喬山健康科技遭駭!疑為勒索組織「襲台第4例」:CrazyHunter是誰?如何防範網攻?
喬山健康科技遭駭!疑為勒索組織「襲台第4例」:CrazyHunter是誰?如何防範網攻?

2025年3月25日,喬山健康科技(Johnson Health Tech)確認遭受網路攻擊,疑似為CrazyHunter勒索軟體所為。這是繼今年2月馬偕醫院遭受同樣攻擊後,台灣又一知名企業成為CrazyHunter的攻擊目標。

2025年3月25日上午,社群平台X上出現貼文,指出喬山健康科技成為CrazyHunter的受害者。當日下午3時30分,喬山副總經理暨發言人羅雅芳證實確有事故發生,表示公司IT單位已在處理,後續將發布重大訊息說明。

隨後,喬山健康科技正式發布重大訊息,揭露公司總部與部分海外子公司內網遭受駭客攻擊,並有企圖登入其資訊系統的情況。公司表示,已立即啟動相關防禦機制,避免安全受到影響。

喬山健康科技在公告中強調,目前評估沒有個資外洩,也沒有機密或重要的文件資料外洩等情事發生,對公司營運無重大影響。公司已委託國際級網路資訊安全處理公司協助解決,並表示此事件後將持續提升網路與資訊基礎架構之安全控管,持續密切監控,以確保資訊安全。

喬山.jpg
喬山重訊表示,目前評估沒有個資、亦沒有機密或重要的文件資料外洩等情事。
圖/ 公開資訊觀測站

巧合的是,喬山健康科技在攻擊事件發生前一天(3月24日)剛好在人力銀行網站刊登「總部資訊-資安主任工程師」的職缺。

CrazyHunter勒索軟體是什麼?

CrazyHunter是一個新興的勒索軟體犯罪組織。根據TeamT5分析,該組織自2025年2月開始積極活動。 與其他勒索軟體集團不同的是,目前已知的CrazyHunter受害單位都在台灣,顯示其可能專門針對台灣組織進行攻擊。

資安專家TeamT5推測,CrazyHunter攻擊者應該能夠理解中文,因此其攻擊手法對台灣企業特別具有針對性;竣盟科技則指出,該組織已在暗網設立官方網站,詳細列出其受害者名單、入侵證據以及相關「服務」資訊。

攻擊流程.jpg
CrazyHunter的攻擊模式,技術上可細分為10個步驟。

CrazyHunter主要攻擊台灣的醫療、學術與製造產業, 已知受害機構包括馬偕醫院、彰化基督教醫院、科定企業,以及最近的喬山健康科技。 受害單位多為支付意願較高的機構,如醫療與學術機構,以利用其對數據洩露的高度敏感性。

攻擊特點與技術能力

據披露,CrazyHunter的座右銘是 「There is no absolute safety(絕對的安全並不存在)。」 凸顯其核心理念:任何系統均無法實現絕對安全。

竣盟科技表示,CrazyHunter展現出高度組織化、技術先進且極具侵略性的行動模式,結合快速滲透、數據毀滅與品牌化犯罪運營,體現其高水準的攻擊計劃性與執行力。該組織也聲稱可在72小時內攻破企業防線,其技術優勢包括:

  1. 獨家漏洞利用:漏洞在被修補或失效之前的持續時間比MITRE的估計值高出300%以上
  2. 能繞過主流端點防護系統,包括CrowdStrike、SentinelOne、Microsoft Defender XDR等
  3. 混合攻擊策略:結合零日漏洞(Zero-day)與已知漏洞(N-day)
  4. 檔案無痕攻擊(Fileless Attack),繞過傳統偵測機制
  5. 變形惡意軟體(Polymorphic Malware),透過自我調整規避安全防護

解密CrazyHunter攻擊4階段

勒索軟體攻擊通常分為四個主要階段,CrazyHunter的攻擊也遵循類似模式:

滲透(Initial Access)

  • 釣魚攻擊(Phishing):發送帶有惡意附件的電子郵件,或建立偽造登入頁面誘騙受害者輸入憑證。
  • 漏洞利用:針對VPN、RDP、伺服器未修補的漏洞發動攻擊,直接入侵企業網路。
  • 合法驅動程式濫用:使用合法但存在漏洞的驅動程式繞過端點防護機制。

橫向移動(Lateral Movement)

  • 一旦進入系統,攻擊者會使用多種技術在網路內部擴散。特別針對Windows系統,尤其是企業網路內的AD伺服器。
  • 利用AD GPO進行大規模自動化感染,迅速掌控企業內部網路。

數據竊取(Data Exfiltration)

  • 竊取敏感資料,為後續勒索做準備。

勒索與威脅(Extortion)

  • 採用「雙重勒索」(Double Extortion)策略,除了加密檔案外,還威脅公開或販售竊取的機密資料,例如在暗網或社群媒體上公開企業受害證據,以損害品牌聲譽。

如何防範CrazyHunter勒索攻擊?

