中油勒索病毒事件幕後黑手來自中國,威脅「再攻10家台灣企業」,資安防護該怎麼做?
中油勒索病毒事件幕後黑手來自中國,威脅「再攻10家台灣企業」,資安防護該怎麼做?

在5月4日至5月5日間,國內多間重要能源及科技公司如中油、台塑及記憶體封測廠力成接連傳出遭勒索病毒攻擊,三間公司都緊急要求員工關機斷網,其中中油的捷利卡、車隊卡及中油PAY等支付工具皆被迫暫停使用,直接影響顧客權益。

由於攻擊事件發生在520總統就職前夕,時機敏感,而能源公司屬關鍵基礎設施,一旦停擺對國家整體影響甚巨,因此外界相當關心是否有國家級駭客牽涉其中。對此,法務部調查局於15日時公佈調查結果,研判 攻擊行為來自中國駭客組織「Winnti Group」,並表示該組織也預謀在近日針對國內另外10家企業再度發動勒索軟體攻擊。

在勒索病毒風險不斷升高的情況下,企業究竟該如何應對?《數位時代》專訪協助政府防護多項關鍵基礎設施、提供數位鑑識服務的安碁資訊資安長顧寶裕,進一步了解勒索病毒的攻擊特色,以及企業所需採取的相關措施。

勒索病毒特色:事先潛伏、伺機而動

「一般小駭客如果只是要錢,其實是不會去打關鍵基礎設施的。他們自己也知道,攻擊了自己恐怕也會出大事。所以此類事件,通常都是背後有靠山。」針對此次勒索軟體攻擊,顧寶裕一點也不懷疑背後的國家級勢力。

ACSI CIO 安碁 顧寶裕
「許多勒索軟體其實早就潛伏在企業網路裡部署,等時間到了再同時發動,讓破壞效果更大。」安碁資訊資安長顧寶裕表示。
圖/ 安碁資訊

顧寶裕指出,像是中油這種攻擊關鍵基礎設施的勒索病毒事件,目的除了金錢,就是政治因素。他說,最近防疫單位在徵求以觀察員身份加入WHO的議題上跟對岸有衝突,加上520總統就職典禮在即,這些都有可能是駭客發動攻擊的原因之一。

能夠針對特定時機發動攻擊,也彰顯了此類駭客攻擊的特色: 事先潛伏、伺機而動。 「許多勒索軟體其實早就潛伏在企業網路裡部署,等時間到了再同時發動,讓破壞效果更大。」顧寶裕說。

一般來說,勒索病毒入侵的途徑相當繁雜,有可能是員工不小心點選了釣魚郵件、有可能是遭感染的USB被插入公司電腦、也可能是駭客透過軟體漏洞植入惡意程式。在順利進入企業內網後,駭客會試圖破解AD(網域控制伺服器)或者具備派送功能的資產管理軟體權限,將病毒擴散到轄下的各台電腦後伺機潛伏。

令人擔憂的是,潛伏中的勒索病毒,通常難以被偵測。像安碁這樣的資安廠商,雖然可以在案發第一時間協助受駭企業了解狀況、控制感染範圍、保留證據,並進行數位鑑識調查來釐清根本原因, 但最重要的,仍舊是企業本身平時有無做好防範,以及危機當下的即時反應。

面對勒索病毒,企業如何落實資安防範?

顧寶裕表示,要防範勒索病毒,在事前就必須做好資料備份及異地備援、將備份資料做加密,並在發現病毒的當下防止感染擴大,儘快關機斷網,保留證據讓鑑識單位分析。

「我們通常會把出問題的硬碟整個複製下來,如果在裡面發現病毒樣本,就會送給趨勢科技、賽門鐵克等防毒軟體商針對程式的特徵製作病毒碼。這樣一來就可以透過防毒軟體來清理公司內部的每一台電腦。」顧寶裕說。

在中油事件過後,安碁也整理出數項資安重點寄給他們所有的客戶,進一步落實防範措施:

