<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Fortinet &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<atom:link href="https://www.technice.com.tw/tag/fortinet/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.technice.com.tw</link>
	<description>專注於科技新聞、科技職場、科技知識相關資訊，包含生成式AI、人工智慧、Web 3.0、區塊鏈、科技職缺百科、生物科技、軟體發展、雲端技術等豐富內容，適合熱衷科技及從事科技專業人事第一手資訊的平台。</description>
	<lastBuildDate>Wed, 22 Jul 2026 02:13:43 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.2</generator>

<image>
	<url>https://www.technice.com.tw/wp-content/uploads/2022/12/cropped-wordpress_512x512-150x150.png</url>
	<title>Fortinet &#8211; 科技島-掌握科技新聞、科技職場最新資訊</title>
	<link>https://www.technice.com.tw</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>陳立武迎首家晶圓代工具名客戶 Fortinet採Intel 4製程打造新一代資安晶片</title>
		<link>https://www.technice.com.tw/issues/semicon/241093/</link>
					<comments>https://www.technice.com.tw/issues/semicon/241093/#respond</comments>
		
		<dc:creator><![CDATA[黃仁杰]]></dc:creator>
		<pubDate>Wed, 22 Jul 2026 02:13:43 +0000</pubDate>
				<category><![CDATA[半導體]]></category>
		<category><![CDATA[產業應用]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[晶圓代工]]></category>
		<category><![CDATA[陳立武]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=241093</guid>

					<description><![CDATA[<p><img width="1536" height="1024" src="https://www.technice.com.tw/wp-content/uploads/2026/07/ChatGPT-Image-2026年7月22日-上午10_12_26.png" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="ChatGPT Image 2026年7月22日 上午10 12 26" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2026/07/ChatGPT-Image-2026年7月22日-上午10_12_26.png 1536w, https://www.technice.com.tw/wp-content/uploads/2026/07/ChatGPT-Image-2026年7月22日-上午10_12_26-300x200.png 300w, https://www.technice.com.tw/wp-content/uploads/2026/07/ChatGPT-Image-2026年7月22日-上午10_12_26-1024x683.png 1024w, https://www.technice.com.tw/wp-content/uploads/2026/07/ChatGPT-Image-2026年7月22日-上午10_12_26-768x512.png 768w" sizes="(max-width: 1536px) 100vw, 1536px" title="陳立武迎首家晶圓代工具名客戶 Fortinet採Intel 4製程打造新一代資安晶片 1"></p>
<p>英特爾（Intel）晶圓代工業務（Intel Foundry）迎來新任執行長陳立武（Lip-Bu Tan）上任後首家公開具名客戶。資安大廠Fortinet宣布，下一代ASIC資安晶片SP6將交由英特爾代工，採用Intel 4製程生產，為英特爾持續拓展晶圓代工業務再添一項具體成果。<content>記者黃仁杰／編譯</p>
<p class="isSelectedEnd">英特爾（Intel）晶圓代工業務（Intel Foundry）迎來新任執行長陳立武上任後首家公開具名客戶。資安大廠Fortinet宣布，下一代ASIC資安晶片SP6將交由英特爾代工，採用Intel 4製程生產，為英特爾持續拓展晶圓代工業務再添一項具體成果。</p>
<p>[caption id="attachment_241098" align="aligncenter" width="1536"]<img class="wp-image-241098 size-full" src="https://www.technice.com.tw/wp-content/uploads/2026/07/ChatGPT-Image-2026年7月22日-上午10_12_26.png" alt="" width="1536" height="1024" /> 英特爾（Intel）晶圓代工業務（Intel Foundry）迎來新任執行長陳立武上任後首家公開具名客戶。（圖／AI生成）[/caption]</p>
<p class="isSelectedEnd">雖然此次合作採用的並非英特爾最先進的18A或14A製程，但市場仍視為晶圓代工業務的重要進展，代表英特爾開始吸引外部企業正式採用其製造服務。</p>
<h3>採Intel 4製程 鎖定新一代資安ASIC</h3>
<p class="isSelectedEnd">根據英特爾與Fortinet共同發布的消息，Fortinet下一代SP6 ASIC將採用Intel 4製程打造。</p>
<p class="isSelectedEnd">英特爾向CNBC證實，SP6將使用Intel 4節點生產。該製程屬於英特爾較成熟的先進製程，主要應用於網路設備及ASIC晶片，相較於18A與14A等最新節點，更適合生產特定用途的網路與基礎設施晶片。</p>
<h3>陳立武上任後首個具名客戶 英特爾續積極爭取重量級客戶</h3>
<p class="isSelectedEnd">陳立武於2025年3月接任英特爾執行長後，持續推動晶圓代工策略，希望吸引更多外部晶片設計公司採用英特爾製程。</p>
<p class="isSelectedEnd">他今（2026）年5月接受CNBC專訪時曾透露，目前已有「多家客戶」與英特爾合作，但基於商業考量，不會主動公開客戶名稱。</p>
<p class="isSelectedEnd">此次Fortinet正式對外宣布合作，也成為陳立武上任後第一家公開具名的晶圓代工客戶，有助提升市場對英特爾代工能力的信心。</p>
<p data-start="255" data-end="377">「AI履歷健檢」看見自己優勢：<a href="https://campaign.1111.com.tw/resume-review/"><span style="color: #33cccc;"><strong>https://campaign.1111.com.tw/resume-review/</strong></span></a></p>
<p data-start="255" data-end="377">更多科技工作請上科技專區：<a href="https://techplus.1111.com.tw/"><strong><span style="color: #33cccc;">https://techplus.1111.com.tw/</span></strong></a></p>
<p class="isSelectedEnd">英特爾今年4月提交給監管機關的文件中指出，公司仍持續尋找採用18A與14A等先進製程的「重大客戶」，以支撐近年在美國及海外晶圓廠投入的大規模資本支出。</p>
<p class="isSelectedEnd">目前英特爾晶圓代工最大的客戶仍是自家產品，美國政府也透過該代工平台生產部分國防用途晶片。</p>
<p class="isSelectedEnd">前任執行長季辛格（Pat Gelsinger）任內，微軟（Microsoft）曾宣布將委託英特爾代工一款未公開處理器；亞馬遜（Amazon）也曾表示將採用英特爾製造客製化AI晶片，但兩項合作均屬較低出貨量產品。</p>
<p class="isSelectedEnd">此外，今年4月英特爾也宣布與Google合作設計基礎設施處理器（Infrastructure Processing Unit，IPU），並協助特斯拉（Tesla）及SpaceX建置名為Terafab的晶片工廠。</p>
<p class="isSelectedEnd">美國總統川普今年6月則表示，蘋果（Apple）將在美國委由英特爾生產晶片，不過截至目前，蘋果與英特爾均未正式證實相關合作。</p>
<h3>AI帶動資安市場成長 Fortinet持續投資ASIC</h3>
<p class="isSelectedEnd">相較於蘋果、特斯拉或大型雲端服務供應商，Fortinet知名度雖然較低，但近年受惠於AI快速普及，企業對網路安全需求大幅提升，帶動資安市場持續成長。</p>
<p class="isSelectedEnd">Fortinet股價今年以來已翻倍成長，公司在5月法說會中也表示，未來仍將持續加碼投資ASIC自研晶片技術，以提升資安設備效能與產品競爭力。</p>
<p>對英特爾而言，此次合作雖然未必能立即帶來龐大營收，但成功取得具名客戶，將有助於向市場證明其晶圓代工服務已逐步獲得外部客戶採用，也為後續爭取更多大型晶片設計公司奠定基礎。</p>
<p>來源：<a href="https://www.cnbc.com/2026/07/21/intel-foundry-lands-fortinet-as-first-customer-for-security-chips.html"><span style="color: #33cccc;"><strong>CNBC</strong></span></a></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/issues/semicon/241093/">陳立武迎首家晶圓代工具名客戶 Fortinet採Intel 4製程打造新一代資安晶片</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/issues/semicon/241093/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>2026全球資安威脅預測AI成雙面刃 台灣恐遭「癱瘓營運」式攻擊</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/199638/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/199638/#respond</comments>
		