資安專家鴻創資訊總經理陳建銘指出,CrazyHunter攻擊行動幾乎全面鎖定台灣組織與企業,這種情形極為罕見,顯示出特定威脅意圖。

而許多客戶仍存在迷思,認為做好EDR(端點偵測與回應)、MDR(受管式偵測與應對)等的防護即可,卻忽略未知防護的層面。台灣政府、資安業者與企業需共同警戒並應對,以提升資安防護能力,防止類似事件再度發生。

綜合資安專家分析,防範策略可分為以下五大層面:

一、強化網路安全

  1. 建立DNS(域名系統)保護措施:定期更新並封鎖已知的惡意網址和網域。
  2. 實施網路分段:使用防火牆區分核心網段,降低惡意程式橫向移動的風險6。
  3. 限制RDP(遠端桌面通訊)存取:只允許特定IP存取,降低遠端入侵風險。

二、系統和軟體管理

  1. 定期更新系統和軟體:及時修補已知漏洞,尤其是VPN、RDP和Windows伺服器。
  2. 部署先進的端點防護解決方案:如EDR/XDR系統,以監控和防禦異常行為。
  3. 實施多因素驗證(MFA):降低憑證被盜用的風險。

三、資料保護和備份

  1. 建立離線備份:確保備份數據完整性並異地存放。
  2. 實施勒索軟體緩解技術:即時備份並能夠快速恢復被加密的文件。

四、帳號和權限管理

  1. 建立AD(Active Directory)權限管理機制:定期審核權限變更,監控異常群組原則物件修改。
  2. 加強密碼安全:定期更換密碼,提高密碼強度,避免使用相同密碼管理多台伺服器。

五、員工教育和意識提升

  1. 進行資安教育訓練:提高員工對釣魚郵件和社交工程攻擊的警覺性。
  2. 定期進行社交工程演練:幫助員工學會辨識釣魚郵件。

延伸閱讀:momo年收創新高、年增率卻寫新低!為什麼?富邦媒總經理揭2大關鍵因素

資料來源:Team T5竣盟科技

本文初稿為AI編撰,整理.編輯/ 李先泰

往下滑看下一篇文章
多問一點,離健康更近一些!VITABOX® AI 健康配速員,陪你找回身體的聲音
多問一點,離健康更近一些!VITABOX® AI 健康配速員,陪你找回身體的聲音

健康知識普及,卻未讓選擇變得容易。琳瑯滿目的營養補充品與建議,加上網路上碎片化、標準不一的資訊,反而讓判斷成本提高,許多人因此在起步階段就裹足不前。

「很多人其實想掌握健康,卻在資訊洪流中忘了相信自己身體的感受。」VITABOX® 營養師溜溜觀察,當選擇焦慮與資訊混亂成為常態,人們反而忽略了最簡單的事——傾聽身體的聲音。VITABOX® 因此在 LINE 推出 「AI 健康配速員」,透過對話幫助消費者重新找回與身體的連結,從內在需求出發,打造簡單好上路的保健起點。

VITABOX® 「AI 健康配速員」,開啟健康對話第一步

「大眾常見的保健問題其實高度重複,但過去客服量能有限,我們常常得讓客戶等上兩三天才回覆。現在有了 AI,能即時解答基礎問題,營養師則可專注處理較複雜的個案。」溜溜說明,VITABOX®「AI 健康配速員」是一套全年無休的對話系統,平均每日處理超過 600 筆提問,其中約 90% 可由 AI 即時解決,僅有 10% 需轉由真人營養師接手。常見問題如「孕婦能吃哪些益生菌?」或「睡不好該補什麼?」等,AI 均能提供清楚、專業的建議。

若遇到較複雜或個人化程度高的問題,則可透過機器人自動回應+AI+營養師的分層機制,轉接給真人營養師進行後續諮詢,有效縮短等待回覆的時間,也提升整體使用體驗。「我們不是單純導入 AI,而是選擇用 AI 互動來實現我們相信的一種陪伴方式,讓對身體的好奇與理解,不必等待。」

VITABOX
VITABOX® 營養師溜溜表示,「我們希望 AI 不只是回答問題,而是陪伴每個人重新認識自己的身體需求。」
圖/ 數位時代

啟用方式也極為簡單,加入 VITABOX® 的 LINE 官方帳號即可一鍵啟動。系統會先詢問性別、年齡等基本資訊;若使用者無法清楚描述問題,AI 也能進一步拋出問題、比對歷史紀錄,或透過選擇題的方式,引導釐清隱性需求與個人目標。

