首頁 地方 台北

AI助長勒索攻擊 專家授4招防駭

資安署呼籲民眾、企業及政府機關落實「備份、更新、強化帳密、防範社交工程」四大防護措施,並提醒若不幸遭到攻擊,切勿支付贖金。(資安署提供)
資安署呼籲民眾、企業及政府機關落實「備份、更新、強化帳密、防範社交工程」四大防護措施,並提醒若不幸遭到攻擊,切勿支付贖金。(資安署提供)

【記者戴德蔓/台北報導】生成式AI升級勒索軟體攻擊,讓企業面臨威脅。數位發展部資通安全署日前表示,近年駭客已從過去單純加密檔案,演變為先竊取機敏資料、再威脅公開外洩的「雙重勒索」模式。呼籲企業及民眾落實四大防護措施,一旦遭攻擊,切勿支付贖金。

資安署署長蔡福隆表示,近年勒索病毒猖獗,今年截至7月22日,國內至少已有5家企業公開揭露遭勒索病毒攻擊。

製造、服務、醫療業成攻擊目標

資安署稽核檢查組長林郁傑表示,隨著生成式AI發展,駭客製作逼真釣魚信件與社交工程誘餌,提升攻擊精準度,促使勒索事件持續增加。

公開資料顯示,2025年國內至少7家知名企業及醫療機構公開揭露遭勒索軟體或病毒攻擊,涵蓋醫療、電子零組件、汽車零配件、醫藥及塑膠製造等產業;今年截至7月22日,至少已有5家企業遭勒索病毒攻擊,包括造紙、生技製造、半導體設備及電子零組件。

預防勒索軟體落實四大重點

林郁傑提醒,企業與民眾應落實3-2-1備份、定期更新系統及防毒軟體、設定至少15碼高強度密碼並啟用兩步驟驗證。若疑遭勒索軟體攻擊,應立即斷網、保留證據,切勿支付贖金,並尋求資安專家協助,向警方通報;後續更換重要帳密、重裝乾淨系統,再以未受感染的備份資料復原。

日前有駭客公開點名逾90家台灣企業,蔡福隆表示,資安署已完成初步清查,部分屬於舊設備問題,相關企業已陸續更新處理。他強調,平時應維持系統安全、定期備份資料,落實各項資安防護。◇