中國駭客攻台!70多家機構遭「紅色茱麗葉」鎖定,進攻模式為何?5大防駭工事一次看
中國駭客攻台!70多家機構遭「紅色茱麗葉」鎖定,進攻模式為何?5大防駭工事一次看

2023年11月至2024年4月期間,也就是台灣總統大選前兩個月到新政府上台前夕,台灣持續遭受駭客組織「紅色茱麗葉」(RedJuliett)的大規模網路攻擊。

資安公司Recorded Future旗下的情報研究部門Insikt Group指出,一個疑似中國政府支持的駭客組織「紅色茱麗葉」(RedJuliett),試圖駭入70多間台灣機構,尤其針對政府、教育、科技與外交機構進行網路偵察,其目的很可能是蒐集台灣的經濟與外交關係,以及關鍵技術開發的重要情報。

紅色茱麗葉的目標攻擊對象.jpg
紅色茱麗葉的目標攻擊對象。
圖/ 資安公司Recorded Future

拆解「紅色茱麗葉」攻擊模式

依照IP位址,Insikt Group推估「紅色茱麗葉」的總部位在中國福建省福州市,選址理由可能是福州與台灣的地理位置接近。

Insikt Group指出,「紅色茱麗葉」主要利用網路邊緣設備(例如防火牆、虛擬私人網路VPN和負載平衡器)的已知漏洞進行初步存取。

常見的安全漏洞攻擊步驟如下:駭客首先會蒐集情報,了解目標組織使用的網路邊緣設備,並使用開源情報(OSINT)工具來查找公開可見的設備和服務。

接著,駭客利用自動化掃描工具識別目標設備上的已知漏洞,針對已經公開的漏洞(例如CVE漏洞數據庫中的漏洞)進行掃描。一旦發現漏洞,駭客會利用這些漏洞來獲取初步的存取權限,比如通過SQL注入攻擊、目錄遍歷攻擊或緩衝區溢出攻擊。

獲得初步存取權限後,駭客通常會安裝木馬程式來維持對裝置的操縱權,並且使用工具(例如SoftEther VP)建立隧道,繞過安全檢測然後躲在受害者的網域。

隨後,駭客會更進一步探索目標內部網路,尋找更多的高價值目標,利用已經獲得的存取權限和憑證進行橫向移動,感染更多的設備與系統。

如Insikt Group的報告內容所提到,駭客的終極任務是收集目標系統中的機敏數據,例如經濟、外交與技術情報,並利用加密隧道將數據外傳至其控制的伺服器。

為了隱藏行蹤不被發現,駭客會清除痕跡,同時保持存取權限,以便在未來繼續利用受害目標。

70多間機構遭鎖定,可能還有下波攻擊

目前還不清楚「紅色茱麗葉」是否成功駭入任何一間機構並且造成損害,但Insikt Group發現,駭客組織已經針對70多家台灣的學術、政府、科技機構以及駐台辦事處(相當於大使館的存在)進行網路偵查或嘗試入侵。

除了台灣,Insikt Group也陸續觀察到香港、馬來西亞、寮國、菲律賓、南韓、肯亞、盧安達、吉布地和美國等地的機構遭受攻擊。

報告顯示,有24個疑似受害機構與紅色茱麗葉的伺服器通過SoftEther VPN橋接。

RedJuliett在地理位置與產業方面的受害者分析.jpg
根據地理位置與產業,駭客組織「紅色茱麗葉」的受害者分布。
圖/ 資安公司Recorded Future

資安威脅來了!5大防駭工事不能少

任何一家機構單位都可能成為「紅色茱麗葉」的攻擊目標,建議留意以下5個面向:

1. 網路分段:為了提升安全性,建議透過在非軍事區(DMZ)中隔離面向網際網路的服務來實現網路分段,有助於限制駭客在攻擊成功後的橫向移動能力,從而降低內部敏感資料和系統免受未授權存取的風險。

