資安署示警勒索軟體攻擊升級!「雙重勒索」成常態 籲落實4大防護
資安署表示,現今駭客手法演變為結合竊取機敏資料、威脅公開外洩的「雙重勒索」模式。(記者邱巧貞攝)
〔記者邱巧貞/台北報導〕近年勒索軟體攻擊持續升級,數位發展部資通安全署今(27)日表示,駭客手法已從過去單純加密檔案勒索,演變為結合竊取機敏資料、威脅公開外洩的「雙重勒索」模式,加上生成式AI提升攻擊自動化與精準度,使全球勒索攻擊事件快速增加。資安署呼籲民眾、企業及政府機關落實「備份、更新、強化帳密、防範社交工程」四大防護措施,並提醒若不幸遭到攻擊,切勿支付贖金。
資安署指出,勒索軟體主要透過釣魚郵件、惡意網站、系統漏洞或非法軟體等管道入侵受害者設備。隨著生成式AI技術發展,駭客能更快速製作逼真的釣魚信件與社交工程誘餌,也讓攻擊行動更加精準、規模化,製造業、服務業及醫療機構已成為主要攻擊目標,一旦遭駭,恐導致資料遺失、服務中斷、財務損失及商譽受損。
資安署表示,勒索軟體會加密受害者電腦中的文件、照片、資料庫等重要檔案,使使用者無法存取,並要求支付贖金換取解密金鑰。近年攻擊模式更進一步演變為「雙重勒索」,駭客會先竊取企業或機關的敏感資料,再以公開外洩作為威脅,即使受害者擁有備份資料,也可能因擔心資料曝光而承受更大的心理與營運壓力。
資安署也引用美國聯邦調查局(FBI)《2025 Internet Crime Report》指出,2025年共接獲3611件勒索軟體通報,較2024年的3156件增加約14%;直接財務損失更由約1247萬美元大幅攀升至逾3232萬美元,增幅約1.6倍,顯示勒索軟體不僅攻擊事件持續增加,造成的經濟衝擊也日益擴大。
觀察國內情況,依主管機關及上市櫃公司重大訊息公開資料,2025年國內至少有7家具名企業及醫療機構公開揭露遭勒索軟體或勒索病毒攻擊,涵蓋醫療、電子零組件、汽車零配件、醫藥及塑膠製造等產業。2026年截至7月22日,另有至少5家企業公開揭露遭勒索病毒攻擊,受影響產業包括造紙、生技製造、半導體設備及電子零組件等。
為降低遭受攻擊風險,資安署建議平時應提高資安意識,並落實四大防護重點:
1.落實系統備份:建立定期備份習慣,並採用「3-2-1備份原則」,即是至少備份3份資料、使用2種不同型式媒體、1份異地備份,確保在遭遇加密攻擊時,仍有資料可供重建還原。
2.保持系統軟體更新:保持作業系統、應用程式及防毒軟體更新,即時修補漏洞,以關閉可能之入侵通道。
3.強化帳密安全:強化密碼複雜度並避免跨平台重複使用密碼,並建議啟用兩步驟驗證,或使用密碼管理工具生成及管理密碼。
4.防範社交工程:提高對不明簡訊、電子郵件與連結的警覺心,切勿盲目點擊或下載附件,防範利用AI生成的逼真誘餌。
若疑似遭受勒索軟體攻擊,資安署建議第一時間切斷網路連線,隔離受感染設備,避免病毒持續擴散;同時切勿支付贖金,以免無法取回資料且助長犯罪;受害者也應保留勒索訊息、郵件紀錄及相關檔案等證據,並尋求資安專家協助,釐清入侵途徑及確認是否發生資料外洩。
此外,完成緊急應變後,資安署建議應立即向警方報案,並通報TWCERT/CC協助調查,同時更換重要帳號密碼並啟用雙因子驗證,最後重新安裝乾淨的系統,並利用未受感染的備份資料進行復原,以確認系統與資料安全。
資安署強調,勒索軟體攻擊手法持續演變,唯有平時維持系統安全、定期備份資料並落實各項資安防護措施,才能有效降低受駭風險及損失,提升整體資安韌性。
登入回覆
登入分享您的看法評論
相關文章