2025年初,一批疑似中國語系駭客鎖定中亞多國政府機構發動資安攻擊,涵蓋醫療、研究及政府辦公單位。這波攻擊提醒我們,即使是中小型企業也難以置身事外,應積極加強軟體漏洞防護。
瞭解八腳怪與絲綢怪:中亞政府遭攻擊的背後工具
針對中亞政府系統的攻擊手法主要出自兩種惡意工具:OctLurk(八腳怪)與SilkLurk(絲綢怪),這些惡意程式具有高度隱匿與定向滲透的能力。八腳怪善於滲透網絡並常駐於系統中等待指令,絲綢怪則著重於搜集敏感資料與隱藏行蹤,形成長期駭入威脅。此類駭客主要以政府機構及醫療研究單位為目標,這些部門往往擁有龐大且敏感的數據資源,成為攻擊的高價值目標。這波攻擊凸顯出全球資安環境日益複雜且針對性強,中小企業若無基本防護措施,同樣有被入侵與資料竊取的風險。
台灣中小企業的資安現況與攻擊威脅的共鳴
雖然本次案件集中於海外中亞政府機構,台灣的中小企業卻不可忽視類似駭客攻擊的威脅。由於中小企業資源有限,常見管理疏漏與軟體更新不及時,容易成為駭客入侵的入口。尤其在全球供應鏈整合與遠端工作模式盛行後,企業網絡邊界越來越模糊,攻擊手法更趨精煉。對台灣中小企業而言,可能被利用成為攻擊更大目標的跳板,或是其內部機密數據被竊取。當前全球態勢提醒我們,透過技術與管理雙管齊下面對新型態的針對性攻擊,才能根本抵禦風險,維持營運穩定。
台灣中小企業防範駭客攻擊的關鍵措施
- ▶定期更新軟體與系統:避免使用過時或無支援的軟體版本,防堵已知漏洞成為攻擊入口。
- ▶建立多層次防禦架構:包含防火牆、入侵偵測系統與端點安全,減少單點失守風險。
- ▶加強員工資安教育:透過定期訓練提升員工對釣魚郵件及可疑連結的辨識能力。
- ▶資安意識融入日常管理:將資訊安全納入公司政策與流程,如帳號管理與權限控管。
🛡️ 企業防護建議
- ✓篩選並優先修補最關鍵系統漏洞,降低駭客利用風險。
- ✓建立完善備份機制,並定期演練還原程序,確保遭受勒索軟體攻擊時能迅速恢復。
- ✓導入多因素驗證,防止帳號密碼外洩造成系統被非法入侵。
- ✓適時尋求專業資安顧問協助評估與強化防護策略。