		<dc:creator><![CDATA[黃仁杰]]></dc:creator>
		<pubDate>Thu, 27 Nov 2025 03:37:23 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[生活]]></category>
		<category><![CDATA[產業]]></category>
		<category><![CDATA[科技企業]]></category>
		<category><![CDATA[編輯精選]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[報告]]></category>
		<category><![CDATA[威脅預測]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=199638</guid>

					<description><![CDATA[<p><img width="1166" height="770" src="https://www.technice.com.tw/wp-content/uploads/2025/11/S__16465924.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="S 16465924" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2025/11/S__16465924.jpg 1166w, https://www.technice.com.tw/wp-content/uploads/2025/11/S__16465924-300x198.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2025/11/S__16465924-1024x676.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2025/11/S__16465924-768x507.jpg 768w" sizes="(max-width: 1166px) 100vw, 1166px" title="2026全球資安威脅預測AI成雙面刃 台灣恐遭「癱瘓營運」式攻擊 2"></p>
<p>全方位整合與自動化網路資安廠商Fortinet®今（27）發布《2026全球資安威脅預測》（Cybersecurity Predictions for 2026）。報告指出，網路犯罪正持續演變成一個高度組織化的產業，由自動化、專業分工與AI驅動。近年，台灣也面臨到更多駭客針對關鍵基礎設施、營運製造（OT）、供應鏈所發動的複雜、大規模的攻擊。<content>記者黃仁杰／台北報導</p>
<p>全方位整合與自動化網路資安廠商Fortinet®今（27）發布《2026全球資安威脅預測》（Cybersecurity Predictions for 2026）。報告指出，網路犯罪正持續演變成一個高度組織化的產業，由自動化、專業分工與AI驅動。近年，台灣也面臨到更多駭客針對關鍵基礎設施、營運製造（OT）、供應鏈所發動的複雜、大規模的攻擊。</p>
<p>[caption id="attachment_199653" align="aligncenter" width="1166"]<img class="wp-image-199653 size-full" src="https://www.technice.com.tw/wp-content/uploads/2025/11/S__16465924.jpg" alt="" width="1166" height="770" /> Derek Manky表示，駭客針對台灣的攻擊手法，正轉向更高價值、以癱瘓營運為目的。（圖／記者黃仁杰攝）[/caption]</p>
<p>Fortinet全球威脅情報副總裁Derek Manky表示，攻擊者越來越關注製造、醫療與關鍵基礎設施等具有高價值的重點產業。今（2025）年，我們觀察到台灣的勒索軟體偵測量增加超過40%，從年初一波針對大型醫院的攻擊即可佐證。勒索軟體即服務（RaaS）模式正快速擴張至OT環境，結合資料竊取、勒索與服務中斷，早已匯聚於單一攻擊腳本中。</p>
<p>這一年來，Fortinet在亞太區共偵測到5,785億次惡意活動，年增率達13.3%。而台灣在2025年共面臨1,534億次惡意活動佔據1/4。台灣面臨一個高度活躍且快速演進的威脅環境，攻擊者正在將主要目標轉移至對營運的影響和破壞。儘管在漏洞利用嘗試的偵測數量上，自2024年後下降超過7成，但阻斷服務（DoS）攻擊卻增加了61.36%，達1,385億次、勒索軟體偵測量也增加40.77%，達上萬（11,740）次。顯示駭客針對台灣的攻擊手法，正轉向更高價值、以癱瘓營運為目的。</p>
<p>Fortinet報告指出，2026最具決定性的變化是，資安團隊將面臨專為網路犯罪打造的自主網路犯罪代理（Autonomous Cybercrime Agents），憑證竊取、網路釣魚、橫向移動等，可在攻擊鏈多階段自動運作，生成式AI也將成為攻擊者在成功入侵後的核心工具。攻擊者一旦取得大型資料集的存取權限，就能透過AI在幾分鐘之內分析、關聯資料，精準找到最具價值的勒索或轉售資產。</p>
<p>隨著攻擊方透過自動化提升攻擊規模與力道，防禦方也必須同步跟進。Fortinet說明，未來資安韌性，將取決於一種以威脅為依據的防禦模型，而該模型在統一的營運框架內，連接情資、曝險管理和事件回應。FortiGuard Labs的預測型情資，能使用MITRE ATT&amp;CK和CTEM等框架繪製活躍威脅圖，能成為有效防禦的基礎。此種整合式的資安運作模式，必須有數分鐘內即可完成偵測與回應能力的配合，讓資安團隊的狀態由被動轉為主動。</p>
<p>此外，2026年身份管理將從支援性質的控管，躍升為資安營運的核心。隨著組織採用更多自動化、AI 驅動的工作流程與自主決策系統，資安團隊需管理的不僅是其環境中的人類身分，更包括大量的「非人類身分」，如自動化代理、在持續整合/部署（CI/CD）或雲部署期間所建立的暫時性身份、執行SecOps任務的AI驅動流程、以及需身分驗證、授權和稽核的機器對機器工作流程。</p>
<p>一旦其中一個自動化身份遭入侵，可能在數秒內就能造成大規模橫向移動、權限提升或資料外洩。因此，資安團隊必須將身份整合到所有偵測與回應層面中，強化人類與非人類身份的存取控管、監控跨平台身份行為來偵測異常。</p>
<p>Fortinet與國際打擊犯罪組織（CSI，Crime Stoppers International）共同推動的「網路犯罪懸賞計畫」，結合了CSI的全球社群與Fortinet領先業界的威脅情資，提供了精準、可操作的機制來遏制網路犯罪。讓全球民眾能夠安全且匿名地舉報網路犯罪活動，將社群力量與資安意識，轉化為有效的防禦行動。</p>
<p>FortiGuard Labs預期，未來的資安核心，將取決於如何人機協作，將人類判斷與近乎即時的自動化回應，結合成一個具備韌性、能隨威脅演化的統一整合性框架，並發展出具適應性的協同防禦體系。</content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/199638/">2026全球資安威脅預測AI成雙面刃 台灣恐遭「癱瘓營運」式攻擊</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/199638/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>複雜的VPN和防火牆成駭客目標！At-Bay籲採用SASE保障企業資安</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/197173/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/197173/#respond</comments>
		
