
新興勒索軟體(Ransomware)組織 OROVA 近期正式開始運作,並建立專屬資料外洩網站(Data Leak Site, DLS),目前為止,該組織已公布 24 家受害組織,其中台灣已有4 家企業遭列入外洩名單,顯示台灣已成為其攻擊目標之一,國內企業應提高警覺。
值得注意的是,此次受害名單中包含全球知名 Hello Kitty 品牌母公司 Sanrio(三麗鷗) 的香港子公司 Sanrio Hong Kong。根據香港媒體報導,香港個人資料私隱專員公署已證實接獲相關資料外洩通報,初步資料顯示,此事件可能影響 92 名個人資料當事人,代表該事件已進入主管機關調查程序,而非僅止於勒索集團單方面宣稱。

除了國際知名品牌外,OROVA 外洩網站亦出現多家台灣企業,但考量企業尚未公開說明,本次不揭露企業名稱。從公開資訊研判,受害對象涵蓋電子零組件製造商、消費性電子周邊設備業者、PCB 設計服務公司,以及汽車零組件供應鏈相關製造商,顯示攻擊者持續鎖定台灣製造業與電子供應鏈,相關產業應特別留意近期異常活動。



全球已有 24 家組織遭公開
目前 OROVA 已公布 24 家受害組織,其中美國受害最多,共 12 家,其次為香港 5 家、台灣 4 家,日本、巴西及埃及則各有 1 家。受害產業橫跨製造業、零售、醫療、建築、金融、保險、不動產、政府機關、軟體、旅遊、汽車零組件及農業等領域,顯示其攻擊策略並未侷限特定產業,而是以具備入侵機會的目標為主。
值得注意的是,OROVA 在每筆受害資訊中皆公開標示遭竊檔案數量、資料容量及資料預覽連結。目前公布的資料規模介於 4.66GB 至 144GB,其中最大案例為美國一家醫療機構,攻擊者聲稱竊取約 24 萬個檔案、144GB 的資料。
雖然目前外洩網站尚未公開勒索金額、付款期限或倒數計時,但從近年勒索軟體攻擊趨勢來看,不少集團會先與受害企業進行私下協商,若談判未果,再逐步公開遭竊資料,以提高施壓效果,因此企業仍不可因此降低警戒。
專家分析
從目前觀察,OROVA 已具備完整的勒索集團營運模式,包括資料外洩網站、受害者管理頁面、資料預覽及檔案下載機制,代表其背後已建立一定程度的攻擊與營運能力,而非單純駭客炫耀或短期行動。
尤其此次台灣已有四家企業遭列入外洩網站,且多屬電子製造及供應鏈相關產業,再加上國際知名品牌香港據點亦遭受攻擊,顯示攻擊者已開始將亞太地區企業納入主要目標。對台灣而言,製造業、電子產業及供應鏈長期都是全球攻擊者關注的高價值目標,企業應避免認為僅有大型跨國企業才會遭受勒索攻擊。
對企業而言,勒索攻擊的影響已不再只是檔案遭加密,而是結合資料竊取、商業機密外洩、供應鏈衝擊及品牌信譽損害的複合式風險。一旦研發文件、設計圖、客戶資料或內部郵件遭公開,不僅可能造成營運中斷,更可能衍生法規遵循、客戶信任及商業競爭等長期影響。