喬山健康科技遭駭!疑為勒索組織「襲台第4例」:CrazyHunter是誰?如何防範網攻?
喬山健康科技遭駭!疑為勒索組織「襲台第4例」:CrazyHunter是誰?如何防範網攻?

2025年3月25日,喬山健康科技(Johnson Health Tech)確認遭受網路攻擊,疑似為CrazyHunter勒索軟體所為。這是繼今年2月馬偕醫院遭受同樣攻擊後,台灣又一知名企業成為CrazyHunter的攻擊目標。

2025年3月25日上午,社群平台X上出現貼文,指出喬山健康科技成為CrazyHunter的受害者。當日下午3時30分,喬山副總經理暨發言人羅雅芳證實確有事故發生,表示公司IT單位已在處理,後續將發布重大訊息說明。

隨後,喬山健康科技正式發布重大訊息,揭露公司總部與部分海外子公司內網遭受駭客攻擊,並有企圖登入其資訊系統的情況。公司表示,已立即啟動相關防禦機制,避免安全受到影響。

喬山健康科技在公告中強調,目前評估沒有個資外洩,也沒有機密或重要的文件資料外洩等情事發生,對公司營運無重大影響。公司已委託國際級網路資訊安全處理公司協助解決,並表示此事件後將持續提升網路與資訊基礎架構之安全控管,持續密切監控,以確保資訊安全。

掌握最新AI、半導體、數位趨勢!訂閱《數位時代》日報及社群活動訊息

喬山.jpg
喬山重訊表示,目前評估沒有個資、亦沒有機密或重要的文件資料外洩等情事。
圖/ 公開資訊觀測站

巧合的是,喬山健康科技在攻擊事件發生前一天(3月24日)剛好在人力銀行網站刊登「總部資訊-資安主任工程師」的職缺。

CrazyHunter勒索軟體是什麼?

CrazyHunter是一個新興的勒索軟體犯罪組織。根據TeamT5分析,該組織自2025年2月開始積極活動。 與其他勒索軟體集團不同的是,目前已知的CrazyHunter受害單位都在台灣,顯示其可能專門針對台灣組織進行攻擊。

資安專家TeamT5推測,CrazyHunter攻擊者應該能夠理解中文,因此其攻擊手法對台灣企業特別具有針對性;竣盟科技則指出,該組織已在暗網設立官方網站,詳細列出其受害者名單、入侵證據以及相關「服務」資訊。

攻擊流程.jpg
CrazyHunter的攻擊模式,技術上可細分為10個步驟。

CrazyHunter主要攻擊台灣的醫療、學術與製造產業, 已知受害機構包括馬偕醫院、彰化基督教醫院、科定企業,以及最近的喬山健康科技。 受害單位多為支付意願較高的機構,如醫療與學術機構,以利用其對數據洩露的高度敏感性。

攻擊特點與技術能力

據披露,CrazyHunter的座右銘是 「There is no absolute safety(絕對的安全並不存在)。」 凸顯其核心理念:任何系統均無法實現絕對安全。

竣盟科技表示,CrazyHunter展現出高度組織化、技術先進且極具侵略性的行動模式,結合快速滲透、數據毀滅與品牌化犯罪運營,體現其高水準的攻擊計劃性與執行力。該組織也聲稱可在72小時內攻破企業防線,其技術優勢包括:

  1. 獨家漏洞利用:漏洞在被修補或失效之前的持續時間比MITRE的估計值高出300%以上
  2. 能繞過主流端點防護系統,包括CrowdStrike、SentinelOne、Microsoft Defender XDR等
  3. 混合攻擊策略:結合零日漏洞(Zero-day)與已知漏洞(N-day)
  4. 檔案無痕攻擊(Fileless Attack),繞過傳統偵測機制
  5. 變形惡意軟體(Polymorphic Malware),透過自我調整規避安全防護

