻击模式已从过去单纯加密档案,演变为先窃取企业或机关机敏资料,再以公开外泄相威胁的“双重勒索”模式。即使受害者拥有完整备份,也可能因担心资料曝光,而承受更大的营运与商誉压力。

资安署稽核检查组组长林郁杰表示,勒索软体常透过钓鱼邮件、恶意网站、系统漏洞或非法软体等管道入侵。随着生成式AI快速发展,骇客能更有效率制作逼真的钓鱼信件与社交工程诱饵,不仅提升攻击精准度,也加快攻击速度,使全球勒索事件持续增加。

他指出,多数勒索攻击并非瞬间发生,而是历经“潜伏、加密、勒索”三个阶段。一旦受害,可能导致资料遗失、服务中断、财务损失及企业声誉受损,制造业、服务业及医疗机构都是近年主要攻击目标。

根据主管机关及上市柜公司重大讯息公开资料,2025年国内至少有7家知名企业及医疗机构公开揭露遭勒索软体或勒索病毒攻击,涵盖医疗、电子零组件、汽车零配件、医药及塑胶制造等产业;今年截至7月22日,至少已有5家企业遭勒索病毒攻击,受影响产业包括造纸、生技制造、半导体设备及电子零组件。

资安署也引用美国联邦调查局(FBI)《2025 Internet Crime Report》指出,2025年共接获3611件勒索软体通报,较前一年3156件增加约14%;直接财务损失更由约1247万美元攀升至逾3232万美元,增幅约1.6倍,显示勒索攻击不仅件数增加,造成的经济冲击也持续扩大。

针对防护措施,林郁杰提醒,企业及民众平时应落实4大重点。第一,建立定期备份习惯,采用“3-2-1备份原则”,也就是至少备份3份资料、使用2种不同形式媒体,并保留1份异地备份,同时定期测试还原机制;第二,保持作业系统、应用程式及防毒软体更新,即时修补漏洞;第三,强化帐密安全,建议密码长度至少15码,搭配大小写字母、数字及符号,避免跨平台重复使用,并启用两步骤验证;第四,提高对不明简讯、电子邮件及连结的警觉,切勿任意点击或下载附件,防范AI生成的高拟真诈骗诱饵。

若疑似遭勒索软体攻击,林郁杰建议,第一时间应立即切断网路连线,隔离受感染设备,避免病毒持续扩散;切勿支付赎金,以免无法取回资料且助长犯罪;并保留勒索讯息、邮件纪录及相关档案等证据,寻求资安专家协助,厘清入侵途径及确认是否发生资料外泄。

他表示,完成紧急应变后,也应向警方报案,并通报台湾电脑网路危机处理暨协调中心(TWCERT/CC),同时更换重要账号密码、启用双因子验证,最后重新安装干净系统,并利用未受感染的备份资料完成复原。

媒体关切日前有骇客公开点名逾90家台湾企业,蔡福隆表示,资安署已完成初步清查,部分属于旧设备问题,相关企业已陆续更新处理。他提醒,被列入名单的企业仍应全面检查VPN、防火墙及云端服务是否有异常登入纪录,关闭非必要对外介面,并更新设备账号密码及软体版本,降低遭入侵风险。

蔡福隆强调,勒索软体攻击手法持续演进,唯有平时维持系统安全、定期备份资料,并落实各项资安防护措施,才能有效降低受骇风险及损失,提升整体资安韧性。

责任编辑:郑桦

评论