面對近日沸沸揚揚的 FortiBleed 事件,中華資安於今日發表聲明,強調其內部資訊系統運作一切正常,未遭受任何入侵、資料外洩或安全性影響。公司已完成內部所有資安與網通設備的全面盤查,確認均處於安全無虞狀態,無懼駭客點名。
事件背景與影響
FortiBleed 事件涉及多個國家的企業,其中台灣的多家指標性企業亦被駭客點名。中華資安表示,此次事件提及中華資安,主要是因為公司在過去協助 Fortinet 原廠銷售設備給客戶時,依原廠合作夥伴作業流程,在原廠 Partner Portal 註冊程序中使用了中華資安 FortiSupport Partner 帳號,以提供後續產品註冊及技術支援服務。因此,中華資安的網域名稱出現在外部情資資料中,這些情資僅反映原廠產品的註冊關聯資訊,與中華資安內部環境無關。
即時應對與客戶支援
中華資安指出,資安情資團隊早在今年 6 月中旬就透過 CISA、Hudson Rock、SOCRadar 等多個國際資安情資管道主動掌握相關訊息,並在第一時間完成經手設備的清查與客戶通報。公司已提供受影響客戶明確的緊急應變程序與強化防護指引,包括憑證重置、啟用多因素驗證 MFA、縮小攻擊面並限制管理存取權限、韌體更新等,全方位協助客戶確保設備安全。
- 憑證重置
- 啟用多因素驗證 MFA
- 縮小攻擊面並限制管理存取權限
- 韌體更新
未來展望與影響
中華資安強調,基於審慎原則,目前已同步完成內部所有資安與網通設備的全面盤查,確認均處於安全無虞狀態。中華資安國際作為資安服務領導廠商,始終以最高的標準維護自身與客戶的資訊安全,將持續發揮專業情資與聯防優勢,做客戶最堅實的資安後盾。
從產業面來看,FortiBleed 事件再次提醒企業,資安威脅無處不在,及時的系統盤查和應急響應是維護資安的關鍵。中華資安的快速反應和全面檢查,為其他企業樹立了良好的範例,也彰顯了其在資安領域的專業與責任感。
面對不斷演化的資安威脅,企業應時刻保持警覺,並與專業資安服務商合作,共同應對挑戰。中華資安的此次行動,不僅確保了自身系統的安全,更為客戶提供了堅實的防護,值得其他企業借鏡。
※ 此篇文章由 AI 改寫或生成,內容僅供參考,可能存在錯誤或不準確之處。
本文改寫整理自公開新聞來源,原始報導由科技新報發布。