AI助長勒索軟體攻擊!去年財損3232萬美元 4大自保重點一次看

記者許若茵/台北報導

勒索軟體攻擊持續升級,數位發展部資通安全署表示,近年駭客手法已從傳統加密檔案勒索,演變為結合竊取機敏資料、威脅公開外洩的雙重勒索模式,加上生成式AI技術助長攻擊自動化與精準化,使全球攻擊事件快速增加。資安署呼籲民眾、企業與機關日常應落實系統備份、保持軟體更新、強化帳密安全並防範社交工程攻擊,並建議受害者切勿支付贖金,透過建立正確資安觀念與落實日常防護,有效降低攻擊衝擊。

204763198 fb link 0 1
近年駭客手法已從傳統加密檔案勒索,演變為結合竊取機敏資料、威脅公開外洩的雙重勒索模式,加上生成式AI技術助長攻擊自動化與精準化,使全球攻擊事件快速增加。圖/123RF

資安署表示,勒索軟體常見的入侵管道包括釣魚郵件、惡意網站、系統漏洞或非法軟體,且隨著生成式人工智慧(AI)技術的發展,攻擊的精準度與速度大幅提升,導致全球攻擊事件激增。製造業、服務業與醫療機構為主要攻擊目標,一旦受駭,恐面臨資料遺失、服務中斷、財務損失及聲譽受損等嚴重後果。為降低感染風險,資安署建議平時應提高資安意識,並掌握以下重點:

  1. 落實系統備份:建立定期備份習慣,並採用「3-2-1備份原則」(至少備份3份資料、使用2種不同型式媒體、1份異地備份),確保在遭遇加密攻擊時,仍有資料可供重建還原。
  2. 保持系統軟體更新:保持作業系統、應用程式及防毒軟體更新,即時修補漏洞,以關閉可能之入侵通道。
  3. 強化帳密安全:強化密碼複雜度並避免跨平台重複使用密碼,並建議啟用兩步驟驗證,或使用密碼管理工具生成及管理密碼。
  4. 防範社交工程:提高對不明簡訊、電子郵件與連結的警覺心,切勿盲目點擊或下載附件,防範利用AI生成的逼真誘餌。

「AI履歷健檢」看見自己優勢:https://campaign.1111.com.tw/resume-review/
更多科技工作請上科技專區:https://techplus.1111.com.tw/

若疑似遭受勒索軟體攻擊,請立即採取以下措施:

事中應變

(1)立即斷網/隔離受感染設備:切斷網路連線(拔除網路線、關閉 Wi-Fi、藍牙等),避免勒索軟體持續擴散。

(2)切勿支付贖金:支付贖金無法保證會回復,也可能助長犯罪。

(3)保留畫面及證據:保留勒索訊息、郵件紀錄與相關檔案,有助於後續調查與追蹤使用。

(4)尋求資安專家協助:請資安專家或廠商團隊,協助識別入侵途徑及調查是否有資料外洩情形。

事後復原

(1)報案並通報相關單位:向警方報案及通報 TWCERT/CC 並提供相關證據,協助調查偵辦。

(2)更換重要帳號密碼:立即更改所有重要帳號密碼,並啟用雙因子驗證,降低後續風險。

(3)重建系統及備份復原:重新安裝乾淨的系統並從未受感染的備份資料進行還原,確認資料完整與系統安全。

資安署指出,勒索軟體會強制加密受害電腦中的重要檔案(如文件、影像、資料庫等)導致使用者無法讀取。駭客隨後會要求支付贖金以換取解密金鑰。觀察近年攻擊手法,攻擊者常在加密前先行竊取機敏資訊,並以公開資料為要脅,以進一步增加受害者的心理與財務壓力。根據美國聯邦調查局(FBI)發布的《FBI’s 2025 Internet Crime Report》,2025年共接獲3611件勒索軟體通報,較2024年的3156件增加約14%;直接財務損失由約1247萬美元大幅攀升至逾3232萬美元,增幅約1.6倍,顯示勒索軟體不僅攻擊事件持續增加,造成的經濟衝擊也日益嚴重。

依我國主管機關及上市櫃公司重大訊息等公開資料顯示,2025年我國至少有7家具名企業及醫療機構,公開揭露遭勒索軟體或勒索病毒攻擊事件,受影響對象涵蓋醫療、電子零組件、汽車零配件、醫藥及塑膠製造等領域。2026年截至7月22日,另至少有5家企業公開揭露曾遭勒索病毒攻擊事件,產業橫跨造紙、生技製造、半導體設備及電子零組件等領域。

資安署強調,勒索軟體攻擊手法日新月異,唯有保持資通系統處於安全狀態並定期備份,才能有效預防受駭或減輕損失。呼籲民眾與機關企業落實相關資安防護措施,共同提升我國整體資安韌性。

Loading

發佈留言

Back to top button