中油30年來大規模駭攻!中油Pay、捷利卡全停擺,企業如何防堵勒索病毒?
中油30年來大規模駭攻!中油Pay、捷利卡全停擺,企業如何防堵勒索病毒?

編按:5月5日更新復原進度
台灣中油5日表示,經過中斷網路並進行地毯式清查,4日晚間已經針對重要伺服器及電腦重新建立系統,加油站4日曾因短暫停用必須用信用卡及現金付款,晚上23點30分會員卡及車隊卡已經恢復正常,但仍需持續反覆檢視紀錄以確認攻擊來源。

台灣中油公司今(4)日驚傳遭勒索病毒攻擊,目前全台加油站的捷利卡及中油PAY支付都已停擺,中油因而請消費者先使用現金及信用卡。所幸,其餘生產與油品供應的作業並未受到影響。

中油表示,遭受攻擊的內部系統與中油的官方網站為同一個,因此目前也暫時無法進入中油官網。而台灣中油總部大樓也進行內部廣播,請同仁暫勿使用相關電腦系統。

作為關鍵基礎設施,中油遭駭也是台灣社會整體安全亮黃燈的一個警示。就連中油副總經理方振仁也表示,他在公司服務三十餘年,這樣的情形還是他第一次碰到。總公司目前正在搶修當中,但究竟是何種勒索病毒、預計搶修時間要多久等問題,中油表示現階段尚在釐清。

勒索病毒已成主要資安威脅,攻擊所需時間從數週縮小至數小時

wannacry_06.png
遭勒索病毒WannaCry入侵的電腦畫面。
圖/ Unwire.pro

事實上,自2017年全球性勒索病毒Wannacry爆發以來,勒索病毒一年比一年來得猖狂。就在這個月,中國才傳出一個名叫「WannaRen」的新款勒索病毒。它會將中毒電腦裡的檔案全部加密、同時暗中挖礦謀利,並要求受害者支付0.05個比特幣(約新台幣一萬元)當作贖金。

駭客在中國的軟體下載網站上竄改部分軟體,並把病毒植入進去,使不知情的用戶在下載軟體後受害。雖然駭客後來主動釋出解密金鑰,多間中國防毒軟體公司如火絨、 360安全大腦也都提供WannaRen的解密工具,WannaRen也彰顯勒索病毒善於藏匿、防不勝防的特性。

美國科技媒體Wired指出,全球去年通報的勒索病毒案件數量較前一年增加4倍,而另一款新的勒索病毒LockBit更是在美國、英國、德國、法國、烏克蘭、中國、印度及印尼等地造成災情。

不同於WannaRen,LockBit更會針對企業或組織內部的網路管理者,駭入他們的帳號,藉此得到整個網路的權限。專家指出,過去許多勒索病毒在潛入內網後,都會花上數天甚至數週的時間研究內網的架構再進行攻擊。LockBit的技術更加精進,它只要花上數小時,就能掌握內網各節點間的連結方式,快速癱瘓整個網路,迫使受害者支付贖金。

延伸閱讀:「社群媒體漏洞」黑市價格曝光!2020資安6大戰場…電商購物車付款資料也被偷

如何防堵勒索病毒?資安大廠提供七大要點

那麼,面對勒索病毒,企業組織該有哪些應對措施?台灣諾頓股份有限公司提供七大要點,督促人們要防患未然。

  1. 不要支付贖金。支付贖金只會變相鼓勵勒索病毒背後的駭客,而且即便支付了贖金,也無法保證你能取回遭到加密的資料。

  2. 從你信任的備份資源取回檔案。這是最快能夠重新取回檔案的方法。

  3. 避免在電子信件、電話、簡訊中提供自己的個人訊息。常見的招數包含利用IT管理員的身份騙員工下載惡意軟體,所以當接到可疑來電時,記得與公司內的IT部門再次確認。

  4. 使用有保證的防毒軟體,並隨時保持在最新的更新版本。

  5. 在電子信箱中採用內容過濾的套件,任何信件都該經過掃描、防止可疑的附件檔案滲透進電腦。

  6. 隨時更新電腦系統與軟體。這是能夠最有效防堵勒索軟體的方法之一。

  7. 在外旅遊使用公共wifi要特別留意,並記得通知IT部門。連線時確保自己透過可信任的VPN進行連線。

此外,今年來也出現如Spora等新種勒索病毒,可以傳播到受感染電腦中連接著的USB,並將該USB變成傳染源。員工若是將USB帶去公司使用,可能進一步擴大感染。因此,要更全面地防堵勒索軟體,除了上述幾項要點以外,員工自覺減少使用自己的外接硬碟,恐怕也相當關鍵。

責任編輯:陳映璇

關鍵字: #隱私與資安
往下滑看下一篇文章
2025年總統科學獎〉沒有前人就自己開路!「高熵合金之父」葉均蔚院士,引領全球材料新革命
2025年總統科學獎〉沒有前人就自己開路!「高熵合金之父」葉均蔚院士,引領全球材料新革命

想像一下,人類數千年來對物質世界的理解,突然被一個大膽構想徹底顛覆,會是什麼樣子?

