廣告

FortiBleed情資漏洞延燒!中華資安遭點名 今發表3點聲明強調並無遭任何入侵

左為中華資安董事長陳明仕,右為總經理洪進福。公司提供 zoomin
左為中華資安董事長陳明仕,右為總經理洪進福。公司提供
分享 分享 連結 訂閱 APP

【記者蕭文康/台北報導】有關近日媒體報導「FortiBleed 事件,駭客點名台灣各產業指標性企業」提及中華資安(7765)名稱一事,中華資安國際今發表聲明指出,「公司內部資訊系統運作一切正常,並無遭受任何入侵、資料外洩或安全性影響」。

本文大綱

中華資安遭點名被駭客入侵

由於日前國際資安公司Hudson Rock公布Fortinet設備出現FortiBleed外洩風險事件訊息,其中點名部分台灣企業及機構,包括一些半導體企業以及電信、資安、物流等,其中就包括有中華資安。

中華資安發表3點聲明強調並無遭受任何入侵、資料外洩或安全性影響

對此,中華資安今針對此事發表3點聲明,首先在名單關聯方面說明,本次情資提及公司名稱,係因過去協助Fortinet 原廠銷售設備給客戶時,依原廠合作夥伴作業流程,於原廠 Partner Portal 註冊程序中使用了公司的 FortiSupport Partner 帳號,以提供後續產品註冊及技術支援服務,致使公司網域資訊出現在外部情資資料中。相關情資僅反映原廠產品之註冊關聯資訊,非關公司內部環境。

第二是主動預警與客戶協助,公司資安情資團隊早在今年6月中旬即透過 CISA、Hudson Rock、SOCRadar 等多個國際資安情資管道主動掌握相關訊息,並於第一時間完成經手設備之清查與客戶通報。同時,已提供受影響客戶明確的緊急應變程序與強化防護指引(包含憑證重置、多因素驗證 MFA 啟用、縮小攻擊面並限制管理存取權限、韌體更新等),全方位協助客戶確保設備安全。

第3是內部安全自我盤查,基於審慎原則,公司亦已同步完成內部所有資安與網通設備之全面盤查,確認均處於安全無虞狀態。

今股價表現穩健

中華資安國際強調,身為資安服務領導廠商,始終以最高的標準維護自身與客戶的資訊安全。將持續發揮專業情資與聯防優勢,做客戶最堅實的資安後盾。

 

中華資安今股價表現相對大盤穩健,盤中均在平盤之上震盪,最高來到232元,上漲3.5元。

美商FortiBleed憑證外洩 數發部日前已發布資安警訊

數發部資通安全署早在6月中即針對此事說明,威脅情報平台InfoStealers於6月17日揭露FortiBleed憑證外洩事件,美商Fortinet所生產的FortiGate防火牆與SSL VPN設備的登入憑證,遭駭客竊取並外洩。資安署強調,已發布資安警訊,目前台灣尚未有資安駭侵事件通報。

資安署表示,立即透過資安警訊、TWCERT/CC、國家資安資訊分享與分析中心(N-ISAC)等管道通知各政府機關、關鍵基礎設施(CI)領域主管機關及民間單位,要求立即修改密碼、限制管理介面對外存取、升級Fortinet設備軟體至最新版本,並重新登入管理者帳號等措施,啟動應處機制,強化資安防禦能力。

資安署表示,在此次事件當中,駭客採用設備匯出的設定檔進行暴力破解,取得設備帳密後,可能用於進入機關或企業內部,並進行其他惡意行為。相關機關應檢視系統日誌,如有受駭情形應依「資通安全管理法」規定通報。

資安署表示,後續將持續追蹤相關威脅情資及監控事態發展,採取適當行動以降低事件風險。

2026michelin

⭐️ 即刻下載!無廣告《知新聞》App

# 駭客 # 中華資安 # 數發部
知嚴選