貿聯資訊系統遭受網安事件,已啟動應變機制
2026/08/24
連接器業者貿聯的資訊系統遭受網路安全事件,公司已啟動應變機制並著手評估影響範圍。這是近期台灣製造業連續傳出資安事件中的又一起。
製造業成為攻擊重點對象,有其結構性原因。這類企業的營運高度依賴生產排程、物料管理與客戶訂單系統的連續運作——任何中斷都直接造成產能損失與交期延誤;而在客戶要求嚴格的供應鏈中,交期延誤的代價遠高於贖金金額。這使得製造業者在攻擊者眼中屬於「付款意願高」的目標。
技術面的弱點同樣明確。製造環境中往往存在大量老舊的工控設備與專用軟體,這些系統的更新週期以年計,且部分因為供應商已停止支援而無法修補;同時,為了生產效率,工廠網路與辦公網路的隔離在實務上經常不夠徹底。這使得從辦公端入侵後橫向移動到生產端成為可行路徑。
供應鏈的連帶影響是另一個層面。連接器、線材與模組業者位於電子製造鏈路的中游,其產出直接影響下游客戶的組裝進度。當這類業者的系統中斷,影響不會停留在單一企業——訂單資訊、出貨排程與品質資料的流動都可能受阻,而下游客戶的生產計畫隨之受到牽動。
近期台灣製造業的資安事件密度值得留意。光纖元件業者的資訊系統遭到攻擊、部分主機受感染;而在同一期間,也有網路平台業者遭繞過登入機制的案例。這些事件的共同背景是攻擊工具的門檻降低——攻擊者已能藉助自動化工具與 AI 輔助快速產出攻擊程式,使原本需要專業技能的攻擊變得可規模化。
正面的訊號則是防護體系的建立正在推進。全球首座依循 SEMI E187 半導體設備資安標準的檢測實驗室日前在台灣啟用,代表產業開始從設備源頭建立安全要求,而非僅在網路層面補強。這種從設計階段納入安全的作法,是應對工控環境長生命週期問題的根本路徑。
對企業的實務啟示相當具體:網段隔離、備份的離線保存與定期還原演練、供應商存取權限的管控,以及事件應變流程的預先演練。這些措施的效果不在於完全防止入侵,而在於縮短從發現到復原的時間——而這正是決定損失規模的關鍵。
後續觀察重點包括:影響範圍的正式揭露、生產與出貨是否受到實質衝擊,以及同業在資安投資上的後續調整。