全球網路資安解決方案領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 旗下全球企業 AI 資安領導品牌 TrendAI™ 最新威脅研究《犯罪經濟威脅關鍵基礎設施:暗網市場全景》揭示了針對全球工業、能源與製造 (Industrial, Energy, and Manufacturing, IE&M) 組織的大規模犯罪經濟。研究表明,仲介者、勒索軟體團隊與地緣政治駭客主義者正在同一地下論壇與市場中共享入侵技術與目標,而其中最值得關注的是:親俄駭客組織 Z-Pentest 將台灣列為持續的攻擊目標。
研究人員發現親俄駭客組織 Z-Pentest 自 2024 年 9 月對歐洲、北約成員國、美國及台灣的能源、水力、油氣及製造業進行持續的入侵註一,其透過其 Telegram 頻道公布運作情況,並通過螢幕錄製和控制面板截圖作為入侵的證明,足見該組織已確認具備 OT (運作技術) 層級的攻擊能力。這意味著台灣的關鍵基礎設施與製造產線恐持續面臨著威脅。
TrendAI™ 研究團隊深入分析了暗網論壇、市場與 Telegram 頻道中長達兩年的數據,揭示了一個迅速發展的地下經濟體系。根據遙測數據顯示:
在 2024 年 1 月至 2026 年 6 月期間,共有 3,178 個涉及 IE&M 組織的洩露網站列表被發現,其中製造業占 78%。受害者數量從 2024 年到 2025 年增長了 48%,而 2026 年上半年已有 767 個受害者,預計全年將幾近或超過 2025 年的水平。
在這個地下經濟中,存取即服務 (Access as a Service, AaaS) 已成為成熟的商業模式。俄語和英語論壇上的銷售者提供虛擬私人網路 (VPN) 和遠端桌面協定 (RDP) 存取,並將運營技術 (OT/SCADA) 存取權列為高價值的進階功能來販售。其中 36% 的 AaaS 列表定價超過美金 10 萬元,凸顯了對關鍵基礎設施存取權限的高度需求。
同時,專業工業控制系統 (ICS) 安全培訓教材被盜版並在地下論壇重新販售。曾用於培訓防禦者的相同教材現正被重新用於以近乎零成本的方式培訓攻擊者,大幅降低了組織犯罪集團的入場門檻。
TrendAI™ 呼籲台灣的關鍵基礎設施運營商應未雨綢繆並採取行動。除了加強運營技術 (OT) 環境的安全防護,實施零信任架構,特別是針對存取控制和身份驗證,定期進行安全評估與滲透測試,以識別可能被惡意行為者利用的漏洞。
此外,建立跨部門的威脅情報共享機制,與政府相關單位協調應對,並對員工進行安全意識培訓例如特別說明社交工程和供應鏈攻擊的風險也是建議採取的措施。
更多威脅報告內容請參考《犯罪經濟威脅關鍵基礎設施:暗網市場全景》
註一:報告第30頁說明Z-Pentest是親俄駭客主義者運作技術(OT)攻擊的基礎。該組織於2024年9月浮出水面,為本研究期間最多產的OT專注型行為者。該組織對歐洲、北大西洋公約組織成員國、美國及台灣的能源、水力、油氣及製造業設施進行了持續不斷的入侵聲稱。
9月搞畏獎開跑中,搞畏有獎放送中
現在就加入 ioioTIMES 臉書粉絲團 更多互動、更多好康攏抵加!!
我們有LINE TODAY頻道了,快來追踪我們吧!!--最新科技新聞 盡在你手