2026年9月7日--全球網路資安解決方案領導廠商趨勢科技(東京證券交易所股票代碼:4704)旗下全球企業AI資安領導品牌TrendAI™最新威脅研究《犯罪經濟威脅關鍵基礎設施:暗網市場全景》揭示了針對全球工業、能源與製造(Industrial, Energy, and Manufacturing, IE&M)組織的大規模犯罪經濟。研究表明,仲介者、勒索軟體團隊與地緣政治駭客主義者正在同一地下論壇與市場中共享入侵技術與目標,而其中最值得關注的是:親俄駭客組織Z-Pentest將台灣列為持續的攻擊目標。
研究人員發現親俄駭客組織Z-Pentest自2024年9月對歐洲、北約成員國、美國及台灣的能源、水力、油氣及製造業進行持續的入侵註一,其透過其Telegram頻道公布運作情況,並通過螢幕錄製和控制面板截圖作為入侵的證明,足見該組織已確認具備OT(運作技術)層級的攻擊能力。這意味著台灣的關鍵基礎設施與製造產線恐持續面臨著威脅。
TrendAI™研究團隊深入分析了暗網論壇、市場與Telegram頻道中長達兩年的數據,揭示了一個迅速發展的地下經濟體系。根據遙測數據顯示:
在2024年1月至2026年6月期間,共有3,178個涉及IE&M組織的洩露網站列表被發現,其中製造業占78%。受害者數量從2024年到2025年增長了48%,而2026年上半年已有767個受害者,預計全年將幾近或超過2025年的水平。
在這個地下經濟中,存取即服務(Access as a Service, AaaS)已成為成熟的商業模式。俄語和英語論壇上的銷售者提供虛擬私人網路(VPN)和遠端桌面協定(RDP)存取,並將運營技術(OT/SCADA)存取權列為高價值的進階功能來販售。其中36%的AaaS列表定價超過美金10萬元,凸顯了對關鍵基礎設施存取權限的高度需求。
同時,專業工業控制系統(ICS)安全培訓教材被盜版並在地下論壇重新販售。曾用於培訓防禦者的相同教材現正被重新用於以近乎零成本的方式培訓攻擊者,大幅降低了組織犯罪集團的入場門檻。
TrendAI™呼籲台灣的關鍵基礎設施運營商應未雨綢繆並採取行動。除了加強運營技術(OT)環境的安全防護,實施零信任架構,特別是針對存取控制和身份驗證,定期進行安全評估與滲透測試,以識別可能被惡意行為者利用的漏洞。
此外,建立跨部門的威脅情報共享機制,與政府相關單位協調應對,並對員工進行安全意識培訓例如特別說明社交工程和供應鏈攻擊的風險也是建議採取的措施。
更多威脅報告內容請參考《犯罪經濟威脅關鍵基礎設施:暗網市場全景》
註一:報告第30頁說明Z-Pentest是親俄駭客主義者運作技術(OT)攻擊的基礎。該組織於2024年9月浮出水面,為本研究期間最多產的OT專注型行為者。該組織對歐洲、北大西洋公約組織成員國、美國及台灣的能源、水力、油氣及製造業設施進行了持續不斷的入侵聲稱。
關於TrendAI™
TrendAI™ 是趨勢科技旗下的全球 AI 資安領導品牌與企業事業單位,透過全面的 AI 可視性與整合式資安防護,為企業帶來信心、驅動創新並消弭風險。TrendAI™ 受到全球 185 個國家最大型企業與政府機構的信賴,全面守護組織的身分識別、基礎設施與資料安全。財星全球 500 大企業仰賴 TrendAI™ 降低風險,並提前長達三個月阻止威脅,這一切都由全球領先的威脅與攻擊情資所驅動。透過與 NVIDIA、Anthropic、AWS、Google 與 Microsoft 等全球市場領導者建立深度生態系合作夥伴關係,TrendAI™ 讓您的組織在兼顧安全的前提下,以 AI 的速度向前邁進,無畏地擁抱 AI。進一步了解:https://www.trendaisecurity.com/zh-tw/