FB 建議貼文

選取貼文複製成功(包含文章連結)!

親俄駭客盯上台灣! TrendAI 示警:國家級基礎設施成暗網目標,製造業面臨空前威脅

親俄駭客盯上台灣! TrendAI 示警:國家級基礎設施成暗網目標,製造業面臨空前威脅

趨勢科技旗下 TrendAI 最新威脅研究《犯罪經濟威脅關鍵基礎設施:暗網市場全景》揭示了針對全球工業、能源與製造(Industrial, Energy, and Manufacturing, IE&M)組織的大規模犯罪經濟。

研究表明,仲介者、勒索軟體團隊與地緣政治駭客主義者正在同一個地下論壇與市場中共享入侵技術與目標,而其中最值得關注的是:親俄駭客組織 Z-Pentest 已將台灣列為持續的攻擊目標。

研究人員發現,親俄駭客組織 Z-Pentest 自 2024 年 9 月起對歐洲、北約成員國、美國及台灣的能源、水力、油氣及製造業進行持續入侵。該組織透過其 Telegram 頻道公布運作情況,並通過螢幕錄製和控制面板截圖作為入侵證明,足見其已具備 OT(運作技術)層級的攻擊能力,這意味著台灣的關鍵基礎設施與製造產線正面臨嚴峻威脅。

TrendAI 研究團隊深入分析了暗網論壇、市場與 Telegram 頻道中長達兩年的數據,揭示了一個迅速發展的地下經濟體系。根據遙測數據顯示:

在 2024 年 1 月至 2026 年 6 月期間,共有 3,178 個涉及 IE&M 組織的洩露網站列表被發現,其中製造業占 78%。受害者數量從 2024 年到 2025 年增長了 48%,而 2026 年上半年已有 767 個受害者,預計全年將幾近或超過 2025 年的水準。

親俄駭客盯上台灣! TrendAI 示警:國家級基礎設施成暗網目標,製造業面臨空前威脅

在這個地下經濟中,「存取即服務」(Access as a Service, AaaS)已成為成熟的商業模式。俄語和英語論壇上的銷售者提供虛擬私人網路(VPN)和遠端桌面協定(RDP)存取,並將運營技術(OT/SCADA)存取權列為高價值的進階功能販售。其中 36% 的 AaaS 列表定價超過美金 10 萬元,凸顯市場對關鍵基礎設施存取權限的高度需求。

同時,專業工業控制系統(ICS)安全培訓教材遭到盜版並在地下論壇重新販售。過去用於培訓防禦者的教材,現在被用來以近乎零成本的方式培訓攻擊者,大幅降低了組織犯罪集團的入場門檻。

對此,TrendAI 呼籲國內關鍵基礎設施營運商應未雨綢繆。除了加強運營技術(OT)環境的安全防護、實施零信任架構(特別針對存取控制和身份驗證)外,也應定期進行安全評估與滲透測試,以識別潛在漏洞。

此外,建議建立跨部門的威脅情報共享機制,配合政府相關單位協對,並加強員工的安全意識培訓,特別留意社交工程和供應鏈攻擊的風險。

 

 

janus
作者

PC home雜誌、T客邦產業編輯,曾為多家科技雜誌撰寫專題文章,主要負責作業系統、軟體、電商、資安、A以及大數據、IT領域的取材以及報導,以及軟體相關教學報導。

發表回應
謹慎發言,尊重彼此。按此展開留言規則