解密CrazyHunter攻擊4階段

勒索軟體攻擊通常分為四個主要階段,CrazyHunter的攻擊也遵循類似模式:

滲透(Initial Access)

  • 釣魚攻擊(Phishing):發送帶有惡意附件的電子郵件,或建立偽造登入頁面誘騙受害者輸入憑證。
  • 漏洞利用:針對VPN、RDP、伺服器未修補的漏洞發動攻擊,直接入侵企業網路。
  • 合法驅動程式濫用:使用合法但存在漏洞的驅動程式繞過端點防護機制。

橫向移動(Lateral Movement)

  • 一旦進入系統,攻擊者會使用多種技術在網路內部擴散。特別針對Windows系統,尤其是企業網路內的AD伺服器。
  • 利用AD GPO進行大規模自動化感染,迅速掌控企業內部網路。

數據竊取(Data Exfiltration)

  • 竊取敏感資料,為後續勒索做準備。

勒索與威脅(Extortion)

  • 採用「雙重勒索」(Double Extortion)策略,除了加密檔案外,還威脅公開或販售竊取的機密資料,例如在暗網或社群媒體上公開企業受害證據,以損害品牌聲譽。

如何防範CrazyHunter勒索攻擊?

資安專家鴻創資訊總經理陳建銘指出,CrazyHunter攻擊行動幾乎全面鎖定台灣組織與企業,這種情形極為罕見,顯示出特定威脅意圖。

而許多客戶仍存在迷思,認為做好EDR(端點偵測與回應)、MDR(受管式偵測與應對)等的防護即可,卻忽略未知防護的層面。台灣政府、資安業者與企業需共同警戒並應對,以提升資安防護能力,防止類似事件再度發生。

綜合資安專家分析,防範策略可分為以下五大層面:

一、強化網路安全

  1. 建立DNS(域名系統)保護措施:定期更新並封鎖已知的惡意網址和網域。
  2. 實施網路分段:使用防火牆區分核心網段,降低惡意程式橫向移動的風險6。
  3. 限制RDP(遠端桌面通訊)存取:只允許特定IP存取,降低遠端入侵風險。

二、系統和軟體管理

  1. 定期更新系統和軟體:及時修補已知漏洞,尤其是VPN、RDP和Windows伺服器。
  2. 部署先進的端點防護解決方案:如EDR/XDR系統,以監控和防禦異常行為。
  3. 實施多因素驗證(MFA):降低憑證被盜用的風險。

三、資料保護和備份

  1. 建立離線備份:確保備份數據完整性並異地存放。
  2. 實施勒索軟體緩解技術:即時備份並能夠快速恢復被加密的文件。

四、帳號和權限管理

  1. 建立AD(Active Directory)權限管理機制:定期審核權限變更,監控異常群組原則物件修改。
  2. 加強密碼安全:定期更換密碼,提高密碼強度,避免使用相同密碼管理多台伺服器。

五、員工教育和意識提升

  1. 進行資安教育訓練:提高員工對釣魚郵件和社交工程攻擊的警覺性。
  2. 定期進行社交工程演練:幫助員工學會辨識釣魚郵件。

延伸閱讀:momo年收創新高、年增率卻寫新低!為什麼?富邦媒總經理揭2大關鍵因素

資料來源:Team T5竣盟科技

本文初稿為AI編撰,整理.編輯/ 李先泰

往下滑看下一篇文章
全員共識X快速調整,台灣品牌創見攜手亞馬遜全球開店布局全球市場,掌握跨境電商新商機
全員共識X快速調整,台灣品牌創見攜手亞馬遜全球開店布局全球市場,掌握跨境電商新商機

1989年創立的創見資訊(Transcend),成立近40年來,始終以穩健的研發實力與對市場脈動的敏銳掌握,積極應對高速變動的科技浪潮。如今,不僅成為記憶體與儲存裝置的代名詞,還是將台灣技術力推向全球的代表品牌,從歐美、亞洲到新興市場,都能看到創見的產品,廣泛應用在消費電子、工業設備與企業解決方案中。