2. 安全監控:確保所有面向外部的系統設備具備良好的安全監控和偵測能力,特別是要能夠即時監控異常行為,例如發現攻擊者使用Web shell、後門或反向shell,以及內部網路內的橫向移動。

3. 審查公共指導:定期審查關於中國政府資助駭客組織使用的常見攻擊戰術、技術和程序,即「威脅情報」,幫助組織制定適當的防護策略,保護自身免受這些攻擊。

4. 基於風險的修補:優先考慮高風險漏洞,還有已被攻擊利用的漏洞,也請特別留意VPN、郵件伺服器、防火牆和負載平衡設備中的遠端程式碼執行(RCE)漏洞。

5. 監控供應鏈:重視關鍵供應商與合作夥伴的資安防護,有助於防止外部攻擊者通過供應鏈入侵網絡系統。

「台灣不僅面對來自中華人民共和國(PRC)持續的主權威脅,同時也是全球重要的科技與製造中心。」Insikt Group發出預警,「紅色茱麗葉」很大機率會繼續進行高強度的網路間諜行動,舉凡科技、政府、教育與智庫機構應加強關注

往下滑看下一篇文章
聚焦智慧醫療,汎定科技藉 NVIDIA 新創計畫挹助,加速小心肝 AI 軟體服務開發與全球布局
聚焦智慧醫療,汎定科技藉 NVIDIA 新創計畫挹助,加速小心肝 AI 軟體服務開發與全球布局

汎定科技(FindingsTech)成立於2020年,以力學模擬、人工智慧與數據分析三大核心技術為基礎,迅速在智慧醫療領域打出名號,目前公司的主力產品有二:分別是小心肝 AI(HepatoWell.ai)與 AI Foundry 服務,前者透過 NVIDIA MONAI 為框架的 MRI 影像訓練,開發計算量化脂肪肝程度的 AI 軟體;後者則是因應客戶需求、使用情境提供最佳 AI 架構與解決方案,例如跟豐藝母公司和醫學中心合作開發的 OmniSurgery 手術房 AI 器械盤點平台,用來協助醫院器械供應中心自動偵測與盤點醫療機械設備。

汎定科技之所以會聚焦 AI 醫療影像市場,與創辦人的學經歷背景息息相關。汎定科技總經理許駿鵬表示:「10多年前,我曾在麻省理工學院的電腦科學與人工智慧實驗室擔任科學家,當時的計畫主持人都聚焦在醫療影像跟重症數據分析,在過程中深刻感受到,我們雖然不是第一線醫護人員,但依然可以透過科技實現『曲線救人』。」這段經驗以及教授鼓勵,讓其決定創立汎定科技,目標是以 AI 科學幫助醫療體系更快找到精準答案,無論是物理實驗、醫療輔助判別與撰寫報告都可以即時掌握關鍵發現 (Findings)。

數位時代 X NVIDIA _ FindingsTech
圖/ 數位時代

卓越的創新與技術能量,不僅於參加 NVIDIA Inception 新創計畫後獲得更多 AI 技術資源,更在2024年獲得豐藝集團的投資支持,正式成為集團旗下成員,接下來,汎定科技除持續深化產品服務,也會透過集團資源、以軟硬整合等方式擴展在醫療產業的服務能量。

聚焦脂肪肝 MRI 影像分析,汎定科技小心肝 AI–HepatoWell.ai– 進入臨床試驗階段

研究機構 Fortune Business Insight 預測,全球 AI 醫療影像市場規模將從2025年的392.5億美元快速成長到2032年的5,041.7億美元,年複合成長率高達44%,其中,「解決方案」類型的產品需求最高,其次才是平台型服務,顯示市場最需要的是能夠真正解決臨床痛點的應用。

在眾多 AI 醫療影像市場中,汎定科技會鎖定脂肪肝 MRI 影像分析、推出小心肝 AI(HepatoWell.ai)的原因有三:

