針對「FortiBleed 事件有駭客點名台灣各產業指標性企業」一事,中華資安今日特此聲明,強調內部資訊系統運作一切正常,並無遭受任何入侵、資料外洩或安全性影響,並完成內部所有資安與網通設備全面盤查,確認均處於安全無虞狀態,無懼駭客點名。
中華資安表示,FortiBleed 事件提及中華資安,主要是因過去協助 Fortinet 原廠銷售設備給客戶時,依原廠合作夥伴作業流程,並在原廠 Partner Portal 註冊程序中,使用中華資安 FortiSupport Partner 帳號,以提供後續產品註冊及技術支援服務,致使中華資安網域資訊出現在外部情資資料中,相關情資僅反映原廠產品的註冊關聯資訊,非關中華資安內部環境。
中華資安指出,資安情資團隊早在今年 6 月中旬就透過 CISA、Hudson Rock、SOCRadar 等多個國際資安情資管道主動掌握相關訊息,並在第一時間完成經手設備的清查與客戶通報,並已提供受影響客戶明確的緊急應變程序與強化防護指引,包含憑證重置、多因素驗證 MFA 啟用、縮小攻擊面並限制管理存取權限、韌體更新等,全方位協助客戶確保設備安全。
中華資安強調,基於審慎原則,目前已同步完成內部所有資安與網通設備的全面盤查,確認均處於安全無虞狀態,而中華資安國際身為資安服務領導廠商,始終以最高的標準維護自身與客戶的資訊安全,因此將持續發揮專業情資與聯防優勢,做客戶最堅實的資安後盾。
(首圖來源:pixabay)






