駭客集團勾結獲利!醫療業成勒索病毒苦主,看準受害者怕曝光心態
駭客集團勾結獲利!醫療業成勒索病毒苦主,看準受害者怕曝光心態

2019年的資安威脅變得更具有針對性!資安大廠趨勢科技的2019年資安總評報告指出,隨著勒索病毒犯罪集團開始結盟、犯罪獲利模式變得更穩定,目標性勒索病毒成為駭客愛用的手法,主要攻擊對象包含政府機關、醫院與教育機構等,藉以獲取鉅額贖金。

此外,企業郵件詐騙(BEC)依舊猖狂,雖然整體被偵測到的釣魚網址相關連結有下降,推測是因為部分企業將內部聯繫方式從郵件轉換到Slack等企業溝通軟體上,不過資料也發現BEC的目標開始瞄準基層員工,學校內也看到越來越多教授的身份開始遭到駭客模仿。

勒索病毒穩定成長,高獲利促使駭客集團相互結盟

趨勢科技發現,去年勒索病毒的數量成長10%,最主要的攻擊對象屬醫療業,有超過700家醫療機構遭到攻擊。此外,公家機關與教育機構也成為攻擊標的,光去年一年就有超過110個美國州政府及市政府機關和單位受到勒索病毒襲擊。

值得注意的是,駭客集團開始鎖定目標攻擊並且獲利的趨勢,是因為越來越多機構願意支付贖金,儘快恢復系統運作。 一方面是因為機構不想要讓系統遭入侵的消息曝光,加上勒索病毒攻擊的相關保險機制越來越成熟 。舉例來說,去年七月美國印第安那州政府就曾支付23萬美元(約新台幣700萬元)的贖金,其中有一半左右是由保險支付。

wannacry_06.png
知名勒索病毒Wannacry,就會加密資料,跳出視窗來要求受害者繳付贖金。
圖/ Unwire.pro

此外,也有越來越多新的勒索病毒出現,並展現強制加密檔案以外的攻擊特性。包括將所有目標電腦中受影響的檔案複製到駭客方的電腦中的Maze勒索病毒,以及強制Windows電腦重新開機並進入安全模式來規避安全軟體偵測的Snatch病毒。

趨勢科技全球威脅通訊總監Jon Clay認為,勒索病毒的興起是數位轉型所帶來的副作用之一。他指出,許多企業加速數位轉型,但資安的建置卻常常淪為事後的亡羊補牢,為網路犯罪集團敞開一扇大門。資安意識與習慣的缺乏、作業系統過時的老舊設備系統以及未及時修補漏洞的情況,都成為勒索病毒滋長的溫床。

如今, 為了加速勒索病毒的獲利模式,勒索病毒犯罪集團之間更在 2019 年開始結盟。 例如,Sodinokibi 勒索病毒背後的多個犯罪集團就對美國德州 22 個地方政府機關發動一波總贖金高達 250 萬美元(約新台幣7,600萬元)的聯合攻擊行動。

趨勢科技並發現,網路犯罪集團開始經營所謂「存取服務」(access-as-a-service) 的商業模式。歹徒將受害機構的網路存取權限當成一種服務來出租或販售,價格從 3,000 至 20,000 美元不等,最高等級的服務提供了目標企業伺服器和虛擬私人網路 (VPN) 的完整存取權限。

郵件詐騙不只騙老闆,基層員工也可能受害

企業郵件詐騙(BEC)依舊是駭客最愛的手法之一,BEC是一種透過假扮某特定目標在公司裡的上司來騙取他們進行匯款等行為。趨勢科技指出,2019年全球每月有超過2億活躍用戶使用Microsoft Office 365的郵件服務Outlook,這也促使駭客繼續從中騙取利益。

不過,隨著Slack與其他的新興企業內部溝通軟體興起,去年度趨勢科技攔截下的與BEC相關的釣魚連結也從2.69億個下降到1.94億個,下降約27%。不過, 駭客也開始擴大打擊面,開始鎖定更基層的公司員工。

2018年底,趨勢科技就曾預測由於BEC詐騙過度集中於管理階層,之後的駭客會漸漸開始鎖定更下層的員工。根據最新資訊,雖然依舊有28.9%的攻擊鎖定公司的財務長,去年也開始出現針對公司基層會計(4.4%)與學校教授(2.8%)的攻擊,顯示BEC攻擊也開始邁向學校單位。