首先是 AI 全自動量化計算肝臟脂肪密度。 全球脂肪肝盛行率高。目前的檢測脂肪肝的方式多為質化判斷不夠精準;即便現行的量化分析,也需要人工圈選。HepatoWell.ai 藉由讀取 MRI-PDFF(質子密度脂肪分數)訊號,AI 自動計算全肝臟體積脂肪分數(VLFF),可更精確的計算脂肪肝程度。

其次是整合新藥臨床試驗平台。 過去脂肪肝無藥物可治療,第一線治療方式多以飲食與調整生活習慣為主。因此,國際藥廠紛紛投入新藥臨床試驗。小心肝 AI 能提供標準化 MRI-PDFF 數據,可整合進臨床試驗工具。

最後是帶動產業鏈發展。 全球專注脂肪肝AI醫療影像的業者極少。小心肝 AI 的出現,讓醫療機構、健檢中心、臨床試驗公司、國際醫材設備商乃至國際藥廠有新的合作選擇,有助於形成更完整的產業生態系。

汎定科技總經理許駿鵬表示:「我們自從2023年7月展開前期研究(Pilot Survey),2025年進入臨床試驗、預計將於今年底完成,明(2026)年正式取證、將小心肝 AI 推向全球市場。」值得特別注意的是,醫療產業特性使然,「有技術」不等於「能落地」,研發實力、客戶需求,以及品牌能見度缺一不可,而藉由 NVIDIA Inception 新創計畫的支援,汎定科技不僅強化了產品開發速度,如以 MONAI Core 選擇適切的演算法、MONAI Label 加速影像標註等,也在品牌行銷與市場拓展上獲得關鍵性的極大推力。

數位時代 X NVIDIA _ FindingsTech
圖/ 數位時代

以2025年獲邀參展 COMPUTEX InnoVEX 大會中的 NVIDIA Inception for Startup Pavilion 新創展區為例,汎定科技在展會期間收到超過100個客戶諮詢,會後有逾50家潛在客戶表達興趣,其中10多家已進入洽談階段,對正在推進的臨床試驗與未來市場擴張極具幫助。「我們的計畫是在取證後三年將小心肝 AI 推向20家健診中心,並且積極發展亞洲市場商機,而後再一步一腳印地擴展歐美市場。」關於小心肝 AI 的未來規劃,許駿鵬如是說道。

善用集團與 NVIDIA 技術資源,加速智慧醫療布局

在加入 NVIDIA Inception 新創計畫後,新創團隊可在 NVIDIA Inception 新創計畫網站清楚寫下產品服務等資訊,NVIDIA 全球各個部門便都可以查詢到新創團隊資訊,更有機會取得 NVIDIA 軟體產品的早期試用(Early Access),並能免費下載使用各種 NVIDIA 軟體套件(SDK),以及受邀參加地區活動曝光等。至於新創公司擴展最重要的資金環節,新創團隊則可透過 Inception Capital Connect 與全球 NVIDIA Inception VC Alliance 創投夥伴接觸,加速募資流程。

汎定科技與豐藝集團即是透過 NVIDIA Inception 新創計畫而結識。

豐藝集團策略長陳少翎表示:「汎定科技擁有絕佳的技術實力與發展潛力,瞄準的市場與豐藝集團的布局方向一致,很快就決定投資團隊。目前雖由豐藝集團100%持股,但仍維持汎定科技的獨立營運彈性,鼓勵其以新創速度深耕市場,同時,透過鏈結集團資源等方式深化對智慧醫療產業的佈局。」舉例來說,當豐藝集團與 GE、飛利浦、西門子等全球醫療大廠進行產品藍圖與市場規劃討論時,也會同步介紹汎定科技的產品服務與實務經驗,進而創造更多跨國合作的可能性。

數位時代 X NVIDIA _ FindingsTech
圖/ 數位時代

展望未來,汎定科技除持續推進小心肝 AI 的產品與市場布局、也將與 NVIDIA Inception 新創計畫更緊密連結到全球新創與創投網絡以強化產品的海外布局,也會透過跟集團子公司與客戶合作等方式,更好布局未來市場。

NVIDIAxFindingsTech
圖/ 數位時代

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
一次搞懂Vibe Coding
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