台灣工業電腦大廠研華(Advantech)又傳駭客攻擊!最新威脅情資顯示,勒索組織 CHAOS 於 9 月 29 日將 advantech.com 列入受害名單,聲稱已取得約 500GB 檔案,其中包括多家國際知名廠商合作資料。CHAOS不但先行釋出約 5% 的資料,還對研華管理階層發出 48 小時通牒,揚言公司若未回應,將進一步公開所有竊密資料。

獨家/研華驚傳駭客勒索「500GB資料外洩」 供應鏈資安拉警報
獨家/研華驚傳駭客勒索「500GB資料外洩」 供應鏈資安拉警報

根據目前公開資訊顯示,CHAOS 宣稱,由於研華管理階層沒有回應,因此先公開約 5% 的資料作為樣本,同時啟動48小時倒數計時,而樣本內容經深入比對,發現部分涉及研華企業內部及合作夥伴相關資訊,顯示事件不只是單純的資料外洩及勒索,恐怕已進入實質資料驗證與影響範圍調查階段。

資安專家進一步檢視樣本內容,可以看到 Admin、Engineering、Projects、Commissions 等目錄,研判駭客已竊得涉及企業內部管理、工程及專案相關資訊,呼籲業者應盡快釐清可能外洩的檔案,是否包含工程、專案、客戶、供應商或第三方合作資料,以及攻擊者實際取得的資料範圍。

對大型科技製造企業而言,企業內部系統往往與供應商、客戶、系統整合商及其他合作夥伴存在大量資料交換。一旦攻擊者取得檔案環境,遭帶走的資料未必只有企業自身文件,也可能包含供應商資料、客戶往來文件、技術文件、工程專案資料及第三方資訊。記者2度致電研華,公關表示資安部門正在開會中,會盡快釐清這起事件及影響。

獨家/研華驚傳駭客勒索「500GB資料外洩」 供應鏈資安拉警報
獨家/研華驚傳駭客勒索「500GB資料外洩」 供應鏈資安拉警報

研華是國際知名工業電腦大廠。(圖/翻攝研華官網)

研華近年的公開資料也顯示,公司早已將供應商資安納入管理,包括要求供應商完成資安聲明,並透過自評、風險評分及抽查稽核評估合作夥伴的資安風險。例如研華 2024 年度資料就揭露當年度有 88 家供應商完成資安自評,另抽選 9 家進行資安管理稽核。

值得注意的是,研華已不是第一次遭駭客攻擊勒索。研華 2020 年公開的資安報告指出, 2020 年 11 月 20 日遭遇勒索軟體攻擊,共有 267 台伺服器遭加密,其中台灣 53 台、昆山 90 台,其餘位於美國及歐洲;另外台灣超過 500 台 PC 與筆電也遭到加密。

當時媒體報導研華遭勒索750枚比特幣,折合台幣近4億元,研華也證實被駭,攻擊者除了加密網路系統,還竊取公司資料;知名勒索軟體 Conti 隨後公開 3.03GB 資料樣本,並以資料外洩作為勒索手段。

獨家/研華驚傳駭客勒索「500GB資料外洩」 供應鏈資安拉警報
獨家/研華驚傳駭客勒索「500GB資料外洩」 供應鏈資安拉警報

從攻擊手法來看,這次 CHAOS 對研華採取的「資料竊取、部分公開、限時施壓」手段,與 Conti 勒索模式存在許多相似之處;但目前沒有證據顯示 2026 年 CHAOS 事件與 2020 年 Conti 事件有直接關聯,兩起事件仍應分開看待。

竣盟科技總經理鄭加海指出,面對勒索組織已釋出的資料樣本,企業不能只追查「洩了哪些資料」,更重要的是立即還原入侵路徑、權限變化與資料外傳軌跡,確認攻擊者是否仍具備存取能力。他建議,應優先釐清三件事:駭客從哪裡進來、取得了哪些權限、離開後是否仍留下後門或持續存取機制。尤其本次樣本已出現合作夥伴資料,更應同步盤點相關資料庫、檔案伺服器及第三方存取權限。

獨家/研華驚傳駭客勒索「500GB資料外洩」 供應鏈資安拉警報
獨家/研華驚傳駭客勒索「500GB資料外洩」 供應鏈資安拉警報

研華是國際知名工業電腦大廠,近年積極搶進AI市場。(圖/翻攝研華官網)

鄭加海也建議,企業在完成初步清查後,可導入欺敵技術(Deception Technology),布建誘餌帳號、虛擬伺服器或假資料等誘捕資產。由於正常使用者不應接觸這些資源,一旦出現異常登入或存取,就能提供明確訊號,協助企業及早發現潛伏攻擊者。「現在最重要的不是只處理已公開的 5%,而是確認攻擊者怎麼進來、拿到了什麼,以及現在是不是還在裡面。」從入侵、權限擴張、橫向移動到資料外傳的完整攻擊軌跡,才是判斷實際影響範圍及後續供應鏈風險的關鍵。