供應鏈攻擊:電商網站、軟體開發程式受駭客鎖定

供應鏈攻擊也是一大隱憂,供應鏈攻擊是指滲透第三方業者提供的服務來侵入主要的目標企業的攻擊手法,2019年一個叫做Magecart的駭客集團就用這種方式侵入上百個電商網站,透過購物車的第三方金流系統來竊取消費者的信用卡資料。

軟體開發程式的第三方服務也在駭客的攻擊範疇內。駭客透過企業使用的DevOps開發作業流程中的工具或平台來侵入目標企業。舉例來說,DevOps開發中常被使用到的Kubernetes容器作業系統就能被駭客利用,進而將有害檔案植入目標企業內部。另一個容器作業平台Docker,也在去年10月被發現有超過2,000個主機在該平台上遭挖礦蠕蟲病毒感染。

為有效防堵這些攻擊,趨勢科技建議採取一套能夠涵蓋閘道、網路、伺服器以及端點的威脅防禦方法,並給予幾個建議:

一、藉由網路分割、定期備份和網路持續監控來防範勒索病毒。
二、更新並修補系統與軟體來防範已知漏洞。
三、啟用虛擬修補技術,尤其是針對廠商已不再提供支援的作業系統。
四、實施多重認證和最低授權存取原則,防止系統管理工具遭到濫用。

責任編輯:陳映璇

往下滑看下一篇文章
看見「電話」的數位轉型契機:有河科技3大優勢,打造AHOY雲端總機服務
看見「電話」的數位轉型契機:有河科技3大優勢,打造AHOY雲端總機服務

數位轉型人人都在談,但你有想過,辦公室裡那支「電話」,升級了嗎?

隨著數位轉型成為企業生存的基本功,中小企業紛紛導入各式雲端服務,包括 ERP、CRM 到協作平台等,卻常常忽略最基本、卻最高頻的工具——通訊系統。事實上,當行動、遠距與多據點辦公成為常態,傳統總機不僅建置與維護成本高、佈線不易,更無法滿足企業靈活運作的需求,成為數位轉型中最容易「卡關」的一環。

也因此,雲端總機迅速崛起,成為企業溝通的新基礎設施。它不只是把「打電話」這件事搬上雲,更讓企業擁有隨時、隨地、跨裝置的溝通能力,真正落實以效率為核心的數位轉型。

很早便洞察此一趨勢的有河科技,以自行研發的 AHOY 雲端總機服務切入市場,短短幾年內便累積近 3,000 家企業用戶,其中高達六到七成來自客戶主動推薦——顯示其服務品質與系統穩定性深受用戶肯定。2025 年上半年,營收更較去年同期成長 16%,在競爭激烈的 B2B SaaS 市場中穩步擴張,展現出強勁的產品實力與市場潛力。

從底層架構開始,打造真正為中小企業而生的雲端總機

提及當初切入雲端總機市場的原因,其實是有河科技創業團隊從實務觀察出發,轉化為產品創新的成果。

「父親本來就在電信領域,而我們一家都有宅男基因,兄弟三人從小就對寫程式很有興趣。」有河科技創辦人 Hank 開玩笑的說,也因此創業初期便以異業合作開發模式,雖能發揮電信系統專長、案件金額相對高,卻也受限於合作方技術本身的瓶頸,或是發展方向的不一致。

為此,有河科技開始思考下一步發展,「我們想跳脫客製化電信系統開發的框架,打造能直接面對市場與客戶的產品。」Hank 坦言,這樣的想法促使他們決定結合父親多年來在電信領域累積的經驗,切入雲端總機領域,發展可長期經營的 SaaS 服務。

有河科技02.JPG
有河科技 Hank
圖/ 有河科技

有河科技另一位共同創辦人 Henry 進一步說明,當時市場上雖已有部分業者推出雲端總機服務,但多半是傳統電話總機的延伸應用。這些業者將國外第三方開源軟體整合至自家的電話交換機產品中,讓客戶可以透過手機接聽公司電話。

