跳至主要內容
星帆 — Vela
科技前線生醫突破政策解讀成長思維焦點追蹤
設定興趣偏好EN
科技前線

Foxconn 遭勒索軟體攻擊:警示企業數據安全的脆弱性

Jason
Jason
· 2 分鐘閱讀
更新於 2026年5月13日
Digital representation of a global supply chain network with red alert warnings, cybersecurity and d

全球供應鏈的警鐘

近日,作為全球電子產品製造核心的富士康(Foxconn)再次遭遇勒索軟體攻擊。這起事件不僅造成了巨大的經濟與營運損失,更再度向全球企業敲響了警鐘:在數位化程度極高的今天,沒有任何數據是絕對安全的。據 Wired 報導,這一攻擊凸顯了大型製造企業在倉儲與管理海量高價值資料時所面臨的結構性脆弱。

供應鏈攻擊的多元化與隱蔽性

網絡犯罪手段正在迅速演進。除了傳統的勒索軟體,供應鏈安全成為新的焦點。據 VentureBeat 報導,名為「Shai-Hulud」的惡意蠕蟲正透過 npm 與 PyPI 套件散佈。這一惡意軟件不僅能蒐集 AWS 金鑰、SSH 私鑰及各種憑證,甚至首次開始瞄準密碼管理工具,嚴重威脅開發環境的安全。此外,Canvas 學習管理系統發生的駭客攻擊事件中,公司選擇透過與犯罪份子達成「付費刪除資料」協議來處理危機,這一做法引發了關於企業應對駭客攻擊的法律道德辯論。

法律道德的灰色地帶

當企業遭受資料竊取時,是否應該支付贖金以求刪除數據?根據 FBI 與相關監管機構(如 OFAC)的建議,支付贖金往往是不被鼓勵的,甚至可能違反制裁法規。然而,企業在面臨巨大商業壓力下,往往被迫陷入這類道德與法律的灰色地帶。此種行為可能導致監管機關更嚴格的合規審查,並使企業背負長期的法律責任。

如何強化防禦體系

面對日益嚴峻的威脅,專家強調了幾個行動步驟:

  1. 供應鏈審查:對於所使用的開源套件進行嚴格的來源驗證與掃描。
  2. 憑證生命週期管理:縮短存取金鑰的有效期,並實施最小權限原則。
  3. 災難復原演練:確保企業具備脫機備份,以應對勒索軟體威脅。

這起富士康事件與近期一系列網絡安全危機,重申了一個核心事實:網絡安全已不再僅是 IT 部門的技術問題,更是攸關企業存續與法律合規的最高層管理議題。

常見問題

為什麼富士康遭勒索攻擊具有指標性意義?

富士康作為電子製造龍頭,其受攻擊顯示即使是頂級供應鏈企業,在面對高價值數據倉儲與複雜營運體系時,亦存在嚴重的安全漏洞。

什麼是「Shai-Hulud」蠕蟲攻擊?

這是一種針對開發者的惡意蠕蟲,透過感染 npm 和 PyPI 等套件,竊取開發環境中的金鑰、密碼及憑證,甚至會鎖定密碼管理工具。

支付贖金以要求刪除資料的做法為何具爭議性?

儘管此舉可能解決眼前的危機,但支付贖金往往違反國際制裁法規,且不一定能保證駭客確實刪除了竊取的數據,反而可能增加監管審查風險。