【本報台北訊】網路駭客勒索猖獗,今年包括宏碁、廣達和日月光集團等皆傳中鏢,有知情人士透露,去年國內至少有十五家上市櫃公司受到勒索軟體的攻擊。行政院近日發布二○二○年國家資通安全情勢報告,提醒勒索軟體攻擊成為常態,未來如何縮短災害復原耗費的時間將成關鍵。
去年傳出仁寶電腦、研華科技等接連受害,宏碁也遭勒索,電子代工大廠廣達今年又傳出遭REvil駭客集團入侵,竊取蘋果Mac電腦的最新設計圖,並向廣達勒索新台幣十四億元贖金。
國際資安公司「BlackFog」追蹤,去年全球所知的勒索軟體攻擊高達二百五十件,以政府和製造業為最大受害者,各有四十二件,而台灣今年截至六月為止,已有一百四十六件,且每月統計都比去年成長。
國家資通安全情勢報告指出,去年政府機關通報資安事件五百二十五案,最輕的一級事件共四百五十一案、二級六十五案、三級九案,並無四級事件,其中逾百分之六十八為非法入侵占。
報告提醒,勒索軟體攻擊對象已轉變成鎖定大型企業或政府關鍵基礎設施領域,並歸納出政府機關面臨的五項資安威脅,包含持續出現個資遭洩案例、勒索軟體阻斷系統服務運作、物聯網設備因韌體未更新遭植入惡意程式、進階持續性威脅攻擊竊取機敏資料、以及政府機關委外供應鏈遭駭侵。
為協助受害廠商在遭勒索時不會孤軍奮戰,法務部調查局正研擬設立窗口,能在緊要關頭時幫忙與「綁匪」協調談判。立委高虹安則呼籲政府盡快設置單一窗口,別讓廠商遭駭時不知所措。