
記者張辰卿/台北報導
近期網路流傳疑似涉及國內96家企業的「Internet Access」名單,並傳出可能與FortiBleed相關攻擊事件有關,引發企業界對網路設備安全、帳號憑證外洩及內部系統遭滲透的疑慮。對此,具近30年資安實務經驗、曾參與國家關鍵基礎設施及企業資安防禦工作的資安專家張光宏博士表示,暗網出現企業名稱或網域,並不等同企業系統已遭駭入,現階段應避免過度解讀,但企業仍應將相關情資視為高優先級風險訊號,儘速展開資產盤點與安全檢查。
資安專家張光宏博士指出,經技術團隊針對網路流傳檔案進行離線結構分析,部分檔案內容主要列出企業網域及規模資訊,未見IP位址、登入帳密、Session Token、內網畫面或資料外洩樣本等可直接佐證入侵成功的技術證據。從資安產業運作模式來看,這類資料可能屬於「初始存取仲介」(Initial Access Broker,IAB)用於展示或銷售潛在存取權限的商業型錄,但是否具備實際有效的入侵能力,仍須透過後續技術驗證。
張光宏博士表示,企業名稱出現在暗網情資中,可能涉及歷史網域、過往維護紀錄、經銷註冊資訊或既有事件殘留資料,未必代表企業內部網路已遭滲透,也不應直接推論已有資料外洩。不過,企業仍應提高警覺,針對相關網域、外部服務、VPN帳號及設備紀錄進行全面清查,以釐清是否存在異常登入、未授權存取或憑證遭濫用等情況。

▲企業網域遭列暗網名單,資安專家張光宏博士籲啟動高優先級資安清查。(圖/FORTINET提供)
針對外界將事件焦點集中於特定資安設備品牌,張光宏博士認為,應從整體資安架構及管理機制進行客觀檢視。防火牆、VPN、負載平衡器及路由器等邊界設備,因長期暴露於公開網路環境,均可能成為自動化掃描、暴力破解及憑證攻擊的目標。任何資安產品都可能面臨軟體漏洞、未知漏洞(Zero-day)或管理設定不當等風險,不能單以特定事件否定單一產品或品牌的整體安全能力。
張光宏博士進一步指出,企業資安事件未必完全源自產品漏洞,也可能與舊設定檔外洩、管理帳號長期未更換密碼、未啟用多因素驗證(MFA)、預設帳戶未停用,或管理介面直接暴露於外網等「資安衛生」(Security Hygiene)問題有關。因此,除了持續追蹤並修補CVE漏洞外,企業更應建立完整的帳號與憑證生命週期管理機制,降低人為設定及日常維運所產生的風險。
面對日益頻繁的網路攻擊,張先生建議,企業應逐步由傳統「單點式邊界防護」轉向零信任(Zero Trust)及縱深防禦(Defense in Depth)架構。首先,應定期輪替管理者及VPN帳號密碼,停用預設或閒置帳戶,並全面啟用多因素驗證;其次,應降低設備對外暴露面,避免將防火牆或其他資安設備的管理介面直接開放於WAN外網,改採內網或受信任IP存取;此外,也應透過網路微隔離(Micro-segmentation)、端點偵測與回應(EDR),以及SOC資安監控與威脅情資聯防機制,降低攻擊者進入內部網路後橫向移動的風險。
張光宏博士強調,資安並非一次性的設備採購,而是一場持續演變的動態攻防。面對暗網情資及新型態攻擊,企業不宜恐慌,也不應忽視警訊,而應透過資產盤點、日誌分析、漏洞修補、帳號管理及持續監控,客觀評估實際風險。企業、資安服務業者、設備原廠及主管機關應持續共享威脅情資、強化通報與聯防機制,透過提升網路可視性及資安治理能力,逐步建立更具韌性的數位防禦體系,以因應持續變化的網路威脅。

























































