		<dc:creator><![CDATA[孫敬]]></dc:creator>
		<pubDate>Thu, 30 Oct 2025 07:21:00 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[生活]]></category>
		<category><![CDATA[At-Bay]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[Palo Alto]]></category>
		<category><![CDATA[SASE]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=197173</guid>

					<description><![CDATA[<p><img width="1304" height="638" src="https://www.technice.com.tw/wp-content/uploads/2025/10/VPN-logo-20251030.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="VPN logo 20251030" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2025/10/VPN-logo-20251030.jpg 1304w, https://www.technice.com.tw/wp-content/uploads/2025/10/VPN-logo-20251030-300x147.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2025/10/VPN-logo-20251030-1024x501.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2025/10/VPN-logo-20251030-768x376.jpg 768w" sizes="(max-width: 1304px) 100vw, 1304px" title="複雜的VPN和防火牆成駭客目標！At-Bay籲採用SASE保障企業資安 3"></p>
<p>根據資安公司At-Bay最新發布的《2025年 InsurSec報告》，在2024年1月到2025年3月的15個月期間內，使用Cisco或Citrix虛擬私人網路（VPN）設備的組織，遭受勒索軟體攻擊的機率，比未偵測到使用VPN的企業高出近7倍（達6.8倍）。<content><span style="font-weight: 400;">記者孫敬／編譯</span></p>
<p><span style="font-weight: 400;">根據資安公司At-Bay最新<a href="https://regmedia.co.uk/2025/10/28/at_bay_2025_insursec_report.pdf" target="_blank" rel="noopener"><span style="color: #33cccc;">發布</span></a>的《2025年 InsurSec報告》，在2024年1月到2025年3月的15個月期間內，使用Cisco或Citrix虛擬私人網路（VPN）設備的組織，遭受勒索軟體攻擊的機率，比未偵測到使用VPN的企業高出近7倍（達6.8倍）。</span></p>
<p><span style="font-weight: 400;">這份報告主要採計超過10萬個網路保單年度的資安索賠數據進行分析，Cisco與Citrix也連續兩年高居風險榜首。</span><span style="font-weight: 400;">報告指出，勒索軟體攻擊對地端VPN設備的依賴程度極高。去年At-Bay保戶遭受的勒索攻擊中，有高達80%的案例是始於駭客利用遠端存取工具取得進入點，其中又有83%的情況涉及了VPN設備。</span></p>
<p><b>延伸閱讀：<a href="https://www.technice.com.tw/techmanage/infosecurity/197162/" target="_blank" rel="noopener"><span style="color: #33cccc;">Android生態系監管？Google擬限制App需經「實名驗證」的開發者版本才能安裝</span></a></b></p>
<p>[caption id="attachment_197186" align="aligncenter" width="1304"]<img class="wp-image-197186 size-full" src="https://www.technice.com.tw/wp-content/uploads/2025/10/VPN-logo-20251030.jpg" alt="" width="1304" height="638" /> VPN越進步讓駭客更容易找到攻擊突破口。（圖／Surfshark）[/caption]</p>
<h2><strong>SonicWall、Palo Alto跟Fortinet也成為駭客攻擊目標</strong></h2>
<p><span style="font-weight: 400;">「只要使用任何型式的地端VPN設備，企業遭受勒索軟體攻擊的可能性，就比使用雲端VPN或未偵測到VPN的企業高出3.7倍。」At-Bay表示，使用SonicWall VPN的企業遭攻擊可能性高出5.8倍；使用Palo Alto Global Protect VPN為5.5倍；Fortinet則為5.3倍。</span></p>
<p><span style="font-weight: 400;">At-Bay客戶資訊安全長Adam Tyra強調，這並非代表這些產品本身存在根本性的不安全，而是其複雜度過高，需要持續投入人力進行維護。</span></p>
<p><span style="font-weight: 400;">Tyra指出，早期的VPN設備功能單純、易於維護，但隨著遠距工作需求爆發，供應商開始將多種功能（如防火牆、路由器、代理、VPN）整合到單一設備，催生了次世代防火牆（NGFWs）。這種多功能整合創造了極大的攻擊面，雖然許多組織可以安全部署，但能長期妥善維護（持續更新補丁、管理配置）的企業卻相對稀少。</span></p>
<p><span style="font-weight: 400;">「傳統地端VPN對於大多數公司而言，操作上往往太過困難，難以確保長期安全。」Tyra建議，依賴地端VPN設備的企業應強烈考慮轉向現代、基於雲端的遠端存取解決方案，例如安全存取服務邊緣（SASE）產品，能夠大幅降低與傳統VPN相比的直接攻擊暴露風險。</span></p>
<p><span style="font-weight: 400;">資料來源：<a href="https://www.theregister.com/2025/10/28/cisco_citrix_vpn_ransomware/" target="_blank" rel="noopener"><span style="color: #33cccc;">The Register</span></a></span></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/197173/">複雜的VPN和防火牆成駭客目標！At-Bay籲採用SASE保障企業資安</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/197173/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Fortinet旗下FortiSIEM驚爆CVSS 9.8分資安漏洞 多個版本受牽連</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/188235/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/188235/#respond</comments>
		
		<dc:creator><![CDATA[孫敬]]></dc:creator>
		<pubDate>Thu, 14 Aug 2025 03:59:07 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[生活]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[FortiSIEM]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=188235</guid>