  1. 確實保護AD管理者,加強密碼強度、管制登入位置。
  2. 加強備份,確實執行弱點補強。
  3. 確認所有防火牆設備的規則管理、嚴格限制外部遠端桌面協定(RDP)相關設定。

  4. 檢查整體網路架構,是否有未經允許或遺漏的線路,可能造成外對內連線的風險。

  5. 確認主機管理帳號是否存在弱密碼,如鍵盤組合(1qaz2wsx等)、常見的弱密碼(Passw0rd等),若有立刻更改。

  6. 掌握單位內防毒軟體是否安裝及更新情況,未安裝或更新異常應立即處置(以中油事件為例,趨勢防毒從849版以後病毒碼皆可偵測)。

  7. 網路上的芳鄰共享資料夾建議盡量不使用,如要使用應設定密碼存取,避免遭惡意程式存取利用。

此外,顧寶裕也強調屬於關鍵基礎設施的企業應落實IT(資訊科技,泛指一般企業網路)與OT(維運科技,泛指工業生產環境)的區隔。

OT端應儘量減少暴露於網路環境中、並實施網路隔離性檢測,並進一步確認原廠總部遠端連線至工廠的權限及管制措施。然而,在物聯網及大數據崛起的趨勢下,OT的資安管理也成了一大隱憂。

"Security by design",才是最好的資安規劃

「30年前的OT真的是一點資安狀況都沒有,」顧寶裕說,「但工廠不可能一直維持過去的樣子, 想要推動自動化、智慧化生產,廠區內就需要有IoT與更多的連網設備,大數據分析也使得越來越多企業開始要求廠區要及時將數據傳送回總部進行分析。 」不過,追求營運效率提高競爭力的同時,資安防護也變得越來越吃力。

顧寶裕強調,OT與IT不同,IT懂得重視資料的隱密性,但OT的第一要務就是讓廠區不斷生產、提高效率,思考方式不同。「台灣許多中小企業自己跑去蓋自動化工廠時,大概只會考慮到生產效率提升,完全不會想到資安問題。」

顧寶裕分析,台灣OT端的資安防護機制大約是在2017年才開始起步。主要是2017年《資通安全法》通過後,政府要求國家關鍵基礎設施須加強資安防護後,相關國營事業的OT資安意識才開始跟進。

然而,作為全球最常遭受駭客攻擊的國家之一,台灣沒有緩步發展資安防護的條件。行政院資通安全處處長簡宏偉曾表示, 台灣政府1個月被惡意程式攻擊的次數高達2,000萬到4,000萬次 ;資安大廠Check Point也在2019年的報告中更指出, 台灣被駭客攻擊的次數,是全球平均的2倍之多。

中油
中油在5月初遭勒索病毒攻擊時,旗下捷利卡、車隊卡及中油 PAY 等支付工具皆被迫暫停使用,公司也要求員工關機斷網,嚴重影響營運。
圖/ 中油

「關鍵基礎設施一旦被攻破,系統中斷,將造成嚴重損害。」顧寶裕舉例,去年五月美國巴爾的摩市政系統就曾因勒索病毒而癱瘓,市政府雖然拒絕支付贖金,但仍舊花了近一個月恢復受駭的上萬台電腦,期間估計損失高達1,820萬美元。 「對某些企業來說,直接支付贖金恐怕是最省錢省力的選項。」

今年是5G元年,其所帶來的網路高速流量也將是下一個重大資安挑戰。NCC就規定,任何申請5G應用的單位皆須提交資通安全維護計畫,在系統規劃的一開始就將資安當成一個評估項目。

「這就叫做"Security by design"(安全始於設計)。這樣的資安規劃,才是能最有效防堵駭客攻擊的做法。」 顧寶裕表示。

責任編輯:蕭閔云

往下滑看下一篇文章
不只守成,更下一城!看kure.fit、Fullicon、華夏玻璃如何用亞馬遜讓傳產翻轉成國際潮牌
不只守成,更下一城!看kure.fit、Fullicon、華夏玻璃如何用亞馬遜讓傳產翻轉成國際潮牌

