企業被駭多久能解決? 工研院:漏洞修復至少69天

▲▼資安,手機,盜刷。(圖/路透社)

▲工研院專家表示,企業平均約60天才發現被駭,甚至一個漏洞修補得花69天。(示意圖/路透社)

記者陳瑩欣、高兆麟/綜合報導

知名百貨集團微風遭駭客竊取90萬筆資料並勒索,資安專家透露,企業遭駭很難查覺、也不容易根除問題,工研院資訊與通訊研究所副所長黃維中今(23)日指出,企業平均約60天才發現被駭,甚至一個漏洞修補得花69天。KPMG則表示,若要徹底根除問題,可能要花數年以上的時間才能解決。

專家指出,近3年來隨著加密幣興起,駭客竊取資料後勒索的消息層出不窮,今年以來包括華航、微風、iRent等企業都有傳出客戶個資遭盜取的事件,引發熱議。

[廣告]請繼續往下閱讀...

黃維中在「FIDO 於全球政府與政策面的影響與衝擊」的座談會中透露,企業平均約60天才發現被駭,甚至一個漏洞修補得花69天。

黃維中進一步表示,駭客能輕易的在未修補升級的系統或主機上植入惡意程式,可能導致企業花費更多時間修補干擾營運、影響產品生命週期。駭客入侵、資安防護是搶時間的「攻防競賽」,在零信任架構的五大關鍵面向中,又以網路環境端防護的「自動化網路微隔離」機制更加重要。

KPMG台灣所顧問部營運長謝昀澤表示,「修復」的層面很難定義,包括解決資料流出的問題、系統改進或是檢討人為「根本原因」(根因),電信業、金融業現在有規定幾小時內要處理,但企業網路調整要數周,人員組織調整有的要花數年時間,沒有那麼簡單。

謝昀澤指出,資訊漏洞不會只是系統上的,也可能是人為原因,也有很好的企業,不但發現漏洞快速解決、通報,也可以預先收集情資,發現產業或自己的公司會遇到什麼漏洞,這種資安情報收集,針對自家公司和供應鏈評分。

為何發現漏洞要數十天以上的時間?謝昀澤表示,有時企業資料流出可能多年前舊系統資料被偷以後遭有心人士賣出,這也會造成勒索後難以追查的原因,謝說:「今天發現遭小偷,但難以知道小偷來的時間。」

謝昀澤透露,曾有一家廠商是被告知「資料已被駭」,但選擇不處理,被爆之後才發現危機。最近3年來因為勒索案多,資安諮詢也有增加。

關鍵字: 工研院資安

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

2026出國玩注意!1張航空聯名卡掰了 中信銀擴大信用卡機場接送服務

2026出國玩注意!1張航空聯名卡掰了 中信銀擴大信用卡機場接送服務

國人出國善用信用卡機場接送、哩程數累積,甚至航空聯名卡享有買機票優惠,而迎來2026年新年度,發卡行新措施,中信銀針對鼎極卡在明年新增桃機/松機跨區接送服務預約,至於新光銀行的「日本航空聯名卡」明年起停止新戶申請。

2025-12-25 00:03

萬海運力估計2028年將一舉超越以星與陽明 進入全球前十大排行榜

萬海運力估計2028年將一舉超越以星與陽明 進入全球前十大排行榜

萬海航運(2615)上周二(16日)訂造6艘6000箱(20呎櫃)貨櫃,累積建造中運力共349,200箱,大陸媒體形容萬海一心殺入全球Top10。以目前各家船公司現有運力上加上建造中船舶,不計其他因素,估計萬海在2028年下半年將先超越以星航運(ZIM),登上全球第十大貨櫃船公司,接著會頂上陽明海運(2609)的第九大位置。

2025-12-25 17:04

遭指「炒地皮幫兇」 土銀3點聲明反駁:7成房貸助民眾購屋

遭指「炒地皮幫兇」 土銀3點聲明反駁:7成房貸助民眾購屋

有立委質疑公股銀行成為「炒地皮幫兇」,引發關注。對此,土地銀行今(25 )日發布3點聲明回應,強調不動產貸款資金多數用於民眾購屋,近年更明顯降低建商購地貸款比重,並已強化未動工案件控管,重申依法配合政府住宅政策,並無助長炒作土地情事。