					<description><![CDATA[<p><img width="1449" height="1058" src="https://www.technice.com.tw/wp-content/uploads/2025/08/Fortinet.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Fortinet" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2025/08/Fortinet.jpg 1449w, https://www.technice.com.tw/wp-content/uploads/2025/08/Fortinet-300x219.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2025/08/Fortinet-1024x748.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2025/08/Fortinet-768x561.jpg 768w" sizes="(max-width: 1449px) 100vw, 1449px" title="Fortinet旗下FortiSIEM驚爆CVSS 9.8分資安漏洞 多個版本受牽連 4"></p>
<p>Fortinet指出其FortiSIEM產品中存在一項高風險漏洞，可能讓未經身分驗證的駭客，遠端執行任意指令並完全控制系統。<content><span style="font-weight: 400;">記者孫敬／編譯</span></p>
<p><span style="font-weight: 400;">全球資安大廠<span style="color: #33cccc;"><a style="color: #33cccc;" href="https://www.technice.com.tw/?s=Fortinet" target="_blank" rel="noopener">Fortinet</a></span>近日向客戶發出<a href="https://fortiguard.fortinet.com/psirt/FG-IR-25-152" target="_blank" rel="noopener">警告</a>，指出其FortiSIEM產品中存在一項高風險漏洞，可能讓未經身分驗證的駭客，遠端執行任意指令並完全控制系統。這項漏洞編號為CVE-2025-25256，CVSS評分高達9.8分，且Fortinet已證實有「實際的攻擊程式碼已在野外被發現」，顯示此漏洞已遭到駭客利用。</span></p>
<p><b>延伸閱讀：<span style="color: #33cccc;"><a style="color: #33cccc;" href="https://www.technice.com.tw/techmanage/infosecurity/188023/" target="_blank" rel="noopener">Zoom Windows版本驚爆CVSS 9.6高風險漏洞 一點連結、檔案就中標</a></span></b></p>
<p>[caption id="attachment_188250" align="aligncenter" width="1449"]<img class="wp-image-188250 size-full" src="https://www.technice.com.tw/wp-content/uploads/2025/08/Fortinet.jpg" alt="" width="1449" height="1058" /> Fortinet的安全資訊及事件管理系統FortiSIEM，傳漏洞已被駭客利用。（圖／Fortinet）[/caption]</p>
<h2><b>駭客恐完全接管系統，Fortinet籲立即更新</b></h2>
<p><span style="font-weight: 400;">這項漏洞屬於「OS命令注入（OS-command-injection）」類型，影響FortiSIEM的多個版本（7.3.0-7.3.1、7.2.0-7.2.5、7.1.0-7.1.7、7.0.0-7.0.3，以及6.7.9以前版本）。駭客可藉由精心設計的CLI請求，在未經身分驗證的情況下，在作業系統上執行任意指令，進而完全接管整個系統。</span></p>
<p><span style="font-weight: 400;">Fortinet強烈建議所有受影響的客戶立即升級至已修復的版本。同時，原廠也提供了一項暫時性的應急措施，限制對phMonitor連接埠（7900）的存取，以降低被攻擊的風險。</span></p>
<h2><b>先暴力破解、再轉變目標？駭客行動模式受關注</b></h2>
<p><span style="font-weight: 400;">在Fortinet發布這項漏洞警告之前，資安情報公司GreyNoise曾觀察到一波針對Fortinet SSL VPN的「暴力破解（Brute-Force）」攻擊流量激增，並創下數月來單日最高紀錄。雖然Fortinet在週二發布漏洞公告後，針對VPN產品的暴力破解再度激增，但未達8月3日的高峰。</span></p>
<p><span style="font-weight: 400;">GreyNoise分析指出，在兩週內，駭客攻擊呈現「兩種截然不同的模式」。第一波攻擊是長期、穩定的流量，第二波攻擊則是在8月5日突然且集中的爆發。資安分析師在深入調查後發現，駭客的行為模式有所轉變：</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">8月3日：攻擊主要針對FortiOS。</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">8月5日：攻擊目標轉向FortiManager，這顯示駭客可能使用了同樣的工具或基礎設施，但已將攻擊焦點轉移到Fortinet的其他服務上。</span></li>
</ul>
<p><span style="font-weight: 400;">儘管GreyNoise無法證實這波攻擊與FortiSIEM的新漏洞有直接關聯，但專家強調，歷史研究顯示這類惡意掃描或暴力破解攻擊的激增，有時會在不久後伴隨著相關產品的漏洞出現。因此，兩事件在時間上的緊密性仍值得高度警惕。</span></p>
<p><span style="font-weight: 400;">資料來源：<span style="color: #33cccc;"><a style="color: #33cccc;" href="https://www.theregister.com/2025/08/13/fortinet_discloses_critical_bug/" target="_blank" rel="noopener">The Register</a></span></span></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/188235/">Fortinet旗下FortiSIEM驚爆CVSS 9.8分資安漏洞 多個版本受牽連</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/188235/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Fortinet《2025全球資安威脅預測》：駭客攻擊手段更強！雲端、自動化、虛實整合威脅企業資安</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/155603/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/155603/#respond</comments>
		
		<dc:creator><![CDATA[孫敬]]></dc:creator>
		<pubDate>Tue, 17 Dec 2024 01:47:11 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[生活]]></category>
		<category><![CDATA[2025全球資安威脅預測]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[自動化]]></category>
		<category><![CDATA[虛實整合]]></category>
		<category><![CDATA[雲端]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=155603</guid>