台灣上市櫃公司高達七成為家族企業,其中,中小企業佔比高達95%,在二代傳承創新的過程中,不僅面臨信任、制度、認同等管理議題,還必須透過創新思維與數位平台工具打造與持續深化市場競爭優勢,方可在瞬息萬變的市場中生存、茁壯,甚至是成為產業變革者。事實上,這也是kure.fit、Fullicon與華夏玻璃積極透過品牌重塑、擁抱創新科技,以及透過跨境電商佈局全球市場的原因,並且成功在詭譎市場中屢屢創新突圍、締造佳績。

不只是傳承,更透過品牌經營讓家族企業酷起來!

成立於2019年的kure.fit是一間專注於女性健身器材與居家運動的品牌,透過亞馬遜美國站、英國站與中東站進行產品銷售,2025年上半年度,創下美國銷售年成長率358%好成績。kure.fit創辦人暨執行長黃永沅認為其中的關鍵是:「提供客戶高價值產品與服務,並透過亞馬遜全球開店快速拓展站點創新局。」

亞馬遜全球開店
kure.fit創辦人暨執行長黃永沅分享品牌打造經驗時,提到父親常說「服務」是家中工廠發展最關鍵的因素,這也是他創業以來一直銘記在心的價值。
圖/ 數位時代

黃永沅的創業故事——kure.fit 的成立——與家族企業息息相關。他說:「我父親黃泰翔擁有敏銳的市場嗅覺,幾乎你想像得到的消費性居家電子產品,我們家都生產製造過。為跳脫傳統製造思維、進一步擴展全球布局,2019 年回到家族公司後,我開始積極導入數位化與數據化手法以維持市場競爭力,同時也嘗試建立品牌,透過亞馬遜全球開店進軍海外市場,讓 kure.fit 在 2024 年憑藉可調式啞鈴組、壺鈴、加重手環等商品大幅提升營收獲利。」

他坦言,選擇亞馬遜全球開店,是綜合研究過市場及相關條件的必然之選。「台灣具有高度彈性的製造實力,卻苦無與全球用戶直接接觸的機會;而亞馬遜正好打開了這扇窗,讓我們能用最經濟、高效率的方式快速測試、修正與擴張,對新品牌來說,是極具價值的通路。」

他進一步補充:「上一代累積的資產讓我擁有比較多的機會探索與試錯,而亞馬遜全球開店則讓我可以用最具成本效益的方式布局全球市場。」例如,透過參與亞馬遜全球開店官方團隊為賣家提供的在地支持計畫與課程,kure.fit獲得一次性的帳號健檢、選品分析、營運問題排除,以及 1 對 1 經理輔導,大幅提升全球布局與品牌行銷的能力。

類似的二代傳承與創新旅程也發生在保健收納藥盒創新品牌–護立康(Fullicon)-身上。Fullicon副總經理李承樺認為:「二代不是只能接班,相反的,可以透過自有品牌創業、以亞馬遜全球開店將產品服務推向全球各地,創造嶄新的營收獲利。」

把時間回溯到2019年,為解決OEM與ODM客戶削價競爭亂象,李承樺在家人與客戶的支持下,啟動自有品牌–護立康(Fullicon)上架亞馬遜拓展業務,爾後,透過產品設計、功能強化、專利佈局與亞馬遜全球開店擴展國際市場業務,不僅成功將藥品收納盒打進日本站前三的成績、創下4.8/5的高消費者評價,更榮獲亞馬遜全球開店2024年度傑出賣家–「最速全球布局轉型獎」–的肯定。

亞馬遜全球開店
Fullicon副總經理李承樺分享,加入亞馬遜之後,透過世界級的品牌與市場資訊,他更了解專利的重要,經過多年努力,目前專利已經成為Fullicon營收來源一環。
圖/ 數位時代