「但這些廠商本身擅長的是硬體,不具備軟體開發能力,無法提供完整、穩定的雲端解決方案。」Henry 說,更關鍵的是,企業仍需購買硬體交換機與佈線,才能使用行動分機、內外線錄音等雲端總機功能。「這對新創公司或小微型企業其實很不友善。」Henry 坦言,許多中小企業其實只是希望客戶來電時,可以有一段簡單的語音歡迎詞,建立專業形象,但傳統總機高昂的設備與維運成本,卻讓這些簡易需求難以實現。

有河科技03.JPG
有河科技 Henry
圖/ 有河科技

正因如此,有河科技決定從底層架構開始出發,打造一套高品質、易上手且低成本的雲端總機服務,企業不必添購任何硬體設備,也無需佈線,透過 app 或瀏覽器就能即時接聽與撥打公司電話,實現真正的雲端通訊轉型。

為了實現此一理念,有河科技從底層架構到前端應用,皆選擇自行研發,並在過程中建立起三大關鍵優勢,成為其在市場中脫穎而出的基礎。

優勢1》從硬體到軟體的一條龍架構,確保通訊品質

「建構一套語音系統並不難,難的是讓它穩定、清晰、不中斷,」有河科技共同創辦人 Ian 舉例指出,通話中偶爾出現的海浪聲、波浪聲等,不是單靠軟體就能解決,必須有足夠的電信產業 Know-how 和技術,才知道如何排除問題。

有河科技植基於一代在電信領域的技術、經驗與人脈,結合新一代的軟體開發工程概念,不僅奠定自身在雲端通訊系統的穩固基礎,更能打造從伺服器、後台到前端 app 的一條龍架構,確保每一個環節都能做到最佳化整合。

這種從基礎建設到應用層的全面掌控,不只是技術整合能力的展現,更讓有河科技在眾多雲端總機服務中,建立起一道高品質、高彈性的競爭壁壘。

優勢2》從零打造前端 app,用戶需求即產品動力

在前端 app 上,有河科技選擇從底層開始重新構建 app,而非像多數同業僅使用既有開源軟體或代理第三方軟體,確保未來在功能擴充與版本更新上的自主性與彈性。

「我們很多功能其實都是客戶給的建議,」 Ian 分享,只要客戶提出功能需求,內部就會評估是否具有普遍性,若評估後發現可以滿足八成以上客戶的使用需求,就會主動投入開發並進行系統更新,提供給所有客戶使用。

這種用戶驅動的產品設計思維,不僅讓功能更貼近實務需求,也讓有河科技可以將開發資源集中在最具價值的地方,持續強化系統的共用性與延展性,打造出真正能隨企業成長而調整的雲端通訊平台。

優勢3》彈性 API 整合,支援多元通訊情境

有河科技的軟體研發能力,不只能夠與時俱進的更新產品,還能根據企業需求彈性整合 CRM 等各種系統或客製化開發特殊服務,打造多元化通訊場景。

舉例來說,外送或代駕媒合平台希望提供號碼遮罩(Number Masking)機制,保障司機與用戶的個資安全,有河科技便為此進行開發,當司機在與客戶聯繫時,客戶手機上只會顯示公司的代表號,之後若客戶回撥,AHOY 也能將來電導至接單司機,達到保護隱私又不中斷溝通的雙重目標。

又或是與 LINE API 整合,可以將既有官方帳號商家的通話,直接升級成專業雲端總機系統等級、甚至可以一併介接各家不同特色的 AI 文字客服以及 AI 語音客服,即時產生逐字稿並進行服務品質情緒分析。

在許多企業還將總機視為「基礎設施」時,有河科技早就運用 AHOY 雲端總機服務,重新定義企業與客戶、內部團隊之間的溝通方式。

隨著企業通訊越來越重視彈性與效率,有河科技運用 SaaS 模式與與技術實力,悄悄搶下這波通訊革新的先機。未來,有河科技將聚焦在 WebCall 網頁電話整合介接與 AI 客服兩大應用場景,不僅讓用戶能在 LINE 官方帳號或網站上直接使用 AHOY 通話,也希望藉由異業合作導入更多元 AI 應用,提升服務效率與回應品質,打造更聰明、更好用的智慧通訊平台。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