勒索軟體攻擊持續升級,數位發展部資通安全署今(27)天召開記者會表示,近年駭客手法已從傳統加密檔案勒索,演變為結合竊取機敏資料、威脅公開外洩的雙重勒索模式,再加上生成式AI技術助長攻擊自動化與精準化,使全球攻擊事件快速增加。資安署呼籲民眾、企業與機關日常應落實系統備份、保持軟體更新、強化帳密安全並防範社交工程攻擊,並建議受害者切勿支付贖金,透過建立正確資安觀念與落實日常防護,有效降低攻擊衝擊。

資安署指出,勒索軟體常見的入侵管道包括:釣魚郵件、惡意網站、系統漏洞或非法軟體,且隨著生成式人工智慧(AI)技術的發展,攻擊的精準度與速度大幅提升,導致全球攻擊事件激增。其中,製造業、服務業與醫療機構為主要攻擊目標,一旦受駭,恐面臨資料遺失、服務中斷、財務損失及聲譽受損等嚴重後果。

全站首選:下個遭殃是克林姆林宮? 澤連斯基:烏克蘭更新「遠程打擊」目標

為降低感染風險,資安署建議平時應提高資安意識,並掌握以下重點:

一、落實系統備份:建立定期備份習慣,並採用「3-2-1備份原則」(至少備份3份資料、使用2種不同型式媒體、1份異地備份),確保在遭遇加密攻擊時,仍有資料可供重建還原。

二、保持系統軟體更新:保持作業系統、應用程式及防毒軟體更新,即時修補漏洞,以關閉可能之入侵通道。

三、強化帳密安全:強化密碼複雜度並避免跨平台重複使用密碼,並建議啟用兩步驟驗證,或使用密碼管理工具生成及管理密碼。

四、防範社交工程:提高對不明簡訊、電子郵件與連結的警覺心,切勿盲目點擊或下載附件,防範利用AI生成的逼真誘餌。

若疑似遭受勒索軟體攻擊,請立即採取以下措施:

一、事中應變

(1)立即斷網/隔離受感染設備:切斷網路連線(拔除網路線、關閉 Wi-Fi、藍牙等),避免勒索軟體持續擴散。

(2)切勿支付贖金:支付贖金無法保證會回復,也可能助長犯罪。

(3)保留畫面及證據:保留勒索訊息、郵件紀錄與相關檔案,有助於後續調查與追蹤使用。

(4)尋求資安專家協助:請資安專家或廠商團隊,協助識別入侵途徑及調查是否有資料外洩情形。

二、事後復原

(1)報案並通報相關單位:向警方報案及通報 TWCERT/CC 並提供相關證據,協助調查偵辦。

(2)更換重要帳號密碼:立即更改所有重要帳號密碼,並啟用雙因子驗證,降低後續風險。

(3)重建系統及備份復原:重新安裝乾淨的系統並從未受感染的備份資料進行還原,確認資料完整與系統安全。

資安署指出,勒索軟體會強制加密受害電腦中的重要檔案(如文件、影像、資料庫等)導致使用者無法讀取。駭客隨後,要求支付贖金以換取解密金鑰。觀察近年攻擊手法,攻擊者常在加密前先行竊取機敏資訊,並以公開資料為要脅,以進一步增加受害者的心理與財務壓力。

根據美國聯邦調查局(FBI)發布的《FBI’s 2025 Internet Crime Report》,2025年共接獲3,611件勒索軟體通報,較2024年的3,156件增加約14%;直接財務損失由約1,247萬美元大幅攀升至逾3,232萬美元,增幅約1.6倍,顯示勒索軟體不僅攻擊事件持續增加,造成的經濟衝擊也日益嚴重。

依我國主管機關及上市櫃公司重大訊息等公開資料顯示,2025年我國至少有7家具名企業及醫療機構,公開揭露遭勒索軟體或勒索病毒攻擊事件,受影響對象涵蓋醫療、電子零組件、汽車零配件、醫藥及塑膠製造等領域。2026年截至7月22日,另至少有5家企業公開揭露曾遭勒索病毒攻擊事件,產業橫跨造紙、生技製造、半導體設備及電子零組件等領域。

資安署強調,勒索軟體攻擊手法日新月異,唯有保持資通系統處於安全狀態並定期備份,才能有效預防受駭或減輕損失。呼籲民眾與機關企業落實相關資安防護措施,共同提升我國整體資安韌性。