Skip to content

【資安快訊】TWCERT/CC 公布近期攻擊台灣之駭客組織活動概況

2025年初全球勒索軟體攻擊大幅上升,2月事件達956起,較1月增加87%,其中Clop與Play兩大勒索集團活動頻繁。駭客攻擊手法日趨複雜,結合漏洞利用、惡意程式與雙重勒索策略。台灣亦成攻擊重災區,多個駭客組織如Crazyhunter、Nightspire與UAT-5918針對醫療、電信與企業系統發動攻擊。Crazyhunter善用AI與偽造技術滲透內網加密資料,Nightspire則透過暗網恐嚇手法進行勒索,UAT-5918針對基礎設施長期滲透監控。企業需加強資安防護,防範漏洞與弱密碼帶來的入侵風險。

隨著勒索軟體攻擊日益複雜且具針對性,政府與企業必須加強資安防禦措施,尤其是關鍵基礎設施與高風險行業。建議重點如下:

• 強化漏洞管理與修補機制,避免成為攻擊跳板
Atera 提供的遠端管理平台包括漏洞管理與修補功能,可以自動化修補過程以及進行漏洞掃描,對於中小型企業來說是個便捷的選擇。
• 提升事件應變能力,確保一旦發生攻擊能快速復原
Storware 提供多層次的資料保護解決方案,包括備份、還原以及災難恢復。它支援虛擬化環境和雲端環境的資料保護。
• 深化威脅情報分析與即時監控機制,提前掌握潛在威脅
透過Greycortex網路流量分析與威脅偵測。
• 透過持續監測、主動防禦與全面資安策略,以降低勒索軟體所帶來的營運風險與損失
ESET提供一整套 資安解決方案,包括 持續監測 和 主動防禦。其產品包含端點保護、反病毒、反勒索病毒以及防火牆等功能,能夠實時保護系統免受各種攻擊,並採用策略化的防護來防範潛在威脅。

原文出處:https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=11771

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

Atera全方位雲端IT管理解決方案

Atera 是一套結合IT 營運(IT operations)、RMM(遠端監控與管理)與PSA(專業服務自動化)的雲端平台,專為企業 IT 團隊以及MSP(託管服務供應商)打造,讓 IT團隊能夠以更少的人力、更高的效率管理大量設備。
Atera 成立於 2010 年,至今已在全球已擁有超過 11,000 家企業與MSP用戶,專注於簡化 IT 運維流程,並透過 AI 與自動化技術,全面強化日常管理效率。

【產品特色】
1. 遠端監控(RMM): 實時監控設備健康狀態(CPU、RAM、硬碟、應用程式等),搭配AI Copilot 產生的操作在幾秒鐘內識別並解決任何問題
2. 工單系統(Ticketing): 使用者報修、SLA 追蹤、任務派工,一目了然
3. 遠端連線(Remote Access): 整合 Splashtop、AnyDesk,一鍵支援用戶端
4. 自動任務(Automation): 定時更新、清理磁碟、自動修復問題腳本
5. 報表與分析:IT 健康狀況報告、自動生成 SLA、工單、客戶報表
6. Patch & 安全性管理:自動部署 Windows 與第三方應用程式更新

【核心優勢】
1.完全雲端架構:純雲端的 SaaS 服務,使用者不需安裝伺服器或部署基礎設施,登入網頁就能操作所有功能
2.按技術人員收費,不按設備數計費:採用計每位技術人員,不限管理的設備數量,這對設備數量多的公司或 MSP 是極大優勢
3.上手快速,介面簡單直覺:介面設計直觀,包含拖拉式操作、清楚分類的功能面板,連非技術背景的管理者也能輕鬆掌握
4.強大的自動化能力:支援自動腳本、Patch 自動部署、排程維護、警示規則設定等,大量日常任務可自動處理
5. AI Copilot:技術人員的智慧助手:提供多種即時與週期報告,包括資產清單、維護狀況、SLA 工單處理成效等,並導入 AI 協助排錯與建議

AI Copilot功能:

