

全球勒索軟體威脅持續升溫,7月30日新興勒索組織 Morpheus 在其資料外洩網站(Data Leak Site)公布一筆與台灣有關的攻擊資訊,聲稱成功入侵一家台灣上市櫃製造業關聯企業,並取得約177GB企業資料。
若攻擊者所公布的資訊最終獲得證實,這將是目前公開情資中,Morpheus 首度宣稱鎖定台灣企業的案例。
截至本文撰寫時,相關資訊仍屬攻擊者單方面發布內容,企業尚未公開證實事件,相關情況仍待進一步確認。
Morpheus 是誰?與 HellCat 共用核心技術的新興勒索組織
Morpheus 是於 2024 年底開始受到關注的新興勒索組織,採用勒索軟體即服務(Ransomware-as-a-Service, RaaS)模式,透過招募合作夥伴(Affiliates)發動攻擊,快速擴大影響範圍。
資安研究指出,Morpheus 與 HellCat 使用高度相似、甚至近乎相同的勒索程式核心(Payload),顯示兩者可能共享程式碼基礎或開發框架。不過,目前尚無足夠證據證明兩者屬於同一犯罪團隊,較可能是共用技術、分別營運(Shared Codebase, Separate Operations)的模式。
近年地下犯罪生態逐漸走向商業化,攻擊者可透過購買、租用或修改既有勒索工具快速建立新品牌,降低技術門檻,也讓勒索組織數量持續增加。
攻擊者宣稱取得177GB企業資料 涉及研發、供應鏈及IT環境
根據 Morpheus 公布的資訊,攻擊者聲稱取得約177GB企業資料,內容涵蓋企業多個核心營運面向,包括人力資源文件、個人資料(PII)、保密協議(NDA)、品質管理紀錄、智慧財產(IP)、工程CAD設計圖、供應鏈及採購文件,以及IT基礎架構與資料庫備份等。
若上述內容屬實,代表此次事件涉及的不僅是一般行政文件,而可能包括企業核心研發成果、製造流程及供應鏈資訊等高價值商業機密。
其中,工程設計圖、製程資料及供應鏈文件,往往具有高度商業價值,一旦流入地下市場,除了可能衍生商業競爭風險,也可能成為後續商業間諜、供應鏈攻擊或精準社交工程攻擊的重要情資。
公開部分樣本 提高事件可信度 但仍不足以證明全部內容屬實
值得注意的是,Morpheus 此次同步公開多份疑似企業內部文件樣本,包括工程文件、產品資料、及企業內部文件等。
從目前公開樣本觀察,可辨識出中文內容、產品料號及企業內部文件格式,樣本彼此具有一致性,並非一般網路上隨意拼湊的資料。
不過,公開少量樣本是近年勒索集團常見的操作手法,其目的多半是提高事件可信度,向受害企業施加談判壓力。
台灣企業持續成為全球勒索組織關注對象
雖然此次事件仍有待進一步確認,但若最終獲得證實,將代表 Morpheus 已開始將台灣企業納入其公開宣稱的攻擊目標範圍。
近一年來,已有多個國際勒索組織持續將台灣製造業列為攻擊目標,顯示台灣在全球高科技製造與供應鏈的重要地位,也使相關企業持續暴露於高風險威脅環境。
企業除了持續強化漏洞管理、多因素驗證(MFA)、身分識別安全及權限控管外,更應建立持續性的暗網情資監控(Dark Web Monitoring)與外洩資料監測機制(Leak Monitoring)。在當前勒索攻擊已進入「先竊取、後勒索」的新常態下,及早掌握資料是否遭外傳,往往比事後應變更能有效降低營運、法遵及供應鏈風險。