·
近期媒體報導指出,地下論壇已有駭客公開販售台灣企業的「Initial Access(初始存取權)」,並以 Fresh 2026 作為近期取得且仍具利用價值的標示,代表企業入口權限已成為地下市場交易商品。
值得注意的是,本次事件屬於帳號憑證外洩與販售事件,並非代表所有企業皆已遭入侵或資料遭竊,但若外洩帳號仍可使用,攻擊者可能進一步:
- 嘗試登入 VPN
- 發動 Password Spray(密碼潑灑)
- 取得企業內部權限
- 橫向移動攻擊 AD、郵件或重要伺服器
- 成為勒索軟體攻擊前置作業
建議企業立即完成四項安全檢查
✔ 更換所有高權限及遠端登入帳號密碼
✔ 啟用 MFA 多因素驗證
✔ 檢查 VPN、AD、Mail 是否有異常登入
✔ 執行 Threat Hunting 與資安事件調查
然而,近年大量攻擊已證明,密碼再強仍可能外洩。
因此,更建議企業逐步導入 FIDO2 無密碼身分驗證(Passwordless Authentication),從源頭降低帳號遭盜用風險。
GoTrust FIDO2 可有效防範:
- Password Spray
- Credential Stuffing
- Brute Force
- Phishing
- 帳號共享
- 特權帳號遭竊
透過符合 FIDO Alliance 國際標準的無密碼驗證機制,協助企業建立更安全、更便利的 Zero Trust (連結至 https://www.tisnet.com.tw/gotrust ) 身分驗證架構。