  • 腳本與命令列生成:只需輸入簡單描述,即可自動產生複雜的 PowerShell 或 CMD 腳本,節省大量搜尋與撰寫時間。
  • 即時設備診斷與故障排除:AI 能快速分析 Windows 或 macOS 裝置狀態,提供修復建議,協助技術人員迅速解決問題。
  • 票證摘要與自動回覆:自動生成票證摘要與建議回覆,提升回應速度與準確性。
  • 知識庫文章生成:將票證內容轉化為知識庫文章,持續擴充內部知識資源。

根據用戶回饋,AI Copilot 可使票證解決速度提升 10 倍,平均每週節省 11–13 小時的工時。

Atera適用對象
Atera適用對象
MSP(IT 維運公司)
可同時管理多客戶、多設備,提高支援效率與品質
中小企業 IT 部門
精簡人力,集中設備管理與工單追蹤
教育、醫療、非營利組織
資源有限但需穩定 IT 營運
多分點企業
集中控管所有辦公室與分公司的 IT 資產

1. 中小企業 IT 團隊的全自動 IT 管理
常見問題:
• 沒有專職 IT 人員,靠一名兼職技術員維護設備
• 員工常遇到電腦當機、無法上網等問題,但無人即時協助
• 每次出問題都需親自走到現場,耗時耗力

使用 Atera 後:
1. 開啟 RMM 監控 → 自動偵測記憶體過高、磁碟滿等問題
2. 利用 Splashtop 遠端支援 → 技術員遠端排除問題
3. 設定自動任務 → 每週自動清理磁碟、重啟問題電腦
4. 員工透過門戶提交問題 → 問題有紀錄、有追蹤

效益:
IT 負擔減輕 50%,處理問題時間縮短 60%

2. MSP(託管服務業者)擴展業務

常見問題:
• 使用舊版 RMM 工具,費用高昂且功能分離(要搭配不同平台處理支援、報表與備份)
• 技術員人力有限,無法應付所有客戶的維護需求
• 客戶期望能快速回應問題與清楚的報告

使用 Atera 後:
1.利用Atera AI人工智慧型某些IT工序時間可由數小時縮短至數分鐘
2. 用一個平台管理所有客戶設備與資產
3. 工單系統集中追蹤問題回覆與 SLA
4. 自動部署安全更新與防毒軟體
5. 使用自訂報告定期發送給客戶,提升專業形象


效益:
• 客戶維護量增長 2 倍,人力卻沒增加
• 顧客續約率提高,企業形象也更專業

3. 教育機構遠端支援師生設備

常見問題:
• 學生與老師分布在不同教室與遠距教學環境中
• IT 人員僅 2 位,要支援數百台設備
• 無法即時知道哪台電腦出現問題

使用 Atera 後:
1. 每台電腦裝上 Agent,自動監控設備狀況
2. 老師透過學校 IT 支援表單報修,自動建立工單
3. IT 人員遠端支援學生筆電與教室主機,不需到現場
4. 建立排程清理與更新腳本,定期維護設備


效益:
• 問題回應時間縮短超過 70%
• 設備管理更系統化,不再依賴人工記錄

關於 Atera
中小型IT業者是支持全球企業的幕後英雄。他們非常關心客戶(外部或內部),通常幾乎 24/7 工作。然而,中小型IT服務提供者始終無法獲得充分的服務。
Atera 正是為此而建構的。願景是簡化託管服務提供者和 IT 專業人員的工作。創造一些可以節省時間、精力和金錢的東西。讓他們不再需要不斷地滅火。
這個願景創建了遠端優先的 IT 管理軟體,使 IT 專業人員能夠從被動的任務接受者轉變為主動的問題解決者。
Atera 位於特拉維夫 Rothchild 美麗的辦公室,目前已被世界各地(超過 105 個國家)成千上萬的 IT 專業人士使用。
隨著我們的快速發展,我們的目標始終如一:用革命性的技術改變 IT 產業,同時創造世界上最快樂、最健康的工作環境之一。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

