UAT-5918 新興駭客組織針對臺灣關鍵基礎設施的攻擊

UAT-5918 新興駭客組織針對臺灣關鍵基礎設施的攻擊

近期,思科旗下的威脅情報團隊 Talos 揭露了一個新興駭客組織 UAT-5918,該組織自 2023 年起專門針對臺灣的關鍵基礎設施(Critical Infrastructure, CI)發動攻擊,目標涵蓋電信、醫療保健、資訊科技等產業。

UAT-5918 的攻擊手法與特點

UAT-5918 主要利用尚未修補的已知漏洞,對外部曝露的網站或應用程式伺服器進行初步入侵。

成功入侵後,駭客會部署 Web Shell,並使用開源工具進行內部偵察,以建立持續存取受害組織的途徑,最終目的是竊取機敏資訊。

值得注意的是,UAT-5918 的戰略、手段和流程(TTP)與多個知名的中國駭客組織,如 Volt Typhoon、Flax Typhoon、Earth Estries、Tropic Trooper 和 Dalbit 等有相似之處,這引發了對其可能與中國有關聯的猜測。

攻擊過程與使用工具

UAT-5918 的攻擊流程包括:

  1. 初步入侵:尋找曝露於網際網路的伺服器,利用未修補的已知漏洞獲取初步存取權限。
  2. 部署 Web Shell:成功入侵後,部署 ASP 或 PHP 製成的 Web Shell,以維持對受害系統的存取。
  3. 內部偵察:使用開源工具(如 FRPC、FScan、In-Swor、Earthworm、Neo-reGeorg)收集系統資訊、使用者帳號等。
  4. 橫向移動:利用 Mimikatz 等工具竊取憑證,透過 RDP、WMIC、Impacket 等方式在網路內部橫向移動。
  5. 維持存取:設置新的管理員帳號,建立遠端桌面連線等持續存取管道。
2024 年臺灣遭受來自中國的網路攻擊趨勢統計

2024年,台灣遭受來自中國的攻擊次數是前一年的兩倍,夏季攻擊次數激增。 資料來源:台灣國家統計局、圖片來源:DARK READING

防範建議

針對 UAT-5918 的攻擊行為,企業和組織應採取以下措施:

  • 定期更新與修補:確保所有系統和應用程式的漏洞得到及時修補,防止駭客利用已知漏洞進行攻擊。
  • 強化網路監控:部署入侵偵測和防禦系統,監控異常活動,及早發現潛在威脅。
  • 限制權限:最小化使用者和系統的權限,防止駭客在入侵後輕易提升權限或橫向移動。
  • 安全意識培訓:定期對員工進行資安培訓,提高對釣魚郵件和社交工程攻擊的警覺性。
  • 備份與恢復計劃:建立並測試資料備份和恢復計劃,確保在遭受攻擊後能迅速恢復業務運作。

相關案例

  • UAT-5918 駭客組織攻擊臺灣關鍵基礎設施:自 2023 年以來,名為 UAT-5918 的駭客組織針對臺灣的電信、醫療保健和資訊科技等產業發動攻擊,利用 Web Shell 和開源工具進行內部偵察和憑證竊取。
  • 中國駭客攻擊臺灣政府部門:2024 年,臺灣政府部門平均每日遭受的網路攻擊次數翻倍至 240 萬次,其中大部分被歸因於中國的駭客活動。
  • 中國準備對臺灣發動網路攻擊:根據 CrowdStrike 的 2025 年全球威脅報告,北京正準備破壞與臺灣防禦相關的關鍵基礎設施,顯示中國的網路間諜活動激增了 150%。
  • 2020 年 SolarWinds 供應鏈攻擊:此攻擊影響了美國政府與企業,駭客透過合法更新植入惡意軟體,獲取內部網路存取權限。
  • 2023 年 Volt Typhoon 針對美國關鍵基礎設施攻擊:中國駭客組織 Volt Typhoon 針對美國電網、通訊等領域進行長期潛伏,類似於 UAT-5918 的戰略。

面對日益增加的網路威脅,企業應該積極強化資安防護,防範潛在攻擊。參考資料:iThomeTHNTech InformedDARK READING


鑫捷科技提供多種 IT解決方案,歡迎填寫表單與我們聯繫>>立即聯絡

    

延伸閱讀

台灣企業為何開始重視資安治理?從法規、供應鏈到稽核要求解析

台灣企業為何開始重視資安治理?從資安法規、上市櫃公司內控、供應鏈要求到資安稽核,解析企業如何從技術防護走向制度化的資訊安全管理。
臺灣每週平均遭受4306次網路攻擊技術快訊

【技術快訊】臺灣每週平均遭受 4,306 次網路攻擊,居亞太地區首位

Check Point 2026 年 7 月威脅數據顯示,臺灣每個組織平均每週遭受 4,306 次網路攻擊,居亞太地區首位。解析最新攻擊趨勢,以及企業面對持續性資安威脅應注意的防護重點。
鑫捷科技於陽明交大舉辦 Gemini 教育訓練工作坊示意圖

鑫捷科技前進陽明交大|Gemini 教育訓練工作坊

鑫捷科技前進國立陽明交通大學舉辦 Gemini 教育訓練工作坊,透過課程講解、實際操作與現場交流,協助校園使用者認識生成式 AI 工具及教育應用方式。
Proxmox 與 NVIDIA 合作強化 AI Factory 基礎架構

【產業快訊】Proxmox 攜手 NVIDIA,強化 AI Factory 高可用架構

Proxmox 宣布與 NVIDIA 合作,Proxmox VE 正式加入 NVIDIA Mission Control 生態系,透過高可用叢集與 Live Migration 等能力,為 AI Factory 提供虛擬化管理基礎。

成功案例

長榮物流取得 ISO 27001 認證案例示意圖

長榮物流攜手鑫捷科技、亞瑞仕國際驗證,成功取得 ISO 27001 認證

長榮物流在鑫捷科技的專業輔導下,完成 ISO/IEC 27001 資訊安全管理系統建置,並通過亞瑞仕國際驗證第三方驗證,正式取得證書,強化資安治理與營運韌性。

大型製造業者|印尼據點防火牆維護建置

大型製造業者於印尼據點導入FortiGate 71G並搭配維護服務,強化海外廠區網路安全與設備長期維運穩定性。

化工材料企業|X-FORT採購專案

化工材料企業採購X-FORT解決方案,由鑫捷科技依既有資訊環境與管理需求協助規劃,進一步完善企業資訊安全防護架構。

精密製造業龍頭|IDExpert身分認證系統

精密製造業龍頭採購 IDExpert 身分認證系統,由鑫捷科技協助既有環境擴充,滿足企業人員與系統存取管理需求。

讓鑫捷科技幫助您推動企業數位轉型,提升企業效率與競爭力。
立即聯繫,獲得量身打造的資訊解決方案!