獨家/台達電認了!「前安控股王」被駭 56頁技術報告曝光

發布時間:2026/09/07 07:30:00
更新時間:2026/09/07 07:30:00
FaceBookcopyLinkLine

民視新聞/蘇恩民報導

今年3月台達電豪砸37.33億元收購前安控股王晶睿通訊(VIVOTEK)全部股份,將這家台灣網路攝影機龍頭大廠納為100%全資子公司並終止上市,沒想到不到半年,晶睿驚爆駭客入侵竊密事件!惡名昭彰的勒索組織 Everest 在暗網點名晶睿,宣稱取得236GB內部資料,同時公開的一份約56頁技術報告,並啟動倒數計時,威脅台達電集團支付贖金。台達電昨晚證實晶睿被駭,但表示「沒有敏感資料外流。」

獨家/台達電認了!「前安控股王」被駭 56頁技術報告曝光
台達電集團晶睿通訊遭駭客點名竊密。(圖/翻攝暗網、晶睿官網)


獨家/台達電認了!「前安控股王」被駭 56頁技術報告曝光
國際知名資安威脅情報公司SOCRadar已將晶睿列為Everest勒索軟體受害名單。(圖/翻攝SOCRadar平台)


從駭客公開56頁技術報告內容來看,攻擊者聲稱取得近9.5萬個檔案、近1萬個資料夾,其中包括網路攝影機與網路錄影機相關韌體、原始程式碼,以及開發、測試與維修資料。換句話說,Everest聲稱取得的檔案,不只是單純的企業內部文件,可能還包括晶睿通訊產品如何被設計、開發、建置、測試與維護相關核心技術機敏資料。

想像一下,如果攻擊者拿到的是一家科技公司的產品說明書,最多只能知道「這個產品可以做什麼」,但如果拿到產品的設計資料、原始程式碼、建置流程、測試方式以及過去版本的修改紀錄,情況就完全不同。

56頁技術報告 為何讓資安圈提高警覺?

原始程式碼可以協助理解產品內部的程式架構與元件關係;Git、SVN等版本控制資料,可以呈現程式碼過去如何修改、哪些功能曾經調整;建置資訊則可能揭露韌體如何被編譯與產生,而除錯資訊又能提供更深入的程式結構線索。當這些資料被放在一起,就像把產品的設計圖、施工紀錄與檢查紀錄一併打包販售。


獨家/台達電認了!「前安控股王」被駭 56頁技術報告曝光
Everest勒索軟體點名晶睿被駭,已啟動倒數計時。(圖/翻攝暗網)


236GB資料外洩,代表事件很嚴重嗎?答案是「不一定」。資安事件危害的嚴重程度,不能單純用資料量來衡量,一家企業即使被竊取數百GB的行政文件,實際風險也未必高於少量的核心原始碼、韌體或建置資料。所以真正重要的是,這些資料能否協助攻擊者更深入理解產品,甚至降低未來進行漏洞研究與逆向分析的門檻。

從資安角度來看,如果外洩內容確實包含現行產品的原始程式碼、韌體、版本紀錄與開發資料,攻擊者就可能利用這些資訊研究產品的運作方式,進一步尋找過去尚未被發現的弱點。當攻擊者掌握越完整的產品內部資料,後續分析與研究的成本就越低,而這正是企業真正需要擔心的地方。

企業須確認測試、維修與建置環境是否安全

科技產品從研發、建置、測試、製造到售後維修,背後往往連接著一整套不同的系統與權限。如果外洩資料中還包含有效的帳號、密碼、憑證、Token或其他存取資訊,就必須進一步確認這些資訊是否仍然可以被利用,以及是否可能成為進入其他系統的跳板。


獨家/台達電認了!「前安控股王」被駭 56頁技術報告曝光
Everest釋出56頁技術報告。(圖/翻攝SOCRadar平台)


尤其對產品型企業而言,測試、維修與建置環境往往掌握產品生命週期中的關鍵權限。因此,真正需要確認的不只是「哪些檔案被偷走」,還包括哪些帳號、權限與憑證可能已經暴露,以及相關環境是否仍然安全。

SOCRadar也將晶睿列為Everest受害者

值得注意的是,國際知名資安威脅情報公司 SOCRadar 已將晶睿列入 Everest 的受害者情報紀錄,並將攻擊日期標示為2026年9月1日,Confidence評級為100%,意即這起駭客攻擊情報幾乎可以被確認。

晶睿目前已是台達電100%持股的全資子公司,並於2026年3月27日終止上市。而VIVOTEK的產品也早已不只是一般消費型監視設備。網路攝影機、網路錄影機、AI影像分析與相關智慧安防設備,如今廣泛應用於企業、工廠、智慧建築及各種重要場域。


獨家/台達電認了!「前安控股王」被駭 56頁技術報告曝光
Everest釋出56頁技術報告。(圖/翻攝SOCRadar平台)


如果這次事件最終證實攻擊者確實取得大量產品研發與建置資料,真正需要思考的問題,除了「晶睿到底被偷走多少資料?」還要確認「這些資料會不會讓未來針對VIVOTEK產品的攻擊變得更容易?」這也是為什麼這起事件值得台灣科技業特別關注。

台達電回應:沒有敏感資料外流

對此,台達電發言人施孟璁昨晚回應表示:「關於此事件,台達於第一時間就啟動資安應變機制,台達及旗下晶睿都未有系統受影響,經盤查亦未有敏感資料外流。對公司營運亦無影響。」

事實上,這已經不是Everest第一次鎖定台灣科技業進行攻擊,早在2025年12月,Everest就曾在暗網點名華碩(ASUS),宣稱取得超過1TB資料,隨後更釋出部分韌體樣本檔案。民視獨家揭露後,華碩證實該資安事件涉及第三方供應商遭駭,部分華碩手機相機影像處理原始碼受到影響,但強調公司產品、內部系統及用戶隱私未受到影響,並進一步強化供應鏈安全。


獨家/台達電認了!「前安控股王」被駭 56頁技術報告曝光
台達電集團晶睿通訊遭駭客點名竊密。(圖/翻攝暗網、晶睿官網)


從華碩到這次的晶睿,可以看到一個值得台灣科技業警惕的趨勢:勒索攻擊者不只鎖定財務文件、客戶資料或人資資訊,還進一步瞄準科技企業最核心的研發成果、原始碼、韌體與產品開發環境。對科技公司而言,這些資料必然是企業最重要的資產之一。

資安專家:勒索防禦核心 非保證攻擊不會發生

面對Everest這類勒索組織,資安業者竣盟科技總經理鄭加海提醒,企業不應等到資料真的遭到公開後才開始處理。如果事件涉及原始碼、韌體或其他研發資料,企業應立即釐清入侵路徑、確認實際外洩範圍,並檢查相關帳號、權限、憑證與金鑰是否可能遭到暴露,同時依事件性質評估個資、營業秘密及其他法規或契約上的通報義務。

從預防角度來看,企業也應落實多因素驗證、最小權限、網路分區及備份復原機制,降低攻擊者入侵後橫向移動及進一步影響核心系統的風險。對研發、建置、測試與正式發布環境,更應做好權限隔離與存取控管。更重要的是,備份不能只是「有備份」,還要定期驗證是否真能復原,並透過勒索事件演練確認發生事故時,企業能否迅速完成隔離、通報與營運恢復,同時認知勒索防禦的核心,絕非保證攻擊不會發生,而是被入侵時,能及早發現、控制擴散,並將營運與資料損失降到最低。

延伸閱讀