趋势科技旗下全球企业AI资安领导品牌TrendAI最新威胁研究《犯罪经济威胁关键基础设施:暗网市场全景》揭示了针对全球工业、能源与制造(IE&M)组织的大规模犯罪经济。研究表明,仲介者、勒索软体团队与地缘政治骇客主义者正在同一地下论坛与市场中共享入侵技术与目标,而其中最值得关注的是:亲俄骇客组织Z-Pentest将台湾列为持续的攻击目标。
研究人员发现亲俄骇客组织Z-Pentest自2024年9月对欧洲、北约成员国、美国及台湾的能源、水力、油气及制造业进行持续的入侵注一,其透过其Telegram频道公布运作情况,并通过萤幕录制和控制面板截图作为入侵的证明,足见该组织已确认具备OT(运作技术)层级的攻击能力。这意味著台湾的关键基础设施与制造产线恐持续面临著威胁。
TrendAI研究团队深入分析了暗网论坛、市场与Telegram频道中长达两年的数据,揭示了一个迅速发展的地下经济体系。
根据遥测数据显示:在2024年1月至2026年6月期间,共有3,178个涉及IE&M组织的泄露网站列表被发现,其中制造业占78%。受害者数量从2024年到2025年增长了48%,而2026年上半年已有767个受害者,预计全年将几近或超过2025年的水平。
在这个地下经济中,存取即服务(AaaS)已成为成熟的商业模式。俄语和英语论坛上的销售者提供虚拟私人网路(VPN)和远端桌面协定(RDP)存取,并将运营技术(OT/SCADA)存取权列为高价值的进阶功能来贩售。其中36%的AaaS列表定价超过美金10万元,凸显了对关键基础设施存取权限的高度需求。
同时,专业工业控制系统(ICS)安全培训教材被盗版并在地下论坛重新贩售。曾用于培训防御者的相同教材现正被重新用于以近乎零成本的方式培训攻击者,大幅降低了组织犯罪集团的入场门槛。
TrendAI呼吁台湾的关键基础设施运营商应未雨绸缪并采取行动。除了加强运营技术(OT)环境的安全防护,实施零信任架构,特别是针对存取控制和身份验证,定期进行安全评估与渗透测试,以识别可能被恶意行为者利用的漏洞。
此外,建立跨部门的威胁情报共享机制,与政府相关单位协调应对,并对员工进行安全意识培训例如特别说明社交工程和供应链攻击的风险也是建议采取的措施。
如没特殊注明,文章均来源于互联网,版权归原创作者所有,如有侵权,请联系我们处理!

