2026/9/20 · AI 上線專家

駭客點名 90 家台灣企業、地下市場開始賣「入口權限」——當遠端存取介面成為最容易被忽略的後門

駭客點名 90 家台灣企業、地下市場開始賣「入口權限」——當遠端存取介面成為最容易被忽略的後門

不是破解加密、而是找到「本來就開著的門」

2026 年 7 月,一名自稱「I'm Rois」的駭客在地下 Telegram 頻道點名逾 90 家台灣企業,其中近 20 家為上市公司。這不是單一次資料外洩,而是一整套「找漏洞、取得管理權限、轉手販售」的產業鏈式攻擊。

<cite index="68-1">根據映藍國際的事件分析,攻擊者的目標不是竊取單一筆資料就走,而是取得企業系統的管理權限後,把這個「入口」放到地下市場轉賣給其他犯罪集團</cite>——這種模式在資安圈稱為「Initial Access Broker(初始存取權限掮客)」,讓後續的勒索軟體、資料竊取等攻擊接手。

更值得警惕的是攻擊手法:<cite index="68-1">攻擊者鎖定的是暴露在網際網路的防火牆、VPN、遠端管理平台管理介面</cite>。換句話說,他們不是在「破解」什麼複雜的加密機制,而是在找那些「本來就不應該對外開放、卻因為設定疏忽而開著的門」。

對於手上有想上線系統的台灣中小企業主來說,這起事件最重要的提醒是:資安收尾不只是「有沒有加密」或「密碼夠不夠強」,還包括「什麼東西根本不該讓外面看到」

三個最常被忽略的遠端存取風險點

如果您的系統正準備上線,或已經在運作但由外包團隊建置,以下三個檢查點值得立刻盤點:

風險點一:管理介面直接對外開放
許多系統為了方便工程師遠端維護,會把後台管理介面、資料庫管理工具、甚至雲端服務的控制台「直接開在公開 IP 上」。這就像把公司金庫的密碼鎖裝在大馬路上——就算密碼很強,光是「讓全世界都看得到這個鎖」就已經是風險。

建議作法:管理介面應該只能從公司內網或透過 VPN 才能存取,而不是任何人在咖啡廳連上網就能看到登入畫面。

風險點二:VPN 或防火牆本身有漏洞
<cite index="68-1">這起事件與 2026 年 6 月爆發的 Fortinet「FortiBleed」資安事件高度相關,時間點上前後呼應</cite>。當您的遠端存取工具本身就有未修補的漏洞,攻擊者可以直接繞過帳號密碼、取得管理權限。

建議作法:如果您的系統仰賴 VPN 或硬體防火牆,請確認廠商是否有發布安全更新、您的設備是否已套用最新修補程式。這件事不能只靠「當初廠商說會處理」——要主動確認。

風險點三:帳號權限設定過於寬鬆
有些系統為了方便測試或初期開發,會給外包工程師「最高管理員權限」,或是設定「永久有效的 API Token」。這些權限在交接後如果沒有收回或輪替,就會變成潛在的後門。

建議作法:在系統正式上線前,應該清點所有帳號、API 金鑰、存取權限,並確認「誰在什麼時候、為了什麼目的可以存取哪些資源」。不再需要的權限就該立刻撤銷。

當您準備上線時,資安收尾該問的三個問題

如果您手上有一個做到一半、或剛完成開發的系統,在正式上線前,可以用這三個問題自我檢查:

  1. 「外面的人能不能直接看到我們的管理介面?」
    試著用手機 4G 網路(不要連公司 Wi-Fi)開啟系統後台網址。如果能看到登入畫面,就代表管理介面暴露在公開網路上。

  2. 「我們的 VPN 或遠端工具有沒有更新到最新版本?」
    如果您不確定答案,或是「好像是外包商在管」,那就代表這件事沒人負責。建議直接聯絡原廠或代理商確認。

  3. 「當初開發測試用的帳號、金鑰,現在還有效嗎?」
    很多系統在交接時只給了「正式環境的帳號密碼」,卻沒清點測試期間建立的臨時帳號、API Token、或第三方服務整合金鑰。這些「被遺忘的權限」往往成為攻擊者最容易利用的入口。

資安收尾不是要您變成技術專家,而是要確認「誰能進來、從哪裡進來、進來能做什麼」這三件事都在您的掌控範圍內。這起 90 家企業被點名的事件提醒我們:最危險的不是複雜的攻擊手法,而是那些「本來就不該開放、卻因為疏忽而開著」的後門。

──

如果您的系統正準備上線、或已經在運作但不確定遠端存取是否安全設定,AI 上線專家 提供系統安全盤點與收尾服務,幫您在正式啟用前把該關的門關好、該撤的權限收回。了解服務內容 →