					<description><![CDATA[<p><img width="1980" height="1485" src="https://www.technice.com.tw/wp-content/uploads/2024/12/Fortinet-2025-Information-Security-threaten-report.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Fortinet 2025 Information Security threaten report" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2024/12/Fortinet-2025-Information-Security-threaten-report.jpg 1980w, https://www.technice.com.tw/wp-content/uploads/2024/12/Fortinet-2025-Information-Security-threaten-report-300x225.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2024/12/Fortinet-2025-Information-Security-threaten-report-1024x768.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2024/12/Fortinet-2025-Information-Security-threaten-report-768x576.jpg 768w, https://www.technice.com.tw/wp-content/uploads/2024/12/Fortinet-2025-Information-Security-threaten-report-1536x1152.jpg 1536w" sizes="(max-width: 1980px) 100vw, 1980px" title="Fortinet《2025全球資安威脅預測》：駭客攻擊手段更強！雲端、自動化、虛實整合威脅企業資安 5"></p>
<p>美國資安公司Fortinet發表《2025全球資安威脅預測》報告並提及六大趨勢分析，稱資安威脅者將採用更大規模、更大膽的手法，將其攻擊鏈專業化、強化特定攻擊環節，同時發展更具針對性、更複雜的攻擊手段。<content><span style="font-weight: 400;">記者／孫敬 Archer Sun</span></p>
<p><span style="font-weight: 400;">美國資安公司<a href="https://www.technice.com.tw/?s=Fortinet%E7%99%BC" target="_blank" rel="noopener">Fortinet</a>發表《2025全球資安威脅預測》報告並提及六大趨勢分析，稱<a href="https://www.technice.com.tw/?s=%E8%B3%87%E5%AE%89" target="_blank" rel="noopener">資安</a>威脅者將採用更大規模、更大膽的手法，將其攻擊鏈專業化、強化特定攻擊環節，同時發展更具針對性、更複雜的攻擊手段。</span></p>
<p><span style="font-weight: 400;">此外，由於組織上雲趨勢，威脅者也將聚焦關注雲端環境、利用更多相關漏洞，自動化<a href="https://www.technice.com.tw/?s=%E9%A7%AD%E5%AE%A2" target="_blank" rel="noopener">駭客</a>工具也已進入暗網市場，預期將為其網路犯罪即服務（Cybercrime-as-a-Service，CaaS）的強度、規模再提升。</span></p>
<p><b>延伸閱讀：<a href="https://www.technice.com.tw/techmanage/infosecurity/155578/" target="_blank" rel="noopener">趨勢科技《2025年資安年度預測報告》：駭客攻擊技術及行為改變！中小企業成主要目標</a></b></p>
<p>[caption id="attachment_155613" align="aligncenter" width="1980"]<img class="wp-image-155613 size-full" src="https://www.technice.com.tw/wp-content/uploads/2024/12/Fortinet-2025-Information-Security-threaten-report.jpg" alt="" width="1980" height="1485" /> 左起：Fortinet技術顧問李鵬、台灣區總經理吳章銘、北亞區資深技術總監劉乙、FortiGuard 資安威脅研究經理林樂。（圖／Fortinet）[/caption]</p>
<h2><b>駭客擴大攻擊規模、效率及專業化，整合虛實提升攻擊手法</b></h2>
<p><span style="font-weight: 400;">「在AI技術發展的推波助瀾之下，網路犯罪手法持續演進。台灣企業組織處於威脅者關注熱區，更需正視組織全體資訊安全、積極採取行動。」Fortinet台灣區總經理吳章銘表示，未來駭客的攻擊力道將不減反增，並以更多元化、複雜的形式出現，防禦方不僅要面對更專業化、更針對性的攻擊，更有涉及跨國犯罪和結合實體威脅的更複雜、大規模攻擊劇本，因此企業組織在每個環節的防禦強度提升更顯重要。</span></p>
<p><span style="font-weight: 400;">《2025全球資安威脅預測》六大趨勢分析指出，2025年的威脅預測聚焦於網路犯罪者如何進一步擴大規模、更加大膽，以及提升其攻擊效率。從網路犯罪即服務（CaaS）組織逐漸走向專業化、到採用結合虛實世界威脅的複雜劇本，網路犯罪者正在全面提升攻擊手法，執行更具針對性、危害性的攻擊行動。預計在2025年以後將出現六大趨勢：</span></p>
<h3><b>趨勢一、攻擊鏈專業化程度日漸增強：</b></h3>
<p><span style="font-weight: 400;">近年來，網路犯罪者逐漸將更多精力投注於攻擊前（Left of boom）的偵察與武器化階段，使其威脅行動更精準高效。過去，許多網路犯罪即服務（CaaS）組織提供全方位攻擊工具包，如網路釣魚套件與惡意軟體。然而，Fortinet預測這些組織將更專注於攻擊鏈中的某一環節，提供更專業化的服務。</span></p>
<h3><b>趨勢二、雲端環境成攻擊新焦點：</b></h3>
<p><span style="font-weight: 400;">雖然邊緣設備仍是威脅者的主要目標，但雲端環境是另一個值得組織未來幾年內密切關注的攻擊面。雲端環境雖然並非新技術，但越來越多的網路犯罪者對其表現出濃厚興趣。由於大多數組織依賴多家雲端服務供應商，Fortinet觀察到攻擊者利用更多與雲端相關的漏洞，並預期這一趨勢在未來將持續增長。</span></p>
<h3><b>趨勢三、自動化駭客工具進軍暗網市場：</b></h3>
<p><span style="font-weight: 400;">在當今網路犯罪即服務（CaaS）市場中，似乎有無窮的攻擊媒介、及相關程式碼可供選擇，例如網路釣魚工具包、勒索軟體即服務（Ransomware-as-a-Service）、分散式阻斷服務攻擊即服務（DDoS-as-a-Service）等。Fortinet已經看到一些網路犯罪組織以人工智慧（AI）來支持其服務，預期這一趨勢將更加蓬勃。攻擊者將利用大型語言模型（LLM）生成的自動化內容來強化其服務、擴大市場規模，例如將社群媒體偵查結果自動化，形成整合完善的網路釣魚工具包。</span></p>
<h3><b>趨勢四、攻擊劇本「實境化」：</b></h3>
<p><span style="font-weight: 400;">網路犯罪者的攻擊劇本正持續改寫優化，使攻擊變得更具侵略性和破壞性。Fortinet預測他們將擴大行動範圍，將網路攻擊與現實生活中的威脅結合。目前我們已觀察到一些網路犯罪組織，在某些情況下對企業的高層和員工，進行涉及實體人身安全的威脅，並預估此種做法將成許多攻擊手法中的常見一環。此外，我們也預測，毒品走私、人口或貨物的非法運輸等跨國犯罪將成為更常見的複雜攻擊手法之一，網路犯罪組織與跨國犯罪集團之間的合作將越來越頻繁。</span></p>
<h3><b>趨勢五、拓展反制對手框架：</b></h3>
<p><span style="font-weight: 400;">面對不斷演變的威脅策略，網路安全社群也需同步進化，以應對威脅。推動全球合作、建立公私部門合作夥伴關係，以及開發應對威脅的框架，對於增強集體韌性至關重要。目前已有許多相關行動正在推進，例如由Fortinet作為創始成員之一所參與的「世界經濟論壇網路犯罪地圖（Cybercrime Atlas）」計畫。預計未來將有更多此類協作或倡議出現，以有效打擊網路犯罪。</span></p>
<h3><b>趨勢六、防禦方能贏得平均回應時間（Mean-Time-to-Respond, MTTR）賽局：</b></h3>
<p><span style="font-weight: 400;">隨著機器學習（ML）與人工智慧（AI）技術的普及，防禦方戰術也正迅速提升，更有機會在與攻擊者的軍備競賽中勝出。根據我們最新發現，漏洞被利用的平均時間僅有4.76天，這比之前觀察到的加快了43%，因此，防禦者必須比以前反應得更快。得益於AI技術，安全團隊正加強其即時偵測、分析和回應的能力與速度。我們預測將有更多組織整合AI技術至其網路安全平台，以處理大量資料、快速識別模式與異常行為，並自動化日常任務。</span></p>
<p><strong>※探索職場，透視薪資行情，請參考【<a href="https://www.technice.com.tw/techjob-wiki/" target="_blank" rel="noreferrer noopener">科技類-職缺百科</a>】幫助你找到最適合的舞台！</strong></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/155603/">Fortinet《2025全球資安威脅預測》：駭客攻擊手段更強！雲端、自動化、虛實整合威脅企業資安</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/155603/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Fortinet：人才缺口成資安破口 培訓和認證迫在眉睫</title>
		<link>https://www.technice.com.tw/experience/enterprise/44347/</link>
					<comments>https://www.technice.com.tw/experience/enterprise/44347/#respond</comments>
		
		<dc:creator><![CDATA[科技人]]></dc:creator>
		<pubDate>Wed, 29 Mar 2023 06:38:33 +0000</pubDate>
				<category><![CDATA[科技企業]]></category>
		<category><![CDATA[資安]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[網路安全]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=44347</guid>

