Links are not yet activated.
To activate, add a link back to submitpr.org from your website and contact @jaycosta on Telegram,
or pay via Solana (from $19.95) for instant activation.
【2026年8月6日,台北】近年來,企業持續推動數位轉型、混合辦公及雲端應用,遠端存取已成為企業日常營運的重要基礎。然而,當企業愈來愈依賴VPN與遠端連線機制,這些原本提供便利性的入口,也逐漸成為駭客發動攻擊的重要目標。近期資安圈所關注的「Roiese」事件,便再次凸顯這項趨勢。根據公開調查,攻擊者於Telegram與地下論壇發布近百家台灣企業的網路存取權販售資訊,涵蓋製造業、電信業、資訊服務業及多家上市櫃企業。調查研判,相關名單與先前的大規模VPN憑證外洩事件高度吻合,並以高信心認為此事件與Initial Access Broker(IAB,初始存取掮客)利用外洩資料進行二次散布有關。
值得注意的是,本次事件真正引發關注的並非企業內部文件遭到公開,而是企業網路存取權可能成為地下市場交易的標的。公開樣本本身並未包含完整的登入位址、密碼或憑證,因此無法僅憑名單證明相關企業已遭成功入侵,但事件已反映出外洩帳號、密碼及 VPN 憑證可能被進一步利用,成為後續攻擊的起點。
近年來,Initial Access Broker(IAB)已逐漸成為網路犯罪的重要角色。不同於過去直接利用漏洞攻擊企業,攻擊者更傾向蒐集或取得合法帳號與存取資訊,再轉售給其他駭客組織,作為勒索軟體、資料竊取、橫向移動或供應鏈攻擊的第一步。當攻擊者利用合法身分登入時,也提高了企業辨識異常行為的難度,使身分驗證與存取管理的重要性日益提升。
企業真正需要保護的是「存取」
隨著企業資訊系統逐漸分散至不同據點、雲端平台及 SaaS 服務,遠端存取早已不只是提供 VPN 連線這麼簡單。
過去企業多半關注「能不能連進來」,如今更重要的是「誰在連線」、「使用什麼裝置」、「是否具備相應權限」,以及「登入後是否出現異常行為」。
一旦帳號密碼遭到外洩,即使企業已部署完善的網路防護設備,攻擊者仍可能利用合法身分登入企業環境,進一步存取內部系統、橫向移動至其他伺服器,甚至取得關鍵資料。
因此,企業除了持續強化密碼政策及多因素驗證(MFA)之外,也應重新檢視整體遠端存取架構,包括最小權限管理、裝置安全檢查、連線稽核、異常登入偵測及持續性的身分驗證機制,讓每一次存取都能受到適當的管理與控管,而非一次登入後便完全信任。
存取治理將成為企業資安的新課題
定承資訊通路總監葉家均表示:「近年資安威脅已逐漸從傳統漏洞攻擊,轉向帳號、身分及存取權限的濫用。當企業持續擴大遠端辦公、第三方維運、跨據點協作及 AI 應用,企業的安全邊界也不再侷限於內部網路,而是延伸至每一位使用者、每一台裝置及每一次存取行為。」
企業未來需要思考的,不只是如何阻擋外部攻擊,而是如何在帳號密碼可能遭到外洩的情況下,仍能確保只有正確的人,透過符合安全要求的裝置,在適當的時間,以必要的權限存取指定資源,降低未授權存取及橫向移動所帶來的風險。
面對這類新型態威脅,企業也開始從傳統 VPN 架構,逐步朝向更完整的安全存取與零信任(Zero Trust)架構發展。Array Networks 提供涵蓋 SSL VPN、零信任存取、多因素驗證(MFA)及細緻化存取權限管理等安全存取解決方案,可協助企業依照不同應用情境逐步強化身分驗證、存取控制及連線稽核能力,建立更完善的存取治理架構,在兼顧使用便利性的同時,提升整體資安韌性。
【關於Array Networks】
Array Networks 為全球應用交付與安全存取解決方案供應商,專注於應用交付控制器(ADC)、Web Application Firewall(WAF)、SSL VPN、零信任存取(Zero Trust Access)與多因素驗證(MFA)等解決方案。透過 Array ZTAG 等產品,協助企業建立安全、可控且符合未來需求的存取環境,支援混合辦公、多雲架構及 AI 平台安全治理需求。
【關於定承資訊】
定承資訊始終堅持專業知識、客戶至上與創新技術三大核心價值,專注於可靠性工程,代理Array Networks、Penguin Solutions(Stratus)、Neverfail及VATES,提供高可用性與容錯技術相關的解決方案。我們透過深入了解客戶的業務運作模式與挑戰,提供量身定制的解決方案,確保企業關鍵系統 24/7 穩定運行,降低停機風險,提升業務連續性。