預計閱讀 1 分鐘原文來源
崴寶精密科技遭駭客入侵 系統加密 生產未受影響
上櫃公司崴寶精密科技(7744)於 9 月 14 日發現資訊系統遭到入侵,駭客將部分資料加密鎖定,影響範圍包括公司內部網路、電子郵件以及部分業務營運系統。公司立即啟動資安應變機制,斷線隔離受感染的伺服器,並由總經理召集緊急應變小組,同時委託外部資安團隊協助調查與復原。
事件概況與即時處理
- 入侵時間:9 月 14 日下午
- 受影響系統:公司網路、電子郵件、部分業務營運系統(如訂單、客戶管理等)
- 生產線狀況:工廠製造作業未受影響,生產活動仍維持正常運作
- 資料外洩:截至目前未發現機密資料或個人資料外洩跡象
公司在發現異常後即刻斷開外部連線,將受感染的主機與其他網段隔離,防止勒索軟體(ransomware)進一步擴散。外部資安顧問於同日進駐,協助進行惡意程式掃描、系統備份驗證與資料復原。
復原時程與成本
- 網路與電子郵件:預計於 9 月 14 日晚間恢復正常服務。
- 業務營運系統:預估需 2 至 3 天完成復原,屆時相關作業將全面恢復。
- 處理費用:包括外部資安顧問費用、系統重置與資料復原,估計總成本約新臺幣 100 萬元。
背景分析與產業啟示
崴寶精密科技是電子專業製造服務(EMS)與機構整合解決方案的供應商,客戶遍及全球高科技產業。近年來,針對供應鏈上游與下游企業的勒索軟體攻擊頻繁,駭客往往先入侵企業的 IT 基礎設施,再以加密資料勒索。此案顯示,即便是已具備資安防護機制的製造業者,仍可能在防禦深度或資安意識上出現缺口。
- 資安防護:事件發生後即啟動斷線隔離,證明事前的應變流程已具備基礎。
- 供應鏈風險:製造業的生產線與資訊系統高度耦合,一旦資訊系統受阻,可能波及交期與客戶信任。崴寶此次因生產未受影響,顯示其生產設備與資訊系統在物理上已有一定程度的分離。
- 成本考量:100 萬元的處理費用相對於可能的營運中斷與品牌損失而言仍屬可接受,但長遠看,投資更完善的偵測與防禦技術(如行為分析、零信任架構)將降低未來風險。
未來展望與讀者建議
- 持續加強資安防禦:建議企業在資安事件後進行全方位的漏洞掃描與滲透測試,並定期更新備援與災難復原計畫。
- 提升員工資安意識:針對釣魚郵件與社交工程攻擊加強教育訓練,降低人為失誤的入侵機會。
- 關注資安資訊:資安日報與資安週報提供的免費電子報,可協助企業與個人即時掌握全球與台灣的資安新動向,提升防護預警能力。
崴寶精密科技的快速應變與相對有限的營運衝擊,為同業提供了寶貴的案例:在資安威脅日益升高的環境下,事前的防禦佈署與事後的快速復原同等重要。企業唯有持續投資資安、完善應變流程,才能在資訊安全風暴中保持營運韌性。
分享
