數發部資安署署長蔡福隆呼籲,企業與民眾應落實相關防護作為與提升應變能力。數發部提供
勒索軟體攻擊持續升級,數位發展部資通安全署今日(7/27)表示,近年駭客手法已從傳統加密檔案勒索,演變為結合竊取機敏資料、威脅公開外洩的雙重勒索模式,加上生成式AI技術助長攻擊自動化與精準化,使全球攻擊事件快速增加。資安署呼籲民眾、企業與機關日常應落實系統備份、保持軟體更新、強化帳密安全並防範社交工程攻擊,並建議受害者切勿支付贖金,透過建立正確資安觀念與落實日常防護,有效降低攻擊衝擊。
資安署表示,勒索軟體常見的入侵管道包括釣魚郵件、惡意網站、系統漏洞或非法軟體,且隨著生成式人工智慧(AI)技術的發展,攻擊的精準度與速度大幅提升,導致全球攻擊事件激增。製造業、服務業與醫療機構為主要攻擊目標,一旦受駭,恐面臨資料遺失、服務中斷、財務損失及聲譽受損等嚴重後果。為降低感染風險,資安署建議平時應提高資安意識,並掌握以下重點:
1. 落實系統備份:建立定期備份習慣,並採用「3-2-1備份原則」(至少備份3份資料、使用2種不同型式媒體、1份異地備份),確保在遭遇加密攻擊時,仍有資料可供重建還原。
2. 保持系統軟體更新:保持作業系統、應用程式及防毒軟體更新,即時修補漏洞,以關閉可能之入侵通道。
3. 強化帳密安全:強化密碼複雜度並避免跨平台重複使用密碼,並建議啟用兩步驟驗證,或使用密碼管理工具生成及管理密碼。
4. 防範社交工程:提高對不明簡訊、電子郵件與連結的警覺心,切勿盲目點擊或下載附件,防範利用AI生成的逼真誘餌。
企業因應勒索軟體,應建立事前防範4大重點。數發部提供
若疑似遭受勒索軟體攻擊,請立即採取以下措施:
事中應變
1. 立即斷網/隔離受感染設備:切斷網路連線(拔除網路線、關閉 Wi-Fi、藍牙等),避免勒索軟體持續擴散。
2. 切勿支付贖金:支付贖金無法保證會回復,也可能助長犯罪。
3. 保留畫面及證據:保留勒索訊息、郵件紀錄與相關檔案,有助於後續調查與追蹤使用。
4. 尋求資安專家協助:請資安專家或廠商團隊,協助識別入侵途徑及調查是否有資料外洩情形。
企業遭受駭客攻擊並勒索時,應具備4大應變能力。數發部提供
事後復原
1. 報案並通報相關單位:向警方報案及通報 TWCERT/CC 並提供相關證據,協助調查偵辦。
2. 更換重要帳號密碼:立即更改所有重要帳號密碼,並啟用雙因子驗證,降低後續風險。
3. 重建系統及備份復原:重新安裝乾淨的系統並從未受感染的備份資料進行還原,確認資料完整與系統安全。
在勒索事件結束後,企業應具備事後復原3大重點。數發部提供
資安署指出,勒索軟體會強制加密受害電腦中的重要檔案(如文件、影像、資料庫等)導致使用者無法讀取。駭客隨後會要求支付贖金以換取解密金鑰。觀察近年攻擊手法,攻擊者常在加密前先行竊取機敏資訊,並以公開資料為要脅,以進一步增加受害者的心理與財務壓力。根據美國聯邦調查局(FBI)發布的《FBI’s 2025 Internet Crime Report》,2025年共接獲3,611件勒索軟體通報,較2024年的3,156件增加約14%;直接財務損失由約1,247萬美元大幅攀升至逾3,232萬美元,增幅約1.6倍,顯示勒索軟體不僅攻擊事件持續增加,造成的經濟衝擊也日益嚴重。
依我國主管機關及上市櫃公司重大訊息等公開資料顯示,2025年我國至少有7家具名企業及醫療機構,公開揭露遭勒索軟體或勒索病毒攻擊事件,受影響對象涵蓋醫療、電子零組件、汽車零配件、醫藥及塑膠製造等領域。2026年截至7月22日,另至少有5家企業公開揭露曾遭勒索病毒攻擊事件,產業橫跨造紙、生技製造、半導體設備及電子零組件等領域。
資安署稽核檢查組組長林郁傑說明當前勒索軟體攻擊樣態以及相關防護重點。數發部提供
資安署強調,勒索軟體攻擊手法日新月異,唯有保持資通系統處於安全狀態並定期備份,才能有效預防受駭或減輕損失。呼籲民眾與機關企業落實相關資安防護措施,共同提升我國整體資安韌性。