【資安週報】臺灣能源業面臨網駭威脅,中國APT形成生態系統

約 1 分鐘閱讀 65 次瀏覽

2026年1月第二週資安動態

近期的資安報告揭露中國駭客對臺灣的威脅引發廣泛關注。國安局發布的《2025年中共對我國關鍵基礎設施網駭威脅分析》指出,能源產業的網駭攻擊次數比前一年增加了10倍。而臺灣情資公司TeamT5的報告顯示,中國APT(進階持續性威脅)形成了由公安部、國安部和解放軍主導的生態系統,影響範圍涵蓋能源、醫療和通信等產業。

中國APT攻擊態勢

TeamT5指出,臺灣是亞太地區APT攻擊的主要目標。中國APT已形成「舉國體制+承包商」的生態系,公安部、國安部與解放軍設定目標,中層由民間承包商執行攻擊,底層則由個人駭客參與。

近期資安事件

  • 榮成紙業遭勒索攻擊:1月2日,榮成紙業的資訊系統遭受勒索病毒攻擊,已啟動防禦與復原措施。
  • 桃園機場巴士電子看板被駭:電子看板顯示統戰口號,交通部表示問題出在後端系統。
  • 美國Aflac和Sax公司個資外洩:Aflac確認2,265萬保戶個資外洩,Sax公司則有23萬人資料被洩。

漏洞與攻擊手法

去年12月,HPE修補了基礎架構管理軟體OneView的嚴重漏洞CVE-2025-37164,且有攻擊者利用此漏洞。還有微軟PowerPoint和D-Link路由器的舊漏洞被鎖定攻擊。

資安防禦動態

美國NIST發布了「Cyber AI應用藍圖」草案,聚焦AI安全、網路防禦和AI賦能的網路攻擊抵禦。此外,國際刑警協調非洲19國執法機構打擊網路犯罪,逮捕574名嫌犯,並下架大量惡意連結。

分享文章
需要主機服務?

專業 DDoS 防禦主機

立即諮詢

相關文章

專業分析:零信任架構實作指南:現代企業資安防護最佳實踐

隨著企業面臨的資安威脅日益複雜,零信任架構成為現代企業資安防護的重要策略。本文深入探討零信任架構的基本概念、實作過程及其在企業資安中的應用,並提供實用建議以幫助...

最新資訊安全趨勢與企業防護策略

在數位化浪潮下,資訊安全成為企業面臨的重要挑戰。本文探討最新的資安趨勢,包括網路安全威脅的演變,並提供企業在技術層面的防護策略,確保數據與系統的安全。從端點防護...

時間:網路安全的全新攻擊面—可信時間同步的重要性

在零信任架構和日益精密的網路威脅時代,時間同步不再僅僅是技術細節,而是網路安全的基石。本次研討會將探討如何利用 Stratum 1 網路時間伺服器進行安全、精確...