對台灣百年玻璃製造商–華夏玻璃–來說,傳承固然重要,但是,唯有突破既有框架才能創造第二成長曲線,因此,成立自有品牌–SOUL ONE,透過亞馬遜全球開店銷售自有產品以深入了解北美消費者輪廓,例如對玻璃製品的需求與偏好,進而提供最佳產品服務,為前進北美零售商店市場做最佳準備。

華夏玻璃執行長廖冠傑進一步解釋會加入亞馬遜、以亞馬遜全球開店布局北美等國際市場的原因有三:「首先是品牌形象佳、是北美消費者喜愛的購物網站;其次是可取得消費者回饋聲音以及後台提供豐富的市場洞見,讓團隊成員可以快速調整產品、包裝與行銷等策略;最後是透過功能強大的亞馬遜物流(FBA)機制輕鬆擴展全球業務。」

從上述的kure.fit、Fullicon與華夏玻璃SOUL ONE的布局,可以清楚看到:二代不僅是傳承與守成,更是主動出擊與翻轉市場的關鍵推手,讓家族企業經營也可以很酷且創新。

亞馬遜全球開店
華夏玻璃執行長廖冠傑於專訪時指出,作為企業核心的決策者,在面對爆炸的資訊與選擇時,更應該專注而冷靜,謹慎為公司營運做出最適切的選擇。
圖/ 數位時代

亞馬遜全球開店助二代繼承者高效打造品牌與布局全球業務

亞馬遜全球開店不僅讓企業以自有品牌布局跨境電商,更有助於企業重整商業邏輯、發揮OEM、ODM與OBM的經營綜效。對此,Fullicon副總經理李承樺面帶微笑地解釋:「我們公司–益麟企業–的業務分成三塊,分別是負責台灣市場的業務部門、以官網與參展等方式經營的OEM與ODM外貿部門,以及由我負責的、透過亞馬遜全球開店布局的全球電商部門;其中,電商部門的營收雖然僅占公司整體營收的一小部分,但帶來的成效遠超乎預期。」

首先是產品開模與製造後即可直接(透過電商)銷售,不像過去必須花費1到2年的時間跑市場與找客戶;其次,可以直接傾聽客戶心聲以加速產品功能的迭代與優化,例如方便關節炎患者取用藥品的彈跳保健盒設計等;最後則是挹注外貿業務發展。李承樺表示:「我們有韓國客戶因為看到亞馬遜的Fullicon藥品收納盒而主動找上門、向外貿部門下單,開啟跨業務單位的合作綜效。」

kure.fit創辦人暨執行長黃永沅則直言:「做工廠最怕離消費者太遠。」需要像亞馬遜全球開店這樣的外部夥伴提供協助,讓kure.fit可以突破區域限制、深入了解各個市場脈動,為每一個產品找到新出路。例如,亞馬遜商機探測器與選品指南針等官方選品工具讓kure.fit可以同時掌握產品類別與市場資料以高效布局新市場,如將女性健身器材銷向中東等新市場,讓品牌營運穩健邁向全球市場。

「企業的創新轉型旅程是一個又一個關鍵決策交織而成,亞馬遜提供的數據資料讓我們可以更精準且有憑據的下達各項決策,以更有責任感與使用感的方式推進二代傳承與創新。」關於亞馬遜全球開店帶來的綜效,華夏玻璃執行長廖冠傑如是總結。

總的來說,二代接班不僅是傳承,更是品牌重塑、通路重組與文化再定位的新起點,在這個過程中,與亞馬遜全球開店這種世界級企業合作,不僅有益於簡化傳統外貿的繁雜談判流程,更讓台灣企業可以更精準且高效的方式布局全球、透過出口電商快速回應市場需求,進而加速創新步伐與鏈結業務績效,讓台灣企業走出新路、演變為令人驚豔的「酷」品牌關鍵。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