預計閱讀 1 分鐘原文來源
富爾特 (6136) 子公司遭勒索病毒攻擊 ERP 系統暫停運作
富爾特(6136)於 9 月 7 日在公開資訊觀測站發布資安重大訊息,指出旗下子公司 格帝控股 部分伺服器遭到勒索病毒(Ransomware)攻擊,導致 ERP(企業資源規劃)等關鍵資訊系統無法正常運作。資安團隊在偵測到異常後,立即啟動防禦機制、斷網隔離,並展開全面資安應變。
事件背景與處理概況
格帝控股原本以電影訂票平台起家,近年已擴展至多元數位服務,系統依賴高度整合的 ERP 平台來管理供應鏈、財務與人力資源。勒索病毒通常透過釣魚郵件或未修補的漏洞滲透,將受感染的資料加密並索取贖金。富爾特資安團隊在第一時間偵測到異常流量,立即採取以下措施:
-
斷網隔離:將受感染的伺服器與企業內部網路切斷,防止病毒擴散。
-
啟動資安應變機制:啟用備援系統、啟動災難復原程序。
-
全域資安檢視:檢查所有資訊資產的安全設定,強化防火牆與端點防護。
根據富爾特的初步評估,受影響的系統已陸續復原,對公司整體營運與財務不會產生「重大」衝擊。
可能的營運與財務影響
- 短期營運中斷:ERP 系統暫停會影響訂票、庫存與結帳流程,可能導致部分訂單延遲處理。
- 客戶信任風險:資安事件若未妥善溝通,可能削弱合作夥伴與消費者的信任感。
- 防護成本上升:事後加強資安防護、更新軟硬體與員工資安意識培訓,將增加短期支出。
然而,富爾特已表示,因備援機制與保險安排,預計不會對年度財報產生顯著負面影響。
未來展望與讀者啟示
此事件再次凸顯 資安防護 在數位轉型企業中的關鍵角色。對於同業與投資人而言,建議關注以下幾點:
- 資安韌性:檢視公司是否具備完整的災難復原(DR)與業務持續性(BC)計畫。
- 供應鏈安全:子公司與合作夥伴的資安狀況同樣影響整體風險。
- 資訊透明:企業在資安事件發生後的即時披露與溝通,能減少市場不確定性。
富爾特表示將持續加強資安防護,並配合資安日報、資安週報等平台提供最新資訊,協助業界提升防護意識。對於關心資安動態的讀者,訂閱相關免費電子報可即時掌握全球與臺灣的資安脈動。
分享
