駭客開始「賣門票」!

企業初始存取權遭地下交易,您的帳號安全了嗎?

初始存取權 (Initial Access) 商品化,企業面臨更高的勒索與資料外洩風險。

立即檢視身分驗證機制,降低帳號遭濫用的風險。

· 最新消息

近期媒體報導指出,地下論壇已有駭客公開販售台灣企業的「Initial Access(初始存取權)」,並以 Fresh 2026 作為近期取得且仍具利用價值的標示,代表企業入口權限已成為地下市場交易商品。

值得注意的是,本次事件屬於帳號憑證外洩與販售事件,並非代表所有企業皆已遭入侵或資料遭竊,但若外洩帳號仍可使用,攻擊者可能進一步:

  • 嘗試登入 VPN
  • 發動 Password Spray(密碼潑灑)
  • 取得企業內部權限
  • 橫向移動攻擊 AD、郵件或重要伺服器
  • 成為勒索軟體攻擊前置作業

建議企業立即完成四項安全檢查

✔ 更換所有高權限及遠端登入帳號密碼
✔ 啟用 MFA 多因素驗證
✔ 檢查 VPN、AD、Mail 是否有異常登入
✔ 執行 Threat Hunting 與資安事件調查

然而,近年大量攻擊已證明,密碼再強仍可能外洩

因此,更建議企業逐步導入 FIDO2 無密碼身分驗證(Passwordless Authentication),從源頭降低帳號遭盜用風險。

GoTrust FIDO2 可有效防範:

  • Password Spray
  • Credential Stuffing
  • Brute Force
  • Phishing
  • 帳號共享
  • 特權帳號遭竊

透過符合 FIDO Alliance 國際標準的無密碼驗證機制,協助企業建立更安全、更便利的 Zero Trust (連結至 https://www.tisnet.com.tw/gotrust ) 身分驗證架構。

駭客開始賣門票