
重點整理
- FBI 逮捕涉嫌協助駭客組織的勒索軟體談判專家。
- 花錢請人與駭客談判的灰色地帶面臨極高法律風險。
- 企業應將資安重心從事後談判轉向事前預防與備份。
- 落實日常主機維護與資料備份是抵禦勒索的最佳策略。
想像一下,公司的重要客戶資料或財務報表突然被駭客鎖住,對方要求支付一筆可觀的贖金才肯解鎖。這時候,你會怎麼做?過去很多企業會選擇花錢請專業的「談判專家」來與駭客周旋,試圖花錢消災。但最近國際資安界發生了一件大事,美國聯邦調查局(FBI)逮捕了一位專門幫企業跟駭客談判的資安公司創辦人。這則新聞對中小企業主來說意義重大,因為它徹底打破了「出事再找人談判就能解決」的迷思。這篇文章將帶您了解事件始末,以及企業真正該做好的資安防護。
花錢消災?專門幫企業談判的資安老闆被捕
根據外媒報導,FBI 在賓州逮捕了一名加拿大籍男子 Edward Dubrovsky。他是加拿大資安公司 Cypfer 與 CyberSteward 的聯合創辦人,這家公司專門處理勒索軟體(一種會鎖住或加密企業電腦資料,並要求支付贖金才能解鎖的惡意程式)的談判與和解服務。
Dubrovsky 是在參加網路保險會議時被捕的,涉嫌協助知名的勒索軟體駭客組織 ShinyHunters。該組織今年已勒索超過 7000 萬美元,他們通常透過釣魚攻擊(假冒成可信賴的對象,誘騙受害者點擊連結或輸入帳號密碼的攻擊手法)竊取軟體即服務(SaaS)公司的企業帳號憑證,進而竊取並威脅公開機密資料。FBI 目前正將調查重心集中,並準備起訴更多專門從事勒索談判的公司。
為什麼「找人談判」不再是萬靈丹?
Dubrovsky 曾出版一本關於勒索談判的專書,書中提到:「與罪犯溝通不等於承諾付款,談判可以藉此爭取時間、收集資訊並保留選項。」這套邏輯過去被許多企業視為危機處理的圭臬。
但現實情況是,FBI 已經明確將打擊目標鎖定在整個勒索軟體生態系,包含那些在灰色地帶協助談判的第三方公司。這意味著,企業若試圖透過第三方與駭客周旋,不僅可能無法順利解決問題,還可能因為涉嫌協助犯罪而觸法,甚至讓公司陷入更大的法律與聲譽風險。當「談判專家」自身難保時,企業還能把希望寄託在事後補救嗎?
企業面對勒索威脅,真正該做的是什麼?
既然事後談判的風險極高且不再可靠,中小企業必須把資源與心力放在「事前預防」。以下是三個關鍵步驟:
- 落實資料備份:確保即使資料被鎖,也能從獨立的備份中快速還原,這是讓企業擁有「不談判底氣」的最強後盾。
- 定期更新系統與軟體:及時修補已知漏洞,不給駭客可趁之機。
- 提高員工資安意識:多數攻擊源自員工誤點不明連結,定期教育訓練能從源頭阻斷釣魚攻擊。
崴米的建議
作為您的數位顧問,我們建議中小企業主重新審視公司的資安策略,不要等危機發生才想辦法。以下是兩個可以馬上採取的行動:
- 建立「不依賴談判」的底氣:盤點公司的重要資料,確認是否有異地備份機制。備份不僅要做,還要定期測試還原是否成功,確保備份檔案沒有被一併加密。
- 把資安維護交給專業團隊:中小企業通常沒有編制內的專職資安人員,但網站與主機的 segurança 不能裸奔。透過外部專業團隊的定期巡檢與監控,能大幅降低被駭客入侵的機率。
若您希望上線後有專業團隊協助網站代管維護與主機監看,確保系統穩定與資料安全,歡迎交給我們處理,讓您能更專注於本業發展。