「像是近期討論度較高的 NMN,不少人打成 NNN、MNM,所以我們也特別訓練 AI 的語意理解與錯字判讀能力,能親切引導確認:『請問你是想問 NMN 嗎?』即使輸入有誤,也能繼續獲得正確資訊,讓使用者感受到 AI 的理解與體貼。」溜溜指出,AI 的價值不只解答問題,還要能夠預判可能的模糊與錯誤,比使用者先想一步,做到主動理解、精準回應。

整合知識圖譜,打造 AI 與營養師的雙軌協作

這套 AI 系統由大型語言模型(LLM)驅動,結合 VITABOX® 多年累積的產品資料、CRM 數據、真實客服對話、營養學與醫學期刊,建構出可持續學習的健康知識圖譜。不同於傳統「問一答一」的機制,AI 採用語境分層邏輯,先從作息與飲食習慣切入,層層推進至保健建議,再進一步提供產品推薦,並不直接導向消費,反而強化使用者信任與參與感。

「我們不是在打造冷冰冰的機器人,而是塑造一個有溫度的健康夥伴。」溜溜強調,VITABOX® 延續 Make it Simple 的核心精神與一貫的品牌語調,講究準確,也講究陪伴與信任。

VITABOX
有了「AI 健康配速員」多問一點,營養師也能專注處理較複雜或個人化程度高的專案。
圖/ 數位時代

為強化資訊安全與建議品質,AI 系統由營養師與產品團隊共同把關,建置完整的風險識別與回應邊界。當提問涉及藥物、疾病診斷等超出 AI 處理範疇時,系統即自動提醒使用者就醫或真人諮詢,避免誤導。

為了讓整體設計貼近使用者,VITABOX® 將 AI 健康配速員直接整合在 LINE 平台上,無需額外下載 App 或開啟網站。「我們並不改變使用者的習慣,而是在他們最自在的地方,陪伴他們開始健康對話。」

「AI 健康配速員」於 2024 年九月正式上線,初期封測滿意度不到五成,經三個月優化調整後,2025 年第一季提升至 98.7%。溜溜分享:「我們收到很多令人印象深刻的用戶回饋,有顧客表示被『一秒就收到回覆』嚇到,覺得回覆既『精準』又『貼心』;也有顧客雖然猜到是機器人,卻仍感謝 AI 的『悉心回應』,甚至有人說:『你們的服務系統真的很好,跟真人營養師一樣厲害!』這些回饋顯示,AI 的回覆品質已能與真人營養師無縫銜接,讓顧客在體驗上幾乎沒有落差。」

最令人驚喜的,是品牌導入 AI 後,整體轉換率提升了 13%。「原本只是想減輕客服壓力、解決顧客的問題,沒想到竟然也助攻銷售轉換,真的是意料之外!」

愈簡單、愈不容易,VITABOX® 的選擇與堅持

AI 強大而即時,那還需要營養師嗎?溜溜給出的答案是肯定的。「AI 是輔助,不是替代。它能處理多數標準問題,但人與人之間的細膩互動與臨床判斷,是 AI 做不到的。」她舉例,曾有使用者一開始以為是退化性問題,後來經過營養師協助釐清生活與補充習慣後,才發現另有可能的影響因素。這類交叉比對與個別化觀察,仍需仰賴營養師的經驗和引導。

因此,VITABOX® 保留「一鍵切換真人諮詢」的設計,當問題超出 AI 範圍,系統會即時轉由專業營養師接手。AI 專注於初步引導與問題分流,營養師則投入更具判斷力與價值的個案管理與產品研究。

VITABOX® 也是目前業界少數以 AI 提供「專業智能健康輔助」的品牌,跳脫傳統 FAQ chatbot,真正落實「以人為本」的對話設計。「健康的選擇,就是多問一點。多問一點,就能往健康的理想更靠近一點。」溜溜笑說,有了 AI,就不用擔心麻煩別人,什麼問題都能安心提問。「當營養師不用再回答重複問題,就能更聚焦在專案開發、營養規劃、檢測優化等工作。」

這樣的設計思維,也與一直以來的品牌理念相呼應。不上通路、不靠代言的 VITABOX®,始終專注於天然成分(A.A. Clean Label 無添加)、加乘配方(VITASYNERGY®)、安全驗證(SGS、BSI)與永續包裝(FSC 紙材、環保油墨)。從產品研發到服務設計,一以貫之地實踐「Make it Simple」的初衷。如今,「AI 健康配速員」更讓「今天開始享受健康生活」成為每個人都能實踐的行動起點,把保健變簡單,也更容易開始。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