預計閱讀 1 分鐘原文來源
事件概述
9 月 1 日晚間,興櫃半導體矽智財公司 乾瞻(股票代號 7898)在公開資訊觀測站發布資安重訊,指出其 ERP 系統(企業資源規劃系統,用於整合財務、供應鏈與人力資源等核心業務)遭到駭客加密攻擊(勒索軟體將資料加密、要求贖金)。資訊安全單位在偵測到異常後即展開全方位檢測、事件調查與防護作業,並持續確認影響範圍與根因。
背景與資安挑戰
半導體矽智財產業的研發資料往往具備高度機密性,若同時受到營運系統與研發環境的雙重入侵,將可能導致產品路線圖外洩或製程資訊被竊取。乾瞻在資安防護上採取 分區隔離管理:ERP 與研發環境的網路、系統存取權限與資料儲存皆獨立控管。此種「零信任」式的防禦架構,使得本次勒索軟體僅能侵入 ERP 平台,未波及研發系統,避免了更嚴重的商業機密外洩風險。
影響評估與未來展望
乾瞻初步評估認為,財務、業務與營運層面未受重大衝擊,主要損失為 ERP 系統暫時無法使用,可能造成短期內的資料查詢與訂單處理延遲。公司已啟動備援機制,透過離線備份恢復關鍵資料,並加速系統修復與安全補丁部署。
展望未來,半導體供應鏈的資安防護將持續升級。企業應加強以下幾點:
-
多層防禦:結合端點防護、網路入侵偵測與行為分析,降低單點失效的風險。
-
定期演練:模擬勒索軟體攻擊情境,驗證備援與災難復原流程的有效性。
-
供應鏈資安稽核:確保上下游合作夥伴亦遵循相同的分區隔離與存取控制原則。
對於投資人與產業觀察者而言,此次事件提醒即使是已實施嚴格分區的高科技公司,也難免成為勒索軟體的目標。持續關注資安治理的成熟度與應變速度,將是評估企業韌性的重要指標。
分享
