全球爆發FortiBleed資安事件,超過7萬台FortiGate防火牆與SSL VPN設備傳出登入憑證遭竊,INC Ransom、Lynx等勒索集團更已展開攻擊,國內企業亦面臨曝險風險。
碩壹資訊指出,當駭客取得合法管理員或VPN帳密,即可能繞過傳統邊界防禦進入內網,進一步掃描AD、ERP、資料庫、虛擬機與備份主機,發動橫向移動、資料竊取及勒索加密。企業僅重設密碼或修補漏洞,已不足以排除駭客潛伏風險。
TrustONE以「進不來、看不見、動不了」打造零信任匿蹤多層防禦:透過FIDO、MFA及設備鑑別阻擋冒用身分;以驅動層匿蹤技術隱藏核心主機,切斷掃描及橫向移動路徑;再透過程式白名單與檔案保護,阻止未授權程式加密或竄改重要資料。
TrustONE亦可整合企業既有Fortinet、EDR及SIEM系統,在偵測異常行為時即時中斷存取,協助企業重構資安韌性,全面降低憑證外洩衍生的勒索威脅。
(發佈時間:2026-07-29)
| 下一則 |
|
| 回列表頁 | |