UAT-5918 新興駭客組織針對臺灣關鍵基礎設施的攻擊

近期,思科旗下的威脅情報團隊Talos揭露了一個新興駭客組織UAT-5918,該組織自2023年起專門針對臺灣的關鍵基礎設施(Critical Infrastructure, CI)發動攻擊,目標涵蓋電信、醫療保健、資訊科技等產業。

UAT-5918的攻擊手法與特點

UAT-5918主要利用尚未修補的已知漏洞,對外部曝露的網站或應用程式伺服器進行初步入侵。

成功入侵後,駭客會部署Web Shell,並使用開源工具進行內部偵察,以建立持續存取受害組織的途徑,最終目的是竊取機敏資訊。

值得注意的是,UAT-5918的戰略、手段和流程(TTP)與多個知名的中國駭客組織,如Volt Typhoon、Flax Typhoon、Earth Estries、Tropic Trooper和Dalbit等有相似之處,這引發了對其可能與中國有關聯的猜測。

攻擊過程與使用工具

UAT-5918的攻擊流程包括:

  1. 初步入侵:尋找曝露於網際網路的伺服器,利用未修補的已知漏洞獲取初步存取權限。
  2. 部署Web Shell:成功入侵後,部署ASP或PHP製成的Web Shell,以維持對受害系統的存取。
  3. 內部偵察:使用開源工具(如FRPC、FScan、In-Swor、Earthworm、Neo-reGeorg)收集系統資訊、使用者帳號等。
  4. 橫向移動:利用Mimikatz等工具竊取憑證,透過RDP、WMIC、Impacket等方式在網路內部橫向移動。
  5. 維持存取:設置新的管理員帳號,建立遠端桌面連線等持續存取管道。
NSB-taiwanese-data-on-chinese-attacks

2024年,台灣遭受來自中國的攻擊次數是前一年的兩倍,夏季攻擊次數激增。 資料來源:台灣國家統計局、圖片來源:DARK READING

防範建議

針對UAT-5918的攻擊行為,企業和組織應採取以下措施:

  • 定期更新與修補:確保所有系統和應用程式的漏洞得到及時修補,防止駭客利用已知漏洞進行攻擊。
  • 強化網路監控:部署入侵偵測和防禦系統,監控異常活動,及早發現潛在威脅。
  • 限制權限:最小化使用者和系統的權限,防止駭客在入侵後輕易提升權限或橫向移動。
  • 安全意識培訓:定期對員工進行資安培訓,提高對釣魚郵件和社交工程攻擊的警覺性。
  • 備份與恢復計劃:建立並測試資料備份和恢復計劃,確保在遭受攻擊後能迅速恢復業務運作。

相關案例

  • UAT-5918駭客組織攻擊臺灣關鍵基礎設施:自2023年以來,名為UAT-5918的駭客組織針對臺灣的電信、醫療保健和資訊科技等產業發動攻擊,利用Web Shell和開源工具進行內部偵察和憑證竊取。
  • 中國駭客攻擊臺灣政府部門:2024年,臺灣政府部門平均每日遭受的網路攻擊次數翻倍至240萬次,其中大部分被歸因於中國的駭客活動。
  • 中國準備對臺灣發動網路攻擊:根據CrowdStrike的2025年全球威脅報告,北京正準備破壞與臺灣防禦相關的關鍵基礎設施,顯示中國的網路間諜活動激增了150%。
  • 2020年SolarWinds供應鏈攻擊:此攻擊影響了美國政府與企業,駭客透過合法更新植入惡意軟體,獲取內部網路存取權限。
  • 2023年Volt Typhoon針對美國關鍵基礎設施攻擊:中國駭客組織Volt Typhoon針對美國電網、通訊等領域進行長期潛伏,類似於UAT-5918的戰略。

面對日益增加的網路威脅,企業應該積極強化資安防護,防範潛在攻擊。鑫捷科技提供專業的資訊安全解決方案,協助企業強化網路防護,降低攻擊風險。

立即聯繫鑫捷科技,確保您的關鍵基礎設施安全!

參考資料:iThomeTHNTech InformedDARK READING

延伸閱讀

企業數據防彈衣:設備AI活化管理與韌性防禦 研討會

步入 2026 年,企業組織面臨的挑戰已不再只是硬體採購,而是如何應對:維運人才短缺、AI 應用浪潮、勒索病毒演進。鑫捷科技深耕在地服務,我們了解「資源極大化」與「營運不中斷」才是企業轉型的核心。因此,我們特別選在 3 月 20 日(五)於臺中勤美洲際酒店,舉辦一場專為企業決策者設計的研討會。

鑫捷科技邀請您參加 CYBERSEC 2026 臺灣資安大會 — 亞洲最大資安盛會

鑫捷科技作為 CYBERSEC 2026 臺灣資安大會的合作夥伴之一,誠摯邀請您的企業蒞臨參觀與交流,共同掌握最前線的資安解決方案與市場趨勢。立即線上報名,把握龐大資安商機與技術洞見。

AI 網路攻擊升級:微軟揭露 21 種威脅手法,企業資安防禦新階段

微軟揭露 21 種 AI 進化攻擊手法,網域冒充與智慧釣魚威脅升高。鑫捷科技整合身份防護、威脅偵測與資安顧問服務,協助企業建立完整 AI 時代資安防禦體系。

【重要公告】Fortinet 產品及服務價格即將調整!

Fortinet 台灣宣佈自 115 年 2 月 2 日起調整產品及支援服務價格 。本公告涵蓋 FortiGate 70G、90G、200G、900G 等全系列機種與相關保固授權 。協助企業了解資安營運成本變動,提前進行預算規劃與合約盤點。

成功案例

原住民族委員會|人體研究計畫原住民族同意系統增修及維運

鑫捷科技協助原住民族委員會優化人體研究同意系統,透過功能增修、資安強化與敏捷開發,提升行政效率並保障原住民族權益。

農業部農田水利署嘉南管理處|財務征收作業系統建置案

鑫捷科技為農田水利署建置 Web 化財務征收系統,整合土地與收費資料並強化資安與稽核,全面提升行政效率與系統穩定性。

財團法人中衛發展中心|農糧類產銷履歷輔導計畫資訊整合平台擴充維護案

鑫捷科技承辦產銷履歷輔導員資訊平台擴充維護案,完成系統功能優化、資安強化與全年維運,提升教學管理效率與平台穩定性。

知名電子周邊製造商|廠區機房設備暨人力維護年度續約案

為科技企業提供廠區機房設備與人力維護年度續約服務,確保關鍵 IT 設備穩定運作並提升維運效率。

讓鑫捷科技幫助您推動企業數位轉型,提升企業效率與競爭力。
立即聯繫,獲得量身打造的資訊解決方案!