					<description><![CDATA[<p><img width="2560" height="1139" src="https://www.technice.com.tw/wp-content/uploads/2023/03/198573732_m_normal_none-scaled.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="198573732 m normal none scaled" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/03/198573732_m_normal_none-scaled.jpg 2560w, https://www.technice.com.tw/wp-content/uploads/2023/03/198573732_m_normal_none-300x133.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/03/198573732_m_normal_none-1024x456.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/03/198573732_m_normal_none-768x342.jpg 768w, https://www.technice.com.tw/wp-content/uploads/2023/03/198573732_m_normal_none-1536x683.jpg 1536w, https://www.technice.com.tw/wp-content/uploads/2023/03/198573732_m_normal_none-2048x911.jpg 2048w" sizes="(max-width: 2560px) 100vw, 2560px" title="Fortinet：人才缺口成資安破口 培訓和認證迫在眉睫 6"></p>
<p>資安大廠Fortinet公布「2023年資安技能落差報告」。報告針對全球及台灣超過1,800位IT及資安決策者進行調查，結果顯示，資安技能落差導致多數企業必須面對更加嚴峻的資安風險和安全威脅<content><!-- wp:paragraph --></p>
<p>記者/林育如</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資安大廠Fortinet公布「2023年資安技能落差報告」。報告針對全球及台灣超過1,800位IT及資安決策者進行調查，結果顯示，資安技能落差導致多數企業必須面對更加嚴峻的資安風險和安全威脅，包括遭到駭客入侵及蒙受財務損失等。Fortinet指出，因資安問題，近半數企業曾蒙受100萬美元以上經濟損失。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":44353,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/03/198573732_m_normal_none-1024x456.jpg" alt="" class="wp-image-44353"/><figcaption class="wp-element-caption">2022年全球資安人才缺口高達340萬人。示意圖：取自123RF</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>Fortinet台灣區總經理吳章銘表示，Fortinet的最新調查結果顯示，資安人才缺口已經成為導致企業面臨攻擊風險的最大挑戰之一。隨著資安事件愈發頻繁，建議企業部署擁有自動化防禦能力的解決方案，並投入現有資安人才技能的提升及網路安全培訓，以緩解資安人才有限的困境。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>根據非營利組織國際資訊系統安全核準聯盟最新發布的「2022年網路安全勞動力研究報告」指出，2022年全球資安人才缺口高達340萬人，其中亞太區缺乏資安人才的情形最為嚴峻，達216多萬人，相較去年成長超過50%。Fortinet的調查報告也揭露資安技能落差導致的多重風險，與2021年相比，2022年遭到入侵5次以上的企業組織數量攀升超過五成。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Fortinet數據指出，超過九成（93%）的董事會成員特別關注內部如何防範資安攻擊，亦有逾八成（83%）的成員建議增加&nbsp; IT 和網路安全人員，由此可見資安人才需求的急迫性。而在缺乏的資安技能中，近半數（46%）的組織認為「雲端安全技能」是當前企業最需要的資訊安全技能，也是最難填補的職缺之一。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>報告指出，培訓和認證是解決資安技能落差的關鍵方法。超過八成（82%）的組織認為，員工將從證照形式認證的網路安全培訓中受益，更有高達九成五的企業決策者已經感受到資安認證為企業本身和員工帶來的正面效益。但仍有超過七成（73%）的企業在招募具備技術認證的科技人才的過程中遭遇瓶頸，顯示現階段獲得相關認證的人數依舊不足。</p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/experience/enterprise/44347/">Fortinet：人才缺口成資安破口 培訓和認證迫在眉睫</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/experience/enterprise/44347/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>資安人才荒　遭駭5次以上企業增53%　</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/44316/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/44316/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Wed, 29 Mar 2023 06:16:34 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[生活]]></category>
		<category><![CDATA[編輯精選]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[網路安全]]></category>
		<category><![CDATA[資安人才]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=44316</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/03/07-8.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="07 8" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/03/07-8.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/03/07-8-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/03/07-8-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/03/07-8-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="資安人才荒　遭駭5次以上企業增53%　 10"></p>
<p>記者／Shirley Fortinet 發布《2023年資安技能落差報告》結果，與2021年相比，2022年遭 &#8230;<content><!-- wp:paragraph --></p>
<p>記者／Shirley</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Fortinet 發布《2023年資安技能落差報告》結果，與2021年相比，2022年遭到入侵5次以上的企業組織數量攀升超過五成（53%），主因是資安技能落差導致的多重風險，根據非營利組織國際資訊系統安全核準聯盟 (ISC) 最新發布的《2022年網路安全勞動力研究報告》指出，2022 年全球資安人才缺口高達 340 萬人，其中亞太區缺乏資安人才的情形最為嚴峻，達 216 多萬人，相較去年成長超過 50%。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":44318,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/03/07-8-1024x535.jpg" alt="" class="wp-image-44318"/><figcaption class="wp-element-caption"><strong>Fortinet 發布《2023年資安技能落差報告》，左起為Fortinet 北亞區技術總監劉乙、Fortinet 北亞區總經理陳鴻翔、Fortinet台灣區總經理吳章銘。（圖／Fortinet提供）</strong></figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>針對全球及台灣超過1,800位IT及資安決策者進行調查的《2023年資安技能落差報告》指出，全球及台灣有將近七成（68%）的企業表示，由於缺乏足夠的資安技能或意識，使得IT部門的關鍵職位出現空缺，導致更多的資安風險及安全威脅發生。而有逾八成（84%）的組織指出，在過去1年內曾經遭到駭客入侵至少一次，其中更有接近五成（48%）的企業因資安漏洞而蒙受超過100萬美元約3,000萬台幣的經濟損失。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>有鑑於資安漏洞帶來的破壞及修復成本不斷增加，強化安全韌性已經躍升企業的優先考慮事項。Fortinet數據指出，超過九成（93%）的董事會成員特別關注內部如何防範資安攻擊，亦有逾八成（83%）的成員建議增加&nbsp; IT 和網路安全人員，由此可見資安人才需求的急迫性。而在缺乏的資安技能中，近半數（46%）的組織認為「雲端安全技能」是當前企業最需要的資訊安全技能，也是最難填補的職缺之一。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>超過八成（82%）的組織認為，員工將從證照形式認證的網路安全培訓中受益，更有高達九成五的企業決策者已經感受到資安認證為企業本身和員工帶來的正面效益，包含資安知識、工作表現、升遷速度及整體薪資的提升等。然而，儘管資安培訓與認證受到企業組織高度青睞，但仍有超過七成（73%）的企業在招募具備技術認證的科技人才的過程中遭遇瓶頸，顯示現階段獲得相關認證的人數依舊不足。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Fortinet台灣區總經理吳章銘表示，資安人才缺口已經成為導致企業面臨攻擊風險的最大挑戰之一。Fortinet深耕台灣近20年，除了持續投資台灣硬體資安供應鏈的發展外，並在台灣成立亞太區規模最大的威脅情資中心，提供新世代資安人才培育及就業機會，更與產業界專家團隊聯手，共同打造具備擬真攻防情境的資安演練系統，讓企業得以實現不同面向的技術實作，深度強化內部應變能量。並針對中小學、大專院校、社會人士等不同階段，打造多面向的網路安全培訓計畫，將資安教育推向整體社會，協助台灣培育更多世界級的頂尖資安人才，強化全民數位韌性，進而建構最為堅實的資安防護網。</p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/44316/">資安人才荒　遭駭5次以上企業增53%　</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/44316/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Fortinet公布資安報告　毀滅性資料破壞軟體增逾五成</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/39441/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/39441/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Fri, 24 Feb 2023 08:59:08 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[網路犯罪即服務]]></category>
		<category><![CDATA[資料破壞軟體]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=39441</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/02/192201114_m.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="192201114 m" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/02/192201114_m.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/02/192201114_m-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/02/192201114_m-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/02/192201114_m-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="Fortinet公布資安報告　毀滅性資料破壞軟體增逾五成 14"></p>
<p>記者／竹二 資安廠商Fortinet近日公布2022下半年全球資安威脅報告，在全新商業模式「網路犯罪即服務」的 &#8230;<content><!-- wp:paragraph --></p>
<p>記者／竹二</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>資安廠商Fortinet近日公布2022下半年全球資安威脅報告，在全新商業模式「網路犯罪即服務」的推波助瀾下，2022年下半年偵測到的資料破壞軟體數量急遽成長，而資安黑色產業鏈的龐大商機也在暗網颳起旋風，如何利用漏洞及惡意程式將經濟利益最大化，成為駭客組織發動破壞性攻擊的首要動機。</p>
<p>台灣近期重大資安事件頻傳，許多企業對內部的網路防護越來越重視，提升權限和躲避偵測對於駭客組織而言也變得愈發艱難。Fortinet指出，網路犯罪者正在發展更加進階的反偵查技術，並同步提升攻擊策略的複雜程度，以成功使用Wiper惡意軟體或惡意負載等類似於進階持續性威脅（APT）的手法來大肆進行破壞，建議企業在所有裝置部署由機器學習（ML）驅動的自動化解決方案，即時掌握情資、檢測異常行為，及早採取適當措施來緩解攻擊面的潛在風險。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":39447,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/02/192201114_m-1024x535.jpg" alt="" class="wp-image-39447"/><figcaption>資安廠商Fortinet近日公布2022下半年全球資安威脅報告，在全新商業模式「網路犯罪即服務」的推波助瀾下，2022年下半年偵測到的資料破壞軟體數量急遽成長。示意圖:RF123</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>根據FortiGuard Labs研發中心資安威脅報告，2022下半年的四大發現包含「網路犯罪即服務蓬勃發展，助長資料破壞軟體大行其道」、「網路犯罪及勒索軟體攻擊數量居高不下，且多以經濟利益為導向」、「追求攻擊效益極大化，程式碼重用既有威脅成駭客首選」以及「駭客仍利用Log4j重大漏洞發動攻擊，淪為全球皆難以根絕的流行病」。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>延續上半年的威脅態勢，2022年下半年駭客組織持續採取極具破壞力的入侵手法，針對目標發動毀滅性攻擊，並利用網路邊界不復存在的弱點趁虛而入，透過網路犯罪即服務的全新商業模式，開展規模更加龐大、威脅程度更高的攻擊手段。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>隨著全球及台灣進入後疫情時代，數位轉型需求與日俱增，攻擊面的持續擴大也連帶導致勒索軟體、網路犯罪、漏洞攻擊等資安問題日益猖獗。Fortinet建議企業以專業數據和情資分析，找出駭客最感興趣的「攻防熱區」，讓資安防護布局得以對症下藥。</p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/39441/">Fortinet公布資安報告　毀滅性資料破壞軟體增逾五成</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/39441/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>惡意程式經濟利益最大化&#160;&#160;&#160; 駭客攻擊首要動機</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/39321/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/39321/#respond</comments>
		