【資安快訊】修補或滅亡?企業該如何應對漏洞管理挑戰

漏洞管理,刻不容緩
在數位轉型浪潮下,企業仰賴大量 IT 系統與軟體服務。然而,隨著系統複雜度上升,資安漏洞的出現頻率也大幅增加。每一次未修補的漏洞,都可能成為駭客入侵的跳板。現今,漏洞已是勒索攻擊、資料竊取與商業間諜的首選手法。因此,企業若無法有效掌控漏洞風險,可能面臨營運中斷、品牌受損甚至鉅額罰款的後果。

漏洞爆發的根本原因
1.快速部署壓力:現代企業追求敏捷開發,縮短軟體交付周期,導致測試時間不足,資安檢查往往被壓縮。
2.第三方元件依賴:開源套件雖提高開發效率,卻也引入難以掌握的外部漏洞風險。
3.過時系統持續運作:某些企業仍使用不再維護的系統,缺乏更新與保護,成為高風險區域。

常見漏洞與其風險
•跨站腳本攻擊(XSS)
•SQL 注入
•遠端程式碼執行
•服務拒絕攻擊(DoS)

這些漏洞經常被自動化工具掃描並利用,一旦公開即有被攻擊風險,防禦時效變得極其關鍵。

企業漏洞管理面臨的挑戰
•修補時程過長,導致風險延伸。
•系統分散化,資產難以統一控管。
•修補程序繁瑣且跨部門難協調。
•部分補丁品質不一,反而帶來額外風險。

建議策略:打造有效的漏洞管理機制
•建立風險導向的修補優先順序:依照漏洞嚴重程度與資產價值進行修補排序,將資源聚焦於高風險區域。
自動化漏洞掃描與監控:部署像 ESET Vulnerability & Patch Management 這類解決方案,實現企業環境的持續監控與弱點管理。

•快速回應與修補流程優化:將漏洞修補作業流程標準化,自動推送關鍵補丁,並與變更管理流程整合。
•加強資產管理與可見性:建立全方位資產盤點,掌握設備、軟體、版本與現有弱點。
•定期演練與教育訓練:以紅隊模擬測試及社交工程訓練,提高全體人員資安意識。

從資安合規到企業韌性
漏洞管理是國際資安標準中的重要一環,企業若能將其制度化,不僅強化自身防護力,也能提升對外信任,符合合規要求,保障營運永續性。

資安漏洞管理的目標,不是達到「零漏洞」,而是建立「可持續治理」的能力。透過風險導向、自動化、協作導向的漏洞管理流程,企業能主動應對新興威脅,打造更堅韌的資安防線。

原文出處: Patch or perish: How organizations can master vulnerability management

關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟體提供商,其 獲獎產品——NOD32防病毒軟體系統,能夠針對各種已知或未知病毒、間諜軟體 (spyware)、rootkits和其他惡意軟體為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲 得了更多的Virus Bulletin 100%獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳 能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布里斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事 處,代理機構覆蓋全球超過100個國家。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。

【產品資訊】Storware數據備份&還原解決方案-產品介紹

Storware Backup and Recovery 是一套企業級資料保護解決方案,專為現代化 IT 環境設計,支援虛擬機、容器、雲端服務、應用程式及端點設備的備份與還原。其無代理(agentless)架構可簡化部署與管理,並透過單一平台統一管理各種工作負載,提供靈活且高效的資料保護策略。Storware 採用 HTML5 網頁介面與 RESTful API,讓使用者能輕鬆設定備份政策、監控系統狀態,並快速回應資安事件。此外,Storware 提供多種備份目的地選項,包括本地檔案系統、NFS/CIFS、物件儲存(如 Amazon S3、Azure Blob)、磁帶庫及企業級備份解決方案,滿足不同企業的需求。其設計理念強調自由選擇與彈性配置,協助企業在多變的 IT 環境中確保資料安全與業務連續性 。

