廣告

FortiBleed爆逾億組憑證遭竊!中華資安被點名 今發聲明回應

左為中華資安董事長陳明仕,右為總經理洪進福。公司提供 zoomin
左為中華資安董事長陳明仕,右為總經理洪進福。公司提供
分享 分享 連結 訂閱 APP

【記者蕭文康/台北報導】有關近日媒體報導「FortiBleed 事件,駭客點名台灣各產業指標性企業」提及中華資安(7765)名稱一事,中華資安國際今發表聲明指出,「公司內部資訊系統運作一切正常,並無遭受任何入侵、資料外洩或安全性影響」。

本文大綱

中華資安遭點名被駭客入侵

這項於上月曝光的大規模憑證竊取行動,涉及威脅行為者系統性掃描網際網路,尋找暴露於公開網路的Fortinet設備,嘗試利用已知的憑證組合入侵這些設備,接著部署客製化的封包嗅探工具,從網路流量中被動蒐集憑證及其他驗證資料。

據評估,這項攻擊活動的目標遍及全球約43萬台FortiGate防火牆,期間蒐集超過1.1億組憑證。這項活動曝光的原因,是攻擊者在作業安全(OPSEC)出現疏失,使一台存有從數千台Fortinet設備竊取之憑證的伺服器暴露於網際網路。

SOCRadar最新調查結果顯示,一名可存取FortiBleed基礎設施的操作者,被發現同時登入INC Ransom與Lynx的勒索談判平台,這是首次直接將大規模竊取FortiGate憑證與部署勒索軟體連結起來。追蹤到針對全球逾150個國家、約1.125萬個FortiGate入口的掃描活動,之後在409個目標上確認取得管理員層級的存取權限,並在其中354個目標上成功完成完整的攻擊鏈。總計至少有12起勒索軟體部署事件,是因這些存取權限而導致,造成受影響組織的數百個端點遭到加密。

從使用的工具、日誌與工作時段來看,這起攻擊活動是由一名講俄語的威脅行為者發動,大部分的攻擊活動主要針對拉丁美洲與亞太地區的製造、科技及物流產業。

 

由於日前國際資安公司Hudson Rock公布Fortinet設備出現FortiBleed外洩風險事件訊息,其中點名部分台灣企業及機構,包括一些半導體企業以及電信、資安、物流等,其中就包括有中華資安。

中華資安發表3點聲明強調並無遭受任何入侵、資料外洩或安全性影響

對此,中華資安今針對此事發表3點聲明,首先在名單關聯方面說明,本次情資提及公司名稱,係因過去協助Fortinet 原廠銷售設備給客戶時,依原廠合作夥伴作業流程,於原廠 Partner Portal 註冊程序中使用了公司的 FortiSupport Partner 帳號,以提供後續產品註冊及技術支援服務,致使公司網域資訊出現在外部情資資料中。相關情資僅反映原廠產品之註冊關聯資訊,非關公司內部環境。

第二是主動預警與客戶協助,公司資安情資團隊早在今年6月中旬即透過 CISA、Hudson Rock、SOCRadar 等多個國際資安情資管道主動掌握相關訊息,並於第一時間完成經手設備之清查與客戶通報。同時,已提供受影響客戶明確的緊急應變程序與強化防護指引(包含憑證重置、多因素驗證 MFA 啟用、縮小攻擊面並限制管理存取權限、韌體更新等),全方位協助客戶確保設備安全。

第3是內部安全自我盤查,基於審慎原則,公司亦已同步完成內部所有資安與網通設備之全面盤查,確認均處於安全無虞狀態。

今股價表現穩健

中華資安國際強調,身為資安服務領導廠商,始終以最高的標準維護自身與客戶的資訊安全。將持續發揮專業情資與聯防優勢,做客戶最堅實的資安後盾。

 

中華資安今股價表現相對大盤穩健,盤中均在平盤之上震盪,最高來到232元,上漲3.5元。

美商FortiBleed憑證外洩 數發部日前已發布資安警訊

數發部資通安全署早在6月中即針對此事說明,威脅情報平台InfoStealers於6月17日揭露FortiBleed憑證外洩事件,美商Fortinet所生產的FortiGate防火牆與SSL VPN設備的登入憑證,遭駭客竊取並外洩。資安署強調,已發布資安警訊,目前台灣尚未有資安駭侵事件通報。

資安署表示,立即透過資安警訊、TWCERT/CC、國家資安資訊分享與分析中心(N-ISAC)等管道通知各政府機關、關鍵基礎設施(CI)領域主管機關及民間單位,要求立即修改密碼、限制管理介面對外存取、升級Fortinet設備軟體至最新版本,並重新登入管理者帳號等措施,啟動應處機制,強化資安防禦能力。

資安署表示,在此次事件當中,駭客採用設備匯出的設定檔進行暴力破解,取得設備帳密後,可能用於進入機關或企業內部,並進行其他惡意行為。相關機關應檢視系統日誌,如有受駭情形應依「資通安全管理法」規定通報。

資安署表示,後續將持續追蹤相關威脅情資及監控事態發展,採取適當行動以降低事件風險。

2026asiangames

⭐️ 即刻下載!無廣告《知新聞》App

# 駭客 # 中華資安 # 數發部
中秋節 烤海鮮