當傳統材料學界仍謹守1~2種主元素為基底的定律時,2025年總統科學獎得主,國立清華大學材料科學工程學系特聘研究講座教授、中央研究院院士葉均蔚院士,卻逆向思考,開創能讓數十種元素混合的「高熵合金」領域,不僅為元素週期表注入嶄新生命力,更點燃全球半導體、智慧機械、綠能科技、國防與生醫等領域的無限創新火花。

「潛水」8年,釀出材料革命

葉院士透露,自古以來,要想構成「合金」,都由單一或少量元素構成,但1995年,他在驅車前往臺北的路上,腦中靈光乍現,迸發出讓多種元素混合成合金的想法。

有意思的是,葉院士很清楚,「高熵合金」這項突破性構想,將會徹底顛覆材料學的根基。因此,為了鞏固臺灣的領導地位,1995至2003年間,他刻意沉潛、默默研究,不發表任何相關論文,「這是我的經營管理策略!」他認真道。

葉院士於頒獎典禮發表研究之路的心聲點滴。
葉院士於頒獎典禮發表研究之路的心聲點滴。
圖/ 數位時代

因此儘管8年寒窗苦讀無人知,甚至曾有計畫審查委員直言,若讓高熵合金的計畫通過,會鬧出「國際笑話」,葉院士仍憑藉著對高熵效應的堅定信念,逐步累積實驗數據與理論心得,最終於2004年,一口氣發表5篇高熵材料論文,為高熵合金新材料命名、定義和建立理論基礎,之後平均每年發表10篇研究,並陸續提出高熵效應、晶格扭曲效應、緩慢擴散效應、雞尾酒效應等核心效應,對材料科學理論做出重大貢獻。

這股「論文風暴」,不僅讓《Nature》在2016年發布專題報導,確立了高熵合金領域的價值,以及確認臺灣做為發源地的地位,還成功引發全球專家學者的重視與跟進,也讓葉院士成為「高熵合金之父」。

在為臺灣奠定高熵合金領導地位之餘,葉院士還期望將這股力量向下傳承,因此在清華大學成立全球首個高熵材料研發中心,由他擔任主任。中心匯集了來自全臺各大學逾60位跨校、跨領域的頂尖教授,組成材料界的「夢幻隊」,一同探討高熵學理,開發高功能材料,每年還開設相關課程,培育近百名具備傳統與高熵「全材料」研發能力的專業人才,為學界、業界提供源源不絕的活水。

更重要的是,葉院士很早就知道,學術研究的價值不應只停留在論文發表。事實上,他在從事教職之初,便開始擔任業界顧問,深入現場解決問題,這反過來讓他的研究,更加貼近現場。

2021年,他透過清大授權高熵材料科技的3千萬元授權金,如今,在資本市場已增值8倍,達到2.4億元;他也擁有逾50項專利,其中,超過22項為高熵材料發明專利授權,「學者不能只在『象牙塔』中做研究,要積極與產業互動,將所學貢獻於實用,尤其現今臺灣製造業面臨轉型挑戰,學術界的創新非常關鍵。」

看著葉院士現今擁有的非凡成就,多數人可能以為他背景優渥,其實,他出生偏鄉、從未出國留學、進修。來自宜蘭南澳的他,成長過程中資源相對匱乏,但這反而養成他從小「凡事自己動手做」的習慣,「這種獨立解決問題、親身實踐的精神,就是我在科學研究上,不斷突破的基石。」

葉院士全家於2025總統科學獎頒獎現場溫馨合影。
葉院士全家於頒獎現場溫馨合影。
圖/ 數位時代

不曾出國留學、進修,也能做出世界級的突破

葉院士從學士、碩士一路念到博士,是標準的「清華大學材料科學工程寶寶」。在那個「去去去去國外」、留學盛行的年代,他選擇做個異類,深耕臺灣,「對國家做出貢獻比個人發展更重要!而且我相信,就算在臺灣,也能憑藉我們的智慧、能力,做出世界級創新。」

葉院士建議,年輕學者、莘莘學子們應心存善念,並秉持著求甚解、動手做的態度,多元、快樂學習,「強大的企圖心,能創造價值;與人為善,則能聚集眾力,共同實現宏大目標。」

臺灣「高熵合金之父」葉院士,賴總統親自頒發「2025年總統科學獎」 殊榮。
臺灣「高熵合金之父」葉院士,賴總統親自頒發「2025年總統科學獎」 殊榮。
圖/ 數位時代

問「高熵合金之父」接下來還有什麼目標?他笑稱,自己自大學二年級起,便懷抱著「飛碟夢」,而要實現夢想,需要室溫超導、極耐高溫等前所未有的材料,他仍在兢兢業業努力中。飛碟夢看似遙遠,卻是前進的燃料,向來「說到做到」的葉院士,用對未來的無限想像,持續為材料科學鋪設一條通往新世界的道路,也為臺灣留下珍貴的創新資產。

葉均蔚 院士
專長:高熵合金及相關材料、製造工程等
現職:國立清華大學材料科學工程學系特聘研究講座教授
成就:開創「高熵合金」領域,徹底顛覆傳統金屬材料設計思維,為臺灣在高階製造、綠能技術及核融合能源領域奠下堅實根基

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
進擊的機器人
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