跳到主要內容
:::
  1. 首頁
  2. 全球財經
  3. 最新

資安署籲 落實4大防護重點

schedule 2026/07/28 10:00:09

數發部資安署27日召開記者會說明勒索軟體防護與應變,署長蔡福隆表示,企業這幾年遭受最大的資安事件主要是勒索軟體相關攻擊。資安署觀察,隨AI技術發展,攻擊精準度與速度大幅提升,全球攻擊事件激增。製造業、服務業與醫療機構為主要攻擊目標。

 針對日前駭客點名逾90家台灣指標企業,蔡福隆說,經釐清,部分為舊設備問題,企業已更新處理。但提醒應檢視VPN、防火牆,以及雲端服務是否有異常登入。

 根據資安署統計,2025年我國至少有七家具名企業及醫療機構,公開揭露遭勒索軟體或病毒攻擊事件,影響對象涵蓋醫療、電子零組件、汽車零配件、醫藥及塑膠製造等領域。截至2026年7月22日,至少有五家企業公開揭露曾遭勒索病毒攻擊,產業橫跨造紙、生技、半導體設備及電子零組件等。

 從國際趨勢來看,蔡福隆引述美國FBI發布的《FBI’s 2025 Internet Crime Report》,2025年共接獲3,611件勒索軟體通報,相較2024年的3,156件增加約14%;直接財務損失由約1,247萬美元,大幅攀升至逾3,232萬美元,增幅約1.6倍,顯示勒索軟體造成的經濟衝擊日益嚴重。

 資安署稽核檢查組組長林郁傑簡報說明,駭客手法已從傳統加密檔案勒索,演變為結合竊取機敏資料、威脅公開外洩的雙重勒索模式,加上生成式AI技術助長攻擊自動化與精準化,全球攻擊事件快速增加。

 林郁傑說,除平時提高資安意識外,應掌握四重點。一是建立定期備份習慣,採用「3-2-1備份原則」,至少備份三份資料、使用二種不同形式媒體、一份異地備份。

 第二、保持作業系統、應用程式及防毒軟體更新。第三、強化密碼複雜度並避免跨平台重複使用密碼,並啟用兩步驟驗證,或使用密碼管理工具生成及管理密碼。

 第四、提高對不明簡訊、電子郵件與連結警覺心,防範AI生成的逼真誘餌。

但若疑似遭受勒索軟體攻擊,資安署提醒,應立即斷網,隔離受感染設備,也不要支付贖金,並保留畫面及證據,尋求專家協助。並且呼籲向警方報案及通報TWCERT/CC;企業內部也需立即更改所有重要帳號密碼,重新安裝乾淨的系統。

查看原始新聞

※ 本文由《工商時報》授權刊載,未經同意禁止轉載。

點我加《工商時報》LINE好友,財經新聞不漏接

本文來源:
文章標籤
::: 群益證券 群益投顧 群益保險 群益投信 群益香港
期貨總公司:(02)2700-2888
台北市敦化南路二段97號B1
台中分公司:(04)2319-9909
台中市西屯區台灣大道2段633號3樓之6
通過A無障礙網頁檢測

預約專人開戶

模擬帳號申請

合約規格

LINE官方