生成式AI升級勒索軟體攻擊,讓企業面臨威脅。數位發展部資通安全署日前表示,近年駭客已從過去單純加密檔案,演變為先竊取機敏資料、再威脅公開外洩的「雙重勒索」模式。呼籲企業及民眾落實四大防護措施,一旦遭攻擊,切勿支付贖金。
資安署署長蔡福隆表示,近年勒索病毒猖獗,今年截至7月22日,國內至少已有5家企業公開揭露遭勒索病毒攻擊。
製造、服務、醫療業成攻擊目標
資安署稽核檢查組長林郁傑表示,隨著生成式AI發展,駭客製作逼真釣魚信件與社交工程誘餌,提升攻擊精準度,促使勒索事件持續增加。
公開資料顯示,2025年國內至少7家知名企業及醫療機構公開揭露遭勒索軟體或病毒攻擊,涵蓋醫療、電子零組件、汽車零配件、醫藥及塑膠製造等產業;今年截至7月22日,至少已有5家企業遭勒索病毒攻擊,包括造紙、生技製造、半導體設備及電子零組件。
預防勒索軟體落實四大重點
林郁傑提醒,企業與民眾應落實3-2-1備份、定期更新系統及防毒軟體、設定至少15碼高強度密碼並啟用兩步驟驗證。若疑遭勒索軟體攻擊,應立即斷網、保留證據,切勿支付贖金,並尋求資安專家協助,向警方通報;後續更換重要帳密、重裝乾淨系統,再以未受感染的備份資料復原。
日前有駭客公開點名逾90家台灣企業,蔡福隆表示,資安署已完成初步清查,部分屬於舊設備問題,相關企業已陸續更新處理。他強調,平時應維持系統安全、定期備份資料,落實各項資安防護。◇


loading...