為了進一步將影響力擴及更多市場,2024年第四季起,創見再將自家產品上架亞馬遜網站。如今,僅僅投入半年,創見便取得優異表現,今年第一季和去年同期相較,營收足足成長150%。

創見資訊業務副總經理陳柏壽解釋,創見的銷售模式,分為B2B和B2C兩種。以B2B來說,過往是透過地區代理商,負責不同市場的推廣、銷售、售後與通路管理,但隨著電商發展日益蓬勃,愈來愈多消費者選擇直接在網路上購物。眼見電商的潛力,創見決定在經營台灣本地的PChome、MOMO等電商通路之餘,再快速組建團隊,投入跨境電商,並首選在全球擁有超過400個營運中心、數億活躍用戶,能協助台灣賣家將產品銷往世界200多個國家和地區的亞馬遜。目前,創見的行動固態硬碟、攜帶式攝影機等多元產品,已在美國、加拿大、墨西哥等北美市場,迅速占有一席之地。

從通路走向消費者,創見從亞馬遜銷售數據中挖掘產品新機會

「對我們而言,加入亞馬遜立即感受到的好處,不僅是業績成長,而是可以直接接觸消費者。」陳柏壽強調,從代理商獲得的消費者資訊較片段,團隊是到直接展開跨境電商的營運後,才陸續接觸到第一線消費者的心聲。

像是團隊就發現,創見20多年前的舊款產品「2G記憶卡」,在亞馬遜上意外受到消費者青睞,「這種以往我們認為可能不太有人願意再買、很老的產品,沒想到還是有人在找,代表亞馬遜的長尾效應非常廣泛。」陳柏壽指出,亞馬遜吸引了來自全世界的消費者,大家都認為,任何在自己市場找不到的產品,只要上亞馬遜網站就一定能買到,「所以我們在亞馬遜上獲得的流量、觀察到的消費者行為,都是非常有價值的商業洞察。」

亞馬遜物流FBA與AI工具雙引擎,創見用跨境電商加速全球化布局

那麼,讓創見快速取得業績成長的秘訣是什麼?

陳柏壽分享,創見加入亞馬遜後,首先使用的工具,便是「商機探測器」,「這絕對是所有要進軍亞馬遜的賣家,第一個要用的工具。」商機探測器除了能協助賣家洞悉市場,理解競爭對手是誰、主力銷售產品有哪些,還能一口氣掌握產品關鍵字、價格帶和銷量資訊。賣家就能依據數據進行產品種類和價格、廣告投放的策略安排。創見近來正在開發的一款新品,就是將「商機探測器」做為市場調查的來源之一,成為研發功能時的重要利器。

其次,隨著生成式AI風潮興起,亞馬遜也推出「A+頁面Gen AI」「AI圖片生成工具(Image Generator)」等相關工具。創見剛加入亞馬遜時,因為產品多又希望能儘速上架,團隊便運用AI+內容產出圖片,「攝影師來不及拍照時,亞馬遜提供了一些省時又省力的生成式AI工具。」

另外,儘管創見在美國有分公司,但亞馬遜的物流FBA(Fulfillment by Amazon),也是賣家必備的工具之一。賣家只要將產品放在亞馬遜的倉庫,FBA便會協助送至消費者手中,要是產品有問題,FBA也會負責收回,「這對所有想做品牌,或是在目的地市場沒有分公司、團隊的賣家,是很方便的工具。」

陳柏壽提到「將產品上架亞馬遜,所有人都可以參與,而要是能善用他們提供的各種工具,就會成為贏家。」

創見資訊積極部署外貿、市場行銷多元人才,打造亞馬遜電商團隊,開啟全球布局。圖為創見於亞馬遜網站上設立
創見資訊積極部署外貿、市場行銷多元人才,打造亞馬遜電商團隊,開啟全球布局。圖為創見於亞馬遜網站上設立的品牌旗艦店。
圖/ Amazon

