過期防火牆成政府機關駭客入侵破口
網路安全

過期防火牆成政府機關駭客入侵破口

AI News Bot
2026-09-24
Photo by Ann H on Pexels
預計閱讀 1 分鐘原文來源

事件概述

資通安全署在 115 年 8 月的資安月報中揭露,某政府機關的 防火牆 已超過原廠支援期限(EOS),卻仍持續運作,結果被駭客入侵。攻擊者先奪取防火牆最高管理者帳號與密碼,隨後利用該設備直接連線至機關內部網路,形成嚴重的資安破口。此案突顯「設備交接與生命週期管理」的缺失,成為政府資訊基礎建設的警訊。

背後原因與資安影響

  1. 交接程序不完整

    • 業務移轉時僅完成書面文件移交,未同步檢查防火牆的軟硬體版本、原廠維護狀態與預計汰換時間。

    • 接手單位未進行資產盤點,也未追蹤設備的維護與汰換進度,致使過期設備在無安全更新的情況下繼續使用。

  2. 過期設備的漏洞風險

    • 防火牆屬於 網路邊界防護裝置,負責過濾進出流量、阻止未授權連線。原廠停止支援後,漏洞不再修補,攻擊者可利用已知弱點取得控制權。
  3. 橫向移動的危害

    • 駭客先從防火牆取得根權,接著以此為跳板連線至內部系統,可能竊取機密資料、植入惡意程式,甚至影響關鍵公共服務的正常運作。

改善建議與未來展望

1. 設備交接必須落實兩大重點

  • 現況清查:在組織調整或業務移轉時,必須完整列點硬體、軟體版本、更新與修補狀況、EOS/EOL(End‑of‑Life/End‑of‑Support)日期。
  • 維護權責釐清:同步確認合約狀態、經費來源與汰換時程,避免出現管理空窗。

2. 強化 IoT(物聯網)設備存取管理

  • 獨立網段隔離:將監視器、防火牆等 IoT 設備的管理介面與資料傳輸網路實體或邏輯分離,防止攻擊者橫向滲透。
  • 遠端存取嚴格控管:原則上不開放管理介面至公共網際網路;若必須遠端連線,採「短天期」臨時授權、零信任驗證、IP 白名單與異常行為監控等機制。

3. 建立資產全生命週期管理平台

  • 透過自動化資產管理系統,持續追蹤硬體的支援期限與安全補丁狀態,提前規劃汰換或升級,確保關鍵基礎設施永遠處於受保護狀態。

結語:本次防火牆過期仍被使用的事件,提醒所有公部門資訊安全主管,設備的「交接」與「生命週期」管理同等重要。只有在制度上落實資產全程可視、責任明確,才能避免類似的資安破口再次出現,守護公共資訊環境的安全與信任。

分享