		<dc:creator><![CDATA[科技新知]]></dc:creator>
		<pubDate>Fri, 24 Feb 2023 02:33:46 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[程式碼重用（code reuse）]]></category>
		<category><![CDATA[網路攻擊]]></category>
		<category><![CDATA[網路犯罪即服務（CaaS）]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=39321</guid>

					<description><![CDATA[<p><img width="1200" height="627" src="https://www.technice.com.tw/wp-content/uploads/2023/02/王雪玲圖說：根據-FortiGuard-Labs-統計，2022-年下半年偵測到的-Wiper-攻擊活動數量，光是從第.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="王雪玲圖說：根據 FortiGuard Labs 統計，2022 年下半年偵測到的 Wiper 攻擊活動數量，光是從第" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2023/02/王雪玲圖說：根據-FortiGuard-Labs-統計，2022-年下半年偵測到的-Wiper-攻擊活動數量，光是從第.jpg 1200w, https://www.technice.com.tw/wp-content/uploads/2023/02/王雪玲圖說：根據-FortiGuard-Labs-統計，2022-年下半年偵測到的-Wiper-攻擊活動數量，光是從第-300x157.jpg 300w, https://www.technice.com.tw/wp-content/uploads/2023/02/王雪玲圖說：根據-FortiGuard-Labs-統計，2022-年下半年偵測到的-Wiper-攻擊活動數量，光是從第-1024x535.jpg 1024w, https://www.technice.com.tw/wp-content/uploads/2023/02/王雪玲圖說：根據-FortiGuard-Labs-統計，2022-年下半年偵測到的-Wiper-攻擊活動數量，光是從第-768x401.jpg 768w" sizes="(max-width: 1200px) 100vw, 1200px" title="惡意程式經濟利益最大化&nbsp;&nbsp;&nbsp; 駭客攻擊首要動機 18"></p>
<p>記者／Shirley Fortinet 公布《2022 下半年全球資安威脅報告》指出，在全新商業模式「網路犯罪 &#8230;<content><!-- wp:paragraph --></p>
<p>記者／Shirley</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Fortinet 公布《2022 下半年全球資安威脅報告》指出，在全新商業模式「網路犯罪即服務（Cybercrime-as-a-Service，CaaS）」的推波助瀾下，2022年下半年偵測到的資料破壞軟體數量增逾五成、經濟利益成網路犯罪最大誘惑，如何利用漏洞及惡意程式將經濟利益最大化，成為駭客組織發動破壞性攻擊的首要動機。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":39323,"sizeSlug":"large","linkDestination":"none"} --></p>
<figure class="wp-block-image size-large"><img src="https://www.technice.com.tw/wp-content/uploads/2023/02/王雪玲圖說：根據-FortiGuard-Labs-統計，2022-年下半年偵測到的-Wiper-攻擊活動數量，光是從第-1024x535.jpg" alt="" class="wp-image-39323"/><figcaption>根據 FortiGuard Labs 統計，2022 年下半年偵測到的 Wiper 攻擊活動數量，光是從第三季至第四季即攀升逾五成。（圖／Fortinet提供）</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>FortiGuard Labs 研發中心台灣區經理林樂表示，網路犯罪者正在發展更加進階的反偵查技術，並同步提升攻擊策略的複雜程度，以成功使用Wiper惡意軟體或惡意負載等類似於進階持續性威脅（APT）的手法來大肆進行破壞，為了應對這些網路攻擊，建議企業在所有裝置部署由機器學習（ML）驅動的自動化解決方案，即時掌握情資、檢測異常行為，及早採取適當措施來緩解攻擊面的潛在風險。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>FortiGuard Labs 研發中心《2022 下半年全球資安威脅報告》指出，透過網路犯罪即服務的全新商業模式，開展規模更加龐大、威脅程度更高的攻擊手段。根據FortiGuard Labs 統計，2022年上半年於烏俄戰爭期間出現的新型 Wiper變種病毒，不僅已經開始遭到網路犯罪集團濫用，更伺機擴散到其他國家和地區，光是從2022年第三季至第四季，全球偵測到的攻擊活動數量即攀升逾五成（53%）。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>FortiGuard Labs針對其遠端資安事件回應（IR）服務所偵測到的網路犯罪進行分析，發現逾七成（73.9%）攻擊事件多以「經濟利益」為導向，其次則是從事間諜活動（13%），2022全年所有作案動機為「追求利益」的網路犯罪裡，有超過八成（82%）採用勒索軟體或惡意腳本，且2022下半年檢測出的勒索軟體數量，更較2022年上半年增加近兩成（16%），顯示勒索軟體即服務（Ransomware-as-a-Service，RaaS）的手法在暗網因經濟利益龐大而大受歡迎。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>駭客組織「程式碼重用（code reuse）」攻擊可輕易達成網路犯罪者的目標，藉由過去發動惡意攻擊的成功經驗，進行反覆學習與功能優化，進而增強威脅程度，並破解資安防護機制。像是在全球聲名狼藉的惡意程式Emotet殭屍網路便持續演化，利用程式碼的「借用」與「重複使用」，發展出高達6種不同的新型變種軟體。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>除以「程式碼重用」強化破壞技術外，網路犯罪者也善用駭客界的「關鍵基礎設施」，透過既有的威脅手段發動攻擊。FortiGuard Labs觀察發現，2011年首度現身的Morto殭屍網路、惡名昭彰的Mirai 殭屍病毒，以及過去在台灣最常出現的駭客工具Gh0st RAT，數量都在2022年下半年大幅增加。特別的是，FortiGuard Labs 統計，2022年下半年駭客最為普遍使用的惡意軟體中，大多都有至少1年的發展歷程，而過去半年觀察到的五大殭屍網路裡，更只有木馬程式RotaJakiro是到近10年才出現。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>儘管Log4j在2021年及2022年上半年肆虐全球，成為近年來傳播最廣泛、歷史上影響最嚴重的資安漏洞之一，但依舊有許多企業組織尚未進行修補或採取安全措施來防止攻擊重演。Log4j 2022年下半年在世界各地仍高度活躍，駭客利用率高居全球第二。根據FortiGuard Labs數據顯示，共有逾四成（41%）的企業組織在2022年下半年檢測到相關活動，其中又以科技產業、政府部門和教育單位最為常見。Fortinet 建議企業以專業數據和情資分析，找出駭客最感興趣的「攻防熱區」，讓資安防護布局得以對症下藥。</p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/39321/">惡意程式經濟利益最大化&nbsp;&nbsp;&nbsp; 駭客攻擊首要動機</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/39321/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>全球資安威脅報告出爐　變種勒索病毒數翻倍增長</title>
		<link>https://www.technice.com.tw/techmanage/infosecurity/16126/</link>
					<comments>https://www.technice.com.tw/techmanage/infosecurity/16126/#respond</comments>
		
