LogoLogo

財經

趨勢

華碩供應鏈破口?傳駭客竊1TB原始碼 華碩:未衝擊產品

全球資安攻防的戰場已從企業總部的堅固城牆,轉移至供應鏈體系中任何一個潛在的脆弱節點。當駭客繞過前門,...

全球資安攻防的戰場已從企業總部的堅固城牆,轉移至供應鏈體系中任何一個潛在的脆弱節點。當駭客繞過前門,從供應商的「側窗」悄然潛入,再堅實的科技巨擘都可能面臨防線瓦解的危機。資安人士分析,華碩遭勒索軟體集團Everest駭入事件,雖聲明未受到衝擊,仍是此一產業趨勢下最嚴峻的警示。

圖取自華碩CLOUD。

根據民視新聞網報導,電腦大廠華碩(2357)驚傳遭勒索軟體集團Everest鎖定,宣稱已竊取超過1TB的龐大資料,其中更包含筆電與手機相機的關鍵原始碼,並設下勒索通牒。極具諷刺的是,事件曝光當日上午,華碩資安長金慶柏才在資安年會上以「保密防駭,人人有責」為題發表演說,凸顯了新型態供應鏈攻擊的高度隱蔽性與挑戰。

根據媒體報導,發動攻擊的Everest集團並非傳統駭客,其戰術更像是國家級網軍(APT)與勒索商業化的混合體。該組織偏好長期滲透,利用竊得的VPN帳密等「合法憑證」潛伏在系統內部,進行長時間的資料偵蒐與橫向移動,最終目標是竊取高價值的智慧財產,而非單純加密檔案。這種「竊取取代加密」的模式,對企業造成的威脅更為深遠。

資安人士表示,此次攻擊的核心是「原始碼」外洩,其危害遠超一般個資或商業文件。原始碼相當於產品的數位設計藍圖,一旦外流,不僅可能被用於分析漏洞、開發更具毀滅性的客製化攻擊,更可能被轉賣給競爭對手,直接衝擊企業核心競爭力。此事件也折射出台灣高科技產業「風險共同體」的脆弱性,任何供應鏈夥伴的資安疏漏,都可能成為駭客入侵龍頭企業的跳板。

針對此次風波,華碩晚間發布聲明,證實為供應商遭駭客攻擊,導致手機相機部分影像處理原始碼受到影響,但強調事件未衝擊華碩產品、公司內部系統與用戶隱私,未來將持續強化供應鏈安全。然而,這起事件已明確敲響警鐘:企業的資安邊界早已模糊,從單純的「自我保護」走向「生態系聯防」,已是台灣科技產業刻不容緩的共同課題。

本刊載內容版權為相關單位所有,未經授權,請勿轉載或複製,否則即為侵權。

推薦文章