作者cheerf (蝦米)
看板Stock
標題[新聞] 駭客集團勒索4家台灣企業 贖金最高開價1.
時間Thu Aug 7 21:24:07 2025
原文標題:
駭客集團勒索4家台灣企業 贖金最高開價1.8億台幣
原文連結:
https://ec.ltn.com.tw/article/breakingnews/5133891
發布時間:
2025/08/06 10:05
記者署名:
記者徐子苓/台北報導
原文內容:
根據資安界提供本報記者的情資,勒索軟體集團Devman近日在暗網上公布4家來自台灣的受害企業,雖然名單並未公開企業全名、而是以星號遮蓋字母,但駭客聲稱掌握了數百GB資料,開出的贖金從100萬美元到600萬美元(約1.8億台幣)不等,專家推測這樣的高額贖金很可能是鎖定上市櫃公司。
資安人士指出,Devman是2025年中才被辨識的新興「勒索軟體即服務」(RaaS, Ransomware-as-a-Service)集團,運作模式類似LockBit、RansomHub等知名勒索團隊,背後可能由數個角色分工合作,包括初始滲透者、加密程式開發者與洩漏平台維運者。
Devman不是第一次發動攻擊,7月中旬才因勒索泰國勞動部引發關注。根據資安公司Check Point的報告,Devman當時竄改泰國勞動部的官方網站,聲稱加密了2000台電腦和數十台伺服器、竊取了政府機密文件和公民資料,並要求支付1500萬美元的贖金。
有別於過往的零星攻擊,Devman這次在一天內公開4家台灣企業,且針對不同目標開出不同級距的贖金,從100萬美元到600萬美元不等,有節奏、有策略,像在測試「誰會先倒下」。
資安人士分析,這樣的操作背後,很可能代表著3件事:攻擊者掌握了特定漏洞,可大規模滲透同類型目標;駭客鎖定了台灣某一產業鏈或供應鏈節點,一攻多中;台灣企業的資安狀況,被選為「區域型勒索行動」的試驗場。
值得關注的是,攻擊者可能對受害企業的財務結構與營運能力有極高的掌握。資安人士認為,Devman很可能已經入侵取得企業的財報、業務郵件或供應鏈合約,在分析內部資料後,依據規模與資料敏感性動態定價,而不公開企業名字,很可能是為了在與受害者談判前,進行「心理壓力建模」。
「這是一場經過設計的心理戰!」竣盟科技總經理鄭加海分析,駭客不點名受害者,表面上留有餘地,實際上卻是透過模糊壓力,讓企業陷入猜疑與焦慮,進而提早就範。這種策略,已從單純勒索,進化為一套資訊施壓模型(Information Pressure Model)。
他強調,當代勒索攻擊不再只是技術問題,而是結合滲透、心理操作、談判與品牌操演的複合型戰術,企業若仍以傳統資安模型應對,等同赤手空拳進入談判場。針對Devman所代表的新型RaaS攻擊模式,鄭加海提出4個資安治理的建議:
1. 導入零信任架構(Zero Trust):這不只是口號,而是系統能否持續自我驗證的能力。2. 部署欺敵技術:建立以假亂真的誘捕環境,誘導攻擊者暴露行蹤在對手進入你真正的系統前,先讓他誤入你設計好的「陷阱」。
3. 高層參與勒索演練:跨部門模擬真實攻擊,強化應變速度與決策判斷。4. 強化供應鏈聯防與情資交換:建立與產業上下游的防護聯盟機制,RaaS攻擊者不攻最堅固的核心,而是滲透你最信任、但最鬆散的邊界。
心得/評論:
台灣被選為「區域型勒索行動」的試驗場,之前7月LV跟Dior也被攻擊資料外洩,8/18號台灣有個駭客年會,主力資金應該獲利了結轉炒下資安概念股,資通跟凌群還有精誠外資慢慢吃貨中,滿多資服股都低檔整理完,未來資安應該是每間公司都要加強的重點了,不然動不動就被勒索幾百萬鎂,還會影響形象
-----
Sent from JPTT on my Xiaomi 2412DPC0AG.
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.8.250.175 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/Stock/M.1754573049.A.C44.html
1F:→ bamama56 : 上一個號稱台灣資安龍頭的才剛被駭客勒索 08/07 21:25
2F:→ bamama56 : 我記錯了 不是資安龍頭 沒事 08/07 21:26
3F:→ wsx26997785 : 資安不能省阿 台灣可是世界第一的網路攻擊點 08/07 21:40
4F:推 JKjohnwick : 台灣不是連電子業都被勒索 08/07 21:41
5F:推 kanehhh : 電網被駭應該很慘 08/07 21:46
6F:→ ayabrea74012: 套用藍白邏輯,不要裝防火牆挑釁駭客就不會被勒索了 08/07 21:50
7F:→ icecubes : 大部分也是不了了之 08/07 21:54
8F:→ Brown1010 : 套用青鳥邏輯,只要把資料送給駭客就不怕被駭了 08/07 22:00
9F:推 capssan : 樓上的發言可能要88惹= = 08/07 22:02
10F:推 stanley86300: 這也能釣到 笑死 08/07 22:20
11F:推 wu73 : 這也能釣喔 08/07 22:22
12F:推 zhi5566 : 套用傻鳥邏輯 啊就給他中出 順其自然懷孕就好 08/07 22:23
13F:推 iampig951753: @Brown1010 88 ☺ 08/07 22:27
14F:推 roy2142 : 別怕啦公司被勒索還是不會擴編資安團隊 08/07 22:43
15F:推 guanting886 : 以前某個做行的業主說過…勒索越高贖金 反正都外洩 08/07 23:04
16F:→ guanting886 : 了 那還是賠給客戶就好 08/07 23:04
17F:→ guanting886 : 反正他做的東西你跟對手也生產不出來 08/07 23:05
18F:→ guanting886 : 沒有效益 08/07 23:05
19F:推 guanting886 : 就連你的客人都沒有辦法有把握安全做到好ㄏㄏ 心態 08/07 23:09
20F:→ guanting886 : 就是這樣 08/07 23:09
21F:推 guanting886 : 要機密直接花錢從對手挖過去就好了 買駭客資料也沒 08/07 23:11
22F:→ guanting886 : 什麼幫助 08/07 23:11
23F:推 shadowkurumi: 不交贖金以後就不會偷你了 08/07 23:28
24F:→ orangesabc : 這個也能扯到藍白??? 08/08 00:05
25F:推 henry3214 : 那就是引戰留言 08/08 00:46
26F:推 Solyo : 川普不用駭就弄好幾千億美元 08/08 01:32
27F:推 xiaoyao : 6樓好慘 人生只有那種 08/08 01:49
28F:推 chou3321 : 某族群真D可悲 滿腦子只想著鬥爭 08/08 02:59
29F:→ pacino : ayabrea74012 ByeBye 08/08 06:21
30F:推 wolver : 文組真的很可憐 08/08 06:36
31F:→ dildoe : 最大秘密就是沒秘密 08/08 08:12