  • 產品特色
    Storware 主要特色包括廣泛的支援平台、無代理備份、資料去重與壓縮、以及強大的安全性功能。它支援超過 20 種虛擬化平台,如 VMware vSphere、Microsoft Hyper-V、Nutanix AHV、Proxmox VE、OpenStack 等,並支援 Kubernetes、Red Hat OpenShift 等容器平台。Storware 提供完整與增量備份、應用程式一致性備份、快照管理、以及自動化災難復原計畫,確保資料的完整性與可用性。其安全性功能包括傳輸與靜態資料加密、角色型存取控制(RBAC)、多因素驗證(MFA)、以及不可變備份(immutable backups),有效防範勒索軟體與未授權存取。此外,Storware 提供直觀的使用者介面與 CLI 工具,簡化備份與還原操作,提升管理效率 。


  • 產品核心優勢:
    Storware 核心優勢在於其高度的相容性、可擴展性與自動化能力。其單一授權模式支援多種資料來源與備份目的地,避免廠商綁定,提升投資效益。Storware 採用模組化架構,支援多節點部署,方便企業根據需求擴展系統容量與效能。其 RESTful API 允許與現有的監控工具、SIEM 或 ITSM 系統整合,實現自動化備份與復原流程。Storware 還提供 SLA 為基礎的備份政策設定,讓企業能根據不同工作負載的需求,制定適當的備份頻率與保留期限。此外,Storware 提供即時報表與警示功能,協助管理者即時掌握系統狀態,快速應對潛在風險,確保業務持續運作 。

  • 產品應用情境
    Storware 支援多種虛擬環境平台:
    1. VMware vSphere/ESXi
    Storware 提供無代理、經 VMware 認證的備份與還原解決方案,支援 vCenter Server 與獨立 ESXi 主機。透過熱新增(Hot-Add)或 NBD 模式進行完整與增量備份,並支援變更區塊追蹤(CBT)以加速增量備份。備份過程中,Storware 會建立快照並將其掛載至代理 VM,避免經由 LAN 傳輸資料,提升效率與安全性。

    2. Microsoft Hyper-V
    Storware 為 Hyper-V 提供穩定且高效的備份與還原解決方案,支援 Windows Server 2016 及以上版本。利用 Resilient Change Tracking(RCT)功能,實現區塊層級的變更追蹤,加速增量備份。備份過程需在每個 Hyper-V 主機上安裝代理程式,確保資料一致性與快速還原。

    3. Azure Stack HCI
    Storware 支援 Azure Stack HCI 的虛擬機備份與還原,利用 RCT 技術進行區塊層級的變更追蹤,提升增量備份效率。備份過程中,Storware 透過與 Azure Stack HCI 的整合,確保資料一致性與快速恢復,滿足企業對高可用性與資料保護的需求。

    4. Nutanix Acropolis Hypervisor (AHV)
    Storware 提供與 Nutanix Prism Central 無縫整合的無代理備份解決方案,支援 AHV 虛擬機的完整與增量備份。具備細粒度還原功能,能快速恢復單一檔案或整個 VM,減少停機時間,確保業務連續性。

    5. Red Hat OpenShift Virtualization
    Storware 為 OpenShift Virtualization 提供完整的備份與資料保護解決方案,支援使用 OADP Operator 進行備份作業。備份過程中,Storware 會自動暫停正在運行的部署,以確保備份的一致性,並支援持久性卷(PV)的資料保護。

    6. Red Hat Virtualization
    Storware 是 Red Hat 認證的備份解決方案,支援 RHV 4+ 環境。透過與 RHV API 的整合,Storware 能夠自動偵測 VM,並進行完整與增量備份。備份過程中,Storware 會將磁碟掛載至代理 VM,無需設定匯出儲存域,簡化備份流程。

    7. oVirt
    Storware 為 oVirt 環境提供可靠且可擴展的資料保護解決方案,支援多種備份策略,包括使用 Disk Image Transfer API 進行增量備份。Storware 透過 SSH 從 Hypervisor 直接執行備份,並支援多種備份目的地,如檔案系統、物件儲存與磁帶池。

    8. Oracle Linux Virtualization Manager
    Storware 支援 OLVM 4.3+ 版本,提供多種備份策略,包括支援 Changed-Block Tracking(CBT)功能。Storware 透過 API v4 與 OLVM 整合,進行備份與還原作業,並支援多種備份目的地,滿足企業對資料保護的多樣需求。

