資安事件簿

融程電訊股份有限公司 公司使用第三方雲端平臺有部分資料遭非法存取,並收到相關勒索訊息。
南六企業股份有限公司 資訊系統遭受勒索病毒攻擊。
特力集團 海外子公司通報發生資安事件,該公司已啟動相關調查。
馬自達(Mazda) 進口零件相關的倉儲管理系統遭駭客入侵,致使約700筆員工及合作夥伴資訊被竊取。
美商Aura 發生資料外洩事件,指出一名員工遭目標鎖定型的電話釣魚攻擊手法,導致其帳號遭駭,在一小時內有近90萬筆客戶聯絡資料遭存取。
思科Cisco 駭客利用Trivy事故外流的憑證,入侵思科內部開發環境造成,甚至傳出超過300個思科維護的GitHub儲存庫遭到複製,竊得思科的大量Salesforce紀錄與資料。
建通精密工業 母公司及旗下兩家子公司(蘇州建通光電、越南建通電子)的部分資訊系統遭網路攻擊,此項揭露顯現一次攻擊事件造成集團3家公司同時受影響的狀況。
荷蘭財政部 部分系統遭到未經授權存取。
荷蘭警察局 內部系統因網釣攻擊而遭到入侵。


在數位化與全球化快速發展的今天,企業的營運高度仰賴網路、雲端服務與第三方供應鏈,資安風險也因此變得更為複雜與無所不在。本期電子報彙整過去一年台灣企業公開揭露具代表性的資安事件,目的在於幫助管理階層與資安團隊了解攻擊趨勢、常見弱點與可立即採取的防護措施,強化組織韌性並縮短事件反應時間。


被動元件大廠(華新科技 Walsin)遭聲稱入侵並被勒索(2025/10)

攻擊手法
  • 初始存取:常見向量為釣魚郵件、受感染的遠端存取、或透過第三方供應商帳號被濫用。
  • 橫向移動:利用盜取之憑證、遠端管理工具(RDP、SMB)或濫用管理腳本,取得更多權限。
  • 資料外洩+加密:攻擊者在加密前先大量外洩敏感檔案(exfiltrate)以便進行雙軌勒索(若不付贖金即公開資料)。勒索團體會公開竊得樣本並要求贖金。
攻擊流程
  • 社交工程或暴力破解獲得初始帳密。
  • 內網偵察(收集 AD、共享路徑、備份位置)。
  • 提權與橫向移動(濫用管理工具、GPO、憑證竊取)。
  • 資料打包並透過加密或外網通道上傳(exfiltration)。
  • 執行加密並散佈勒索通知(或在公開洩密網站發布)。
改善建議
  • 身分與存取治理:MFA、最小權限、定期檢查長期 API/服務帳號
  • 端點/伺服器:部署EDR & NDR等資安工具,並限制管理工具的使用範圍。
  • 網路分段與備援:將生產系統、文件伺服器與管理網段分開,關鍵系統採用內網隔離與跳板機;實施離線或不可變備份。
  • 供應鏈風險:對第三方進行資安評估、把握最小權限原則與契約中的資安條款與通報義務。


台船與多家上市公司郵件系統帳號攻擊事件(2025/10 多家重訊)

攻擊手法
  • 商業郵件詐騙(BEC)或帳號遭憑證填充(credential stuffing)、暴力破解,取得員工郵件存取權。/li>
  • 竊取郵件後發送偽冒付款指示、變更轉帳帳號或傳送釣魚連結以擴大影響。
攻擊流程
  • 攻擊者透過釣魚或外洩密碼資料庫獲取登入資訊。
  • 登入郵件系統後,建立轉寄規則或搜尋敏感交易郵件(財務/合約),以便進行詐騙或竊取機密。
  • 若無即時偵測,攻擊可持續數月並造成財務或商譽損失。
改善建議
  • 電子郵件防護:強制啟用 MFA、實施郵件網關的釣魚過濾(ATP)、啟用 DMARC/DKIM/SPF。/li>
  • 帳號安全:限制管理帳號使用條件、實施風險式登入檢測(異地/異常裝置警示)。
  • 監控與回應:建置NDR資安工具,長期保留日誌紀錄、及時偵測郵件轉寄規則與大量外發郵件的異常行為。


台北圓山大飯店等旅宿系統被入侵(2026/02)

攻擊手法
  • 系統異常於 2026/02/17 發現並於 2026/02/22 等媒體報導事件正在調查,飯店關閉網路以進行鑑識並通報調查單位(國安/偵查單位也介入)。
  • 部分顧客資料疑似遭未授權存取。
攻擊流程
  • 初始存取(受感染的供應商端或釣魚取得內部帳號)。
  • 植入惡意軟體或取得私人系統存取權,檢索顧客個資或信用卡資料。
  • 為防止擴散,飯店緊急切斷網路並啟動鑑識;攻擊者可能已完成資料竊取並準備上架或勒索。
改善建議
  • 分段保護:POS、訂房/CRM 與公用 Wi Fi、行政網路分段,強制隔離。
  • 第三方控管:強化支付/訂房系統供應商的資安合約與稽核(含 PCI‑DSS、日誌存取限制)。
  • 日誌與偵測:部署EDR & NDR資安工具 與網路流量行為分析,偵測異常資料存取/外流。
  • 客戶通知與合規:若個資已被讀取,依個資法與主管機關規定快速通報、提供受害者補救(信用監控或保護措施)。


宏遠電訊所提供的一站式資安諮詢服務,可讓IT人員以最短時間、小幅的調整網路架構,即可針對眾多無法安裝資安軟體之網路端點設備,及時偵測其中隱蔽的威脅與潛在的內網擴散攻擊,並協助不同領域及規模的企業組織,共同抵禦企業資料加密勒索與外洩曝光的威脅,更進一步從防火牆、APT、資安快篩到MDR,提供企業最完整的資安諮詢服務。

宏遠提供專業的資安服務:

  • 專業資安團隊,進行場域監控。
  • 節省資安事件,鑑識調查時間。
  • 完整了解企業,場域威脅狀況。
  • 威脅預警機制,抑制駭客行為。
  • 有效提升企業,資安防護能力和營運韌性。


台北 : (02)2913-1357 桃園 : (03)495-0299 新竹 : (03)543-6116
台中 : (04)2295-5589 台南 : (06)313-5100 高雄 : (07)537-1120

客戶見證
數位匯流
新聞中心
雲端平台
聯絡我們
網路加值
聯絡我們
語音服務
 

Copyright@ SAVECOM. All Rights Reserved.
所有產品價格及規格,宏遠電訊保有更改修訂的權利,
如有變更將於網站更新,不另行公告

宏遠電訊網站取消電子報