2025-12-25 16:22

輝達砸6300億買Groq資產 陸行之揭不能承認併購關鍵

輝達砸6300億買Groq資產 陸行之揭不能承認併購關鍵

輝達(NVIDIA)砸200億美元(約新台幣6300億元)買下Groq部分資產,預計吸收Groq的IP、專業同時延攬 Groq 創辦人兼執行長 Jonathan Ross、總裁 Sunny Madra,以及多名核心工程與高階主管。外媒第一時間以「併購」為報導,但幾個小時以後陸續改為「吸收資產」,前半導體資深分析師陸行之認為,此舉輝達投資案涉及反壟斷法有關,並預料NVIDIA與Google的晶片角力戰還沒落幕。

2025-12-25 15:05

失能險遭拒賠獲翻案 接續服務介入成功爭取40萬元理賠

失能險遭拒賠獲翻案 接續服務介入成功爭取40萬元理賠

一名原遭保險公司以「不符條款」為由拒絕給付失能保險金的保戶,近日在保經公司協助下完成申覆,最終成功獲得40萬元理賠。該案例也再度凸顯「孤兒保單」在缺乏後續服務下,容易影響保戶權益的問題。

2025-12-25 14:35

輝達停止測試18A晶片 英特爾股價跌近4%拉回

輝達停止測試18A晶片 英特爾股價跌近4%拉回

聖誕節前夕市場傳出輝達(NVIDIA)已停止測試英特爾(Intel)最先進的 18A 晶片製程技術,引發投資人對英特爾先進製程競爭力的疑慮。英特爾股價盤中一度下殺近 4%,隨後跌幅收斂。

2025-12-25 12:10

金價引爆「下車潮」!今年暴漲近7成創46年紀錄 貴金屬高檔震盪

金價引爆「下車潮」!今年暴漲近7成創46年紀錄 貴金屬高檔震盪

2025年全球貴金屬市場上演罕見大多頭行情,黃金、白銀、白金與鈀金價格今年全面暴漲,其中黃金年初至今漲幅逼近70%,創下自1979年以來最佳年度表現。不過,隨著價格接連改寫歷史新高,市場近期也開始出現獲利了結賣壓,貴金屬短線走勢轉為高檔震盪。

2025-12-25 11:17

輝達砸6300億買Groq資產 黃仁勳內部信曝「是吸收非併購」

輝達砸6300億買Groq資產 黃仁勳內部信曝「是吸收非併購」

AI 晶片霸主輝達(NVIDIA)再度出手,傳出以20億美元(約新台幣6300億元)的天價,取得 AI 晶片新創公司 Groq 的關鍵資產,創下公司史上最大規模交易,也震撼全球半導體與人工智慧產業。不過輝達強調,這並非併購整家公司,而是透過授權與延攬人才的方式,加速布局 AI 推論市場。

2025-12-25 10:09

元月效應 年初進場持有台股半年漲幅達7%

元月效應 年初進場持有台股半年漲幅達7%

時序進入年底,投資人已開始展望明年布局。歷史數據顯示,台股在年初往往具備強勁的元月效應與「紅包行情」,中國信託投信指出,根據彭博資訊統計過去十年數據,投資人若選擇在1月至2月期間進場布局台股,受惠於元月效應與農曆春節後的資金回籠,持有半年的平均漲幅可達7%以上,且上漲機率高達7至8成。此外國發會最新公布台灣景氣燈號續亮黃紅燈,顯示國內景氣仍延續成長態勢,歷史經驗也佐證 ,當景氣亮出黃紅燈時進場,台股平均報酬率達8.5%,顯示進場時機相對有利。

2025-12-25 06:05

聖誕送大禮!華邦電攜手南茂 認購700顆籃球捐贈20所偏鄉小學

聖誕送大禮!華邦電攜手南茂 認購700顆籃球捐贈20所偏鄉小學

華邦電(2344)與南茂(8150),於21日共同在台南市紀安國小與高雄市大樹國小,聯合舉辦「矽手相鏈,永續籃球」捐贈活動。透過實際行動,將循環經濟與永續發展理念帶入校園,展現企業攜手教育體系、落實公私協力的具體成果。

2025-12-25 06:00

讀者迴響

最夯影音

更多