    9. Proxmox VE
    Storware 為 Proxmox VE 提供全面的資料保護解決方案,支援虛擬機、容器與檔案的備份。採用無代理架構,支援資料重複刪除、壓縮與細粒度還原功能,並支援災難復原計劃,確保基礎設施的高可用性。

    10. OpenStack
    Storware 支援使用 KVM Hypervisor 的 OpenStack 環境,透過與 Nova 與 Glance API 的整合,收集元資料並執行還原作業。備份過程中,Storware 透過 SSH 直接從 Hypervisor 執行,支援完整與增量備份,確保資料的一致性與安全性。

    11. OpenNebula
    Storware 為 OpenNebula 提供備份與還原解決方案,支援使用 Restic 或 Rsync 作為備份後端。備份過程中,Storware 會建立 VM 模板並實例化新的 VM,確保還原的一致性與完整性,滿足企業對資料保護的需求。

    12. Virtuozzo
    Storware 支援使用 KVM Hypervisor 的 Virtuozzo 環境,透過與 Nova 與 Glance API 的整合,收集元資料並執行還原作業。備份過程中,Storware 透過 SSH 直接從 Hypervisor 執行,支援完整與增量備份,確保資料的一致性與安全性。

    13. Citrix Hypervisor (XenServer)
    Storware 支援 Citrix Hypervisor 7.3+ 版本,提供完整與增量備份功能。透過 XenServer API 執行完整備份,並使用 Network Block Device(NBD)服務進行增量備份。支援 Changed-Block Tracking(CBT)功能,可加速增量備份。

    14. XCP-ng
    Storware 為 XCP-ng 提供無代理的備份與還原解決方案,支援完整與增量備份。完整備份使用 XVA 格式,透過 XCP-ng API 匯出 VM。增量備份則利用 CBT 功能,透過 NBD 服務,僅傳輸變更的區塊,提高備份效率。備份過程中,Storware 會自動管理快照,並支援應用程式一致性的快照。還原時,Storware 會從中繼資料重建 VM,並套用增量備份的變更,確保快速且可靠的資料恢復。

    15. Scale Computing SC//Platform
    Storware 與 Scale Computing SC//Platform 無縫整合,提供兩種備份策略:磁碟附加策略與匯出儲存域策略。磁碟附加策略透過在 HC3 叢集上運行的代理 VM,支援增量備份,僅備份變更的區塊,提高備份效率。匯出儲存域策略則使用 Samba 伺服器,將 VM 匯出至 SMB 共用,無需代理 VM,但僅支援完整備份。Storware 支援檔案層級還原、VM 磁碟排除、快照管理等功能,並可將備份儲存於多種目的地,如本地儲存、雲端儲存、磁帶池等,滿足企業多樣化的資料保護需求。

  • Storware / 數據備份&還原解決方案

 

關於 Storware

Storware 是一家專注於備份軟體的企業,擁有超過十年的行業經驗。Storware 數據備份與還原解決方案適用於各種數據環境,無論是虛擬機、容器、儲存提供商、Microsoft 365 還是運行在本地或雲端的應用程式,均能提供支援。其小巧的設計使其能夠無縫整合進現有的 IT 基礎設施或企業級備份方案中,提供極為便捷的備份保護。

關於 Version 2 Digital
資安解決方案 專業代理商與領導者
台灣二版 ( Version 2 ) 是亞洲其中一間最有活力的 IT 公司,多年來深耕資訊科技領域,致力於提供與時俱進的資安解決方案 ( 如EDR、NDR、漏洞管理 ),工具型產品 ( 如遠端控制、網頁過濾 ) 及資安威脅偵測應 變服務服務 ( MDR ) 等,透過龐大銷售點、經銷商及合作伙伴,提供廣被市場讚賞的產品及客製化、在地化的專業服務。

台灣二版 ( Version 2 ) 的銷售範圍包括台灣、香港、中國內地、新加坡、澳門等地區,客戶涵 蓋各產業,包括全球 1000 大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企業及來自亞 洲各城市的消費市場客戶。