		<dc:creator><![CDATA[竹二]]></dc:creator>
		<pubDate>Fri, 26 Aug 2022 06:32:13 +0000</pubDate>
				<category><![CDATA[資安]]></category>
		<category><![CDATA[Fortinet]]></category>
		<category><![CDATA[勒索病毒]]></category>
		<guid isPermaLink="false">https://www.technice.com.tw/?p=16126</guid>

					<description><![CDATA[<p><img width="719" height="513" src="https://www.technice.com.tw/wp-content/uploads/2022/08/Fortinet過去半年內偵測到的變種勒索病毒高達10666種，較2021年下半年增加近一倍。（圖／Fortinet提供）.jpg" class="attachment-post-thumbnail size-post-thumbnail wp-post-image" alt="Fortinet過去半年內偵測到的變種勒索病毒高達10666種，較2021年下半年增加近一倍。（圖／Fortinet提供）" decoding="async" srcset="https://www.technice.com.tw/wp-content/uploads/2022/08/Fortinet過去半年內偵測到的變種勒索病毒高達10666種，較2021年下半年增加近一倍。（圖／Fortinet提供）.jpg 719w, https://www.technice.com.tw/wp-content/uploads/2022/08/Fortinet過去半年內偵測到的變種勒索病毒高達10666種，較2021年下半年增加近一倍。（圖／Fortinet提供）-300x214.jpg 300w" sizes="(max-width: 719px) 100vw, 719px" title="全球資安威脅報告出爐　變種勒索病毒數翻倍增長 22"></p>
<p>根據資安公司Fortinet日前公布的「2022上半年全球資安威脅報告」顯示，2022 年上半年偵測到的變種勒 &#8230;<content><!-- wp:paragraph --></p>
<p>根據資安公司Fortinet日前公布的「2022上半年全球資安威脅報告」顯示，2022 年上半年偵測到的變種勒索病毒數量大幅提高，讓網路犯罪及攻擊更加猖獗，攻擊者持續瞄準在IT與OT融合過程中迅速擴張的攻擊面，並持續針對端點設備發動攻擊，不斷取得企業組織內部網路的存取權限。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:image {"id":16127,"sizeSlug":"full","linkDestination":"none"} --></p>
<figure class="wp-block-image size-full"><img src="https://www.technice.com.tw/wp-content/uploads/2022/08/Fortinet過去半年內偵測到的變種勒索病毒高達10666種，較2021年下半年增加近一倍。（圖／Fortinet提供）.jpg" alt="" class="wp-image-16127"/><figcaption>Fortinet過去半年內偵測到的變種勒索病毒高達10,666種，較2021年下半年增加近一倍。（圖／Fortinet提供）</figcaption></figure>
<p><!-- /wp:image --></p>
<p><!-- wp:paragraph --></p>
<p>2022年上半年勒索軟體針對企業組織的砲火依舊猛烈，Fortinet過去半年內偵測到的變種勒索病毒高達10,666種，較2021年下半年增加近一倍，而勒索軟體即服務的犯罪模式也在暗網上日趨普及，不僅帶動網路攻擊者所組成的生態系蓬勃發展，更逼迫受害組織必須考慮支付高額贖金來解決問題。</p>
<p>IT與OT互通的環境及支援隨處辦公應用的端點設備在2022年上半年仍為駭客攻擊的重點目標。根據Fortinet統計就發現，2022 年上半年研究人員在針對政府、軍事機關和企業組織進行的惡意活動裡，發現至少7種主要的新型Wiper變種病毒，這幾乎相當於過去10年偵測到的變種病毒總數。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Fortinet針對2022年上半年檢測到的惡意軟體進行分析，發現對端點造成安全威脅的8大行為模式中，防禦迴避是駭客最普遍使用的攻擊手法，攻擊者於有機可乘時，便會利用合法簽署的憑證夾帶惡意指令，試圖躲避掃描並加以執行。</p>
<p><!-- /wp:paragraph --></p>
<p><!-- wp:paragraph --></p>
<p>Fortinet表示，駭客組織不斷調整攻擊策略，更加重視發動攻擊前的偵察環節，並採取更具威脅性的攻擊手段，像是勒索敲詐、毀損資料等，來獲取最大化的利益，因此建議企業採取整合式網路安全解決方案，同時考量縱向與橫向防護，即時掌握情資、偵測威脅類型，並關聯分析資料，達到全方位的協作與自動化回應。（記者／竹二）</p>
<p><!-- /wp:paragraph --></content></p>
<p>這篇文章 <a rel="nofollow" href="https://www.technice.com.tw/techmanage/infosecurity/16126/">全球資安威脅報告出爐　變種勒索病毒數翻倍增長</a> 最早出現於 <a rel="nofollow" href="https://www.technice.com.tw">科技島-掌握科技新聞、科技職場最新資訊</a>。</p>
]]></description>
		
					<wfw:commentRss>https://www.technice.com.tw/techmanage/infosecurity/16126/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
