新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
TeamT5 杜浦數位安全:政府、企業面臨共通網路威脅
2022 / 12 / 12
編輯部
今年國內外網路攻擊事件頻傳,挑戰企業的資安應變能力。TeamT5 杜浦數位安全指出 3 大防禦重點,協助企業超前部署資安防禦。TeamT5 建議企業訂閱威脅情資報告,妥善掌握攻擊敵方的動態;採取積極的資安防禦策略、導入適合的解決方案與資安框架,預防入侵破口;與專業團隊合作,若遭遇網路攻擊,可快速應變、恢復營運。
中國駭客團體為大宗來源
根據 TeamT5 截至今年度 11 月掌握的情資,觀察到 109 件進階持續性威脅 (APT) 事件,大多數與中國駭客團體相關,受害組織以政府單位、軍方居多。TeamT5 技術長李庭閣指出,2022 年台灣遭遇的網路攻擊與 2021 年相比,整體態勢相似,然而攻擊者攻勢更凌厲、採用更多元的工具,甚至濫用合法軟體、雲端平台等,偽裝其攻擊行動。
應留意供應鏈資安
此外,TeamT5 網路威脅分析師黃芷芸深度分析裴洛西 (時任美國眾議院議長) 訪台伴隨的威路威脅事件,指出台灣面臨的網路攻擊 (如: 網頁竄改、分散式阻斷服務攻擊 DDoS) 造成的實際影響有限,且這些攻擊多缺乏 APT 技術含量,威嚇宣傳意味恐大於實際攻擊效果。
TeamT5 專家研判主要目的是塑造中國政府的強硬態度,向世界展現中國統一台灣的決心,也可對其國內民眾表露中國政府的手腕。綜合來看,本次事件的受害對象不限於政府單位,包括各級機關、企業的上下游供應商都可能成為網路攻擊的入侵破口。
更積極的資安管理與應對措施
從實務面分析,TeamT5 合作夥伴安碁資訊鑑識部門蔡東霖經理指出,該部門於 2022 年處理之資安事件,高達 9 成是來自政府單位的需求,特別是以「上傳漏洞」、「SQL Injection 攻擊」為大宗,其次為「勒索軟體攻擊」。
企業面臨網路威脅的共同主因為攻擊者利用系統弱點、利用系統上傳功能,更因基本資安管理未能落實(如: 密碼強度不佳、未安裝防毒),乃至設備未觸發警告,使得資安防禦需仰賴有經驗的資安人員察覺可疑處,進而應變處理。
最後 TeamT5 特別呼籲,關鍵基礎設施與各級機關需留意上下游廠商面臨的網路威脅,更應儘速整合第三方網路威脅情資,並導入零信任架構 (Zero Trust Architecture) 來降低遭受供應鏈攻擊的機率。針對企業單位,則建議採用國際電腦稽核協會 (CISA) 所制定的流程、項目,檢視內部的資安應處機制、資安設備佈署及專業作業人力是否足夠應對資安事件,並考量導入外部專業團隊協助。
供應鏈安全
勒索攻擊
可視性
攻擊面管理
SQL Injection
零信任架構
最新活動
2026.03.05
2026 資安365年會
2026.03.10
【2026 叡揚資安趨勢講堂】系列線上研討會
2026.03.12
3/12-3/13【.NET/Java 網頁安全開發與威脅建模實務】兩日集訓班
2026.03.26
2026年3月份 ISA/IEC 62443 網路安全基礎專家證照課程
2026.04.13
CRA 法規倒數計時!透過 ISA/IEC 62443 IC47課程 打造符合歐盟標準的資安產品
看更多活動
大家都在看
資安院示警:逾千台 Synology NAS 曝險未修補 漏洞利用程式已公開流傳
Ivanti EPMM 漏洞遭大規模利用,駭客植入「休眠」Webshell 伺機而動
Apple 緊急修補遭「極精密攻擊」利用的零時差漏洞 影響 iPhone、Mac 等全線產品
Microsoft 二月修補 59 項漏洞 六個零日漏洞遭駭客實際利用
亞太區 Telnet 流量管控評比出爐 台灣阻擋率達 77% 居區域之冠
資安人科技網
文章推薦
Ivanti EPMM 漏洞遭大規模利用,駭客植入「休眠」Webshell 伺機而動
亞太區 Telnet 流量管控評比出爐 台灣阻擋率達 77% 居區域之冠
Apple 緊急修補遭「極精密攻擊」利用的零時差漏洞 影響 iPhone、Mac 等全線產品