從亂撒廣告到精準打擊:品牌靠亞馬遜全球開店企業海外陪跑計畫跑出北美市場新解法

但亞馬遜全球開店並非讓賣家自行摸索,官網上設有學習中心,內含眾多免費官方培訓課程,同時也投入教學資源,推出台灣獨有的「企業海外陪跑計畫」,由學長姐賣家領跑、專業導師陪跑,再搭配電商工具與服務商的協助。陳柏壽笑稱,起初團隊在平台上亂撒廣告,是陪跑導師手把手指導、陪著檢視成效,大夥才逐漸抓到投放廣告的關鍵。

如今,創見在善用亞馬遜的工具後,確實愈來愈了解北美的市場趨勢與消費者需求。

原先,團隊以為自家的1TB、2TB等大容量行動固態硬碟,較具銷售潛力,沒想到256GB的迷你行動固態硬碟反而更受歡迎,「大容量產品是美系品牌的重兵部署地,投入許多資源,我們不容易找到破口,但相對之下,小容量產品就成了突破點。」

創見也持續透過亞馬遜,建立鮮明的品牌形象、完善產品線,像是密錄器便斬獲不錯表現。這類產品過往都透過代理商,以專案模式在線下銷售,但對精打細算的消費者來說,密錄器在線下的價格較高昂,從網路購買成了另一個好選擇,「這類產品之前在亞洲賣得比較好,但在亞馬遜上銷售,讓更多人認識『創見』,也為我們開了一扇窗,有助於未來取得更多跨界生意。」藉由檢視消費者在亞馬遜上留下的評論,團隊更回頭調整介紹產品的方式,從文字直接改為影片,以更貼近市場需求。

接下來,創見將持續鎖定人口基數大、GDP高、匯率穩定的市場,透過跨境電商發展全球業務;新加坡、中東等可以將產品再往外銷售的新興站點,也是瞄準的重點。

創見資訊業務副總經理陳柏壽表示,一開始只有自己一個人,要看完龐大的資料,從無到有組建新團隊,但因為內
創見資訊業務副總經理陳柏壽表示,一開始只有自己一個人,要看完龐大的資料,從無到有組建新團隊,但因為內部已經有共識,再搭配亞馬遜全球開店企業海外陪跑計畫,從決定要做到全速啟動,很快地就開啟跨境電商之路。
圖/ 數位時代

行動力與執行力!創見用對思維、人才與工具,快速打開全球通路

面對現今快速變化的市場,陳柏壽建議,投入跨境電商首重「改變思維」,必須理解箇中操作模式,與過往的傳統外銷完全不同;其次,還要找到具相關經驗的團隊。

亞馬遜全球開店也分享觀察,創見能在短時間內取得亮眼成果,關鍵在於主管的全力支持、團隊快速到位,以及敏捷的學習與調整速度,「創見確定要投入跨境電商後,做的就是長遠通路規劃。一方面迅速找到外貿、市場行銷等多元人才,同時清楚知道目標,再搭配亞馬遜全球開店企業海外陪跑計畫,成果很快就出來了。」

陳柏壽進一步強調,當思維、團隊都到位後,決勝關鍵就在工具的使用。亞馬遜上有眾多工具,還能直接探知消費者需求,賣家可以從中找到自己與競業產品的差異性,並就此往下發展、設定策略,「機會永遠是留給準備好的人。只要你的產品具備足夠競爭力,亞馬遜全球開店就是協助你把握機會、賺到更多生意的最佳夥伴。」

5 月 21-22 日 | 台北文創 14 樓
區域到全球:亞馬遜創新戰略發佈會
限量席次 立即報名

從區域到全球:亞馬遜創新戰略發佈會
圖/ AWS
追蹤我們
AI全球100+台灣50
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