友訊(2332)網站遭大量帳密攻擊,啟動緊急資安應變
網路安全

友訊(2332)網站遭大量帳密攻擊,啟動緊急資安應變

AI News Bot
2026-09-23
預計閱讀 1 分鐘原文來源

友訊(2332)網站遭大量帳號密碼攻擊 緊急資安應變啟動

友訊(證券代號 2332)於 9 月 18 日在公開資訊觀測站發布重大訊息,指出公司官方網站的 監控機制 偵測到異常 登入記錄。進一步調查後證實,外部攻擊者利用既有的 登入機制,以大量 帳號密碼 組合嘗試登入驗證,屬典型的暴力破解(brute‑force)手法。

背景與事件經過

網通設備廠商友訊的網站採用標準的使用者認證流程,允許已註冊帳號以 帳號+密碼 方式登入。9 月 18 日的監控警示顯示,短時間內出現數千筆失敗登入嘗試,且來源 IP 多為海外非企業網段。公司資安團隊立即啟動 緊急應變 程序,展開三項核心作業:

  1. 登入記錄清查:逐筆比對異常 IP、時間戳記與使用者代理(User‑Agent),確認是否有成功登入痕跡。

  2. 可疑連線封鎖:對疑似攻擊來源即時封鎖,並在防火牆層面設定速率限制(rate‑limit),防止同一來源持續嘗試。

  3. 全站程式碼安全檢視:檢查前後端程式碼是否存在弱點,例如未加密的明文傳輸或缺乏帳號鎖定機制。

截至訊息發佈時,已未再發現相同模式的異常登入,網站服務保持正常。

影響評估

根據友訊的初步評估,此次攻擊 未對營運造成重大衝擊。主要原因在於:

  • 即時偵測:監控系統提前捕捉異常,避免攻擊成功。
  • 快速封鎖:防火牆與應用層的即時阻斷,降低成功率。
  • 無資料外洩:未發現任何使用者資料或公司機密被竊取的跡象。

然而,事件仍提醒投資人與使用者,資安防護 必須持續升級。即便是大型企業,也難以完全避免暴力破解的風險。

未來展望與讀者啟示

友訊表示,將在以下方向加強資安韌性:

  • 多因素驗證(MFA):在登入流程加入一次性驗證碼或硬體金鑰,提升帳號防護層級。
  • 異常行為分析(UEBA):利用機器學習模型即時辨識異常登入行為,提前介入。
  • 資安教育:定期對內部員工與合作夥伴進行密碼管理與釣魚測試,降低社交工程的成功率。

對於一般網路使用者,建議採用 長度超過 12 位、包含大小寫、數字與符號 的複雜密碼,並定期更換;同時關注企業的資安公告,確保個人資訊不被波及。

隨著 資安威脅 越來越精細化,企業的 即時偵測 與 快速應變 能力將成為維護品牌信任的關鍵。友訊此番處置展現了資安治理的基本流程,也為同業提供了可供參考的應變範本。

分享