近期網路流傳疑似涉及國內96家企業的「Internet Access」名單,並傳出可能與FortiBleed相關攻擊事件有關,引發企業界對網路設備安全、帳號憑證外洩及內部系統遭滲透的疑慮。 對此,具近30年資安實務經驗、曾參與國家關鍵基礎設施及企業資安防禦工作的資安專家張光宏博士表示,暗網出現企業名稱或網域,不等同企業系統已遭駭入;但企業仍應將相關情資視為高優先級風險訊號,儘速啟動資產盤點與安全檢查。 張光宏博士指出,經技術團隊針對網路流傳檔案進行離線結構分析,部分內容主要列出企業網域及規模資訊,未見IP位址、登入帳密、Session Token、內網畫面或資料外洩樣本等可直接佐證入侵成功的技術證據。從資安產業運作模式來看,這類資料可能屬於「初始存取仲介」用於展示或銷售潛在存取權限的商業型錄,但是否具備實際有效的入侵能力,仍須透過後續技術鑑識與驗證。 他表示,企業名稱出現在暗網情資中,可能與歷史網域、過往維護紀錄或既有事件殘留資料有關,未必代表企業內部網路已遭滲透,也不應直接推論已有資料外洩。不過,企業仍應針對相關網域、外部服務、VPN帳號及設備紀錄進行清查,確認是否存在異常登入、未授權存取或憑證遭濫用等情況。 針對外界將事件焦點集中於特定資安設備品牌,張光宏博士認為,應回歸整體資安架構與管理機制。防火牆、VPN、負載平衡器及路由器等邊界設備,長期暴露於公開網路環境,均可能成為自動化掃描、暴力破解及憑證攻擊的目標。任何資安產品都可能面臨軟體漏洞、未知漏洞或管理設定不當等風險,不宜僅以單一事件否定特定產品或品牌。 張光宏博士指出,企業資安事件也可能與舊設定檔外洩、未啟用多因素驗證(MFA)、預設帳戶未停用、密碼長期未更新,或管理介面直接暴露於外網等「資安衛生」問題有關。企業除持續修補漏洞外,也應建立帳號與憑證管理機制,並逐步由單點式邊界防護轉向零信任及縱深防禦架構。 他強調,企業面對暗網情資不宜恐慌,也不應忽視警訊,應透過資產盤點、日誌分析、漏洞修補及持續監控,客觀評估風險,並結合威脅情資與聯防機制,提升整體數位防禦韌性。

FACT BOX · 重點整理

  • 來源:PR Times
  • 分類:新聞
  • 產品、服務:脆弱性対策