資訊設備大小事

勒索病毒種類與台灣知名案例:LockBit、ColdLock 到台積電事件

2026-07-28
資安監控中心工程師監看勒索病毒威脅儀表板|蓋斯克科技

2026 年更新 — 想搞懂勒索病毒,先認識它的「種類」與「真實案例」最快。不同家族的入侵手法、勒索劇本差很多,防護重點也不一樣。本文整理目前主流的勒索病毒種類、各自的攻擊特徵,以及台灣與全球幾起知名的重大事件,幫你把抽象的威脅變成看得懂的教訓。想從頭了解勒索病毒是什麼與完整防護,可搭配 勒索病毒完整指南 一起看。

重點摘要(30 秒快速掌握)

  • 種類:2026 主流家族多採勒索軟體即服務(RaaS),以雙重/三重勒索為主流,代表如 LockBit、BlackCat、Akira、Clop
  • 手法差異:有的靠 VPN/RDP 漏洞、有的專攻檔案傳輸軟體零日漏洞,防護重點各不同
  • 台灣重大案例:2018 台積電 WannaCry 變種停機、2020 台灣中油與台塑遭 ColdLock 攻擊
  • 全球教訓:WannaCry、Colonial Pipeline、MOVEit 顯示勒索已從單機擴大到關鍵基礎設施與供應鏈
  • 下個行動:對照案例檢視自己有沒有離線備份與漏洞修補,並看完整防護指南

這篇文章寫給誰看

如果你想快速搞懂勒索病毒有哪些種類、各自怎麼攻擊,並從台灣與全球的真實案例學到防護重點,這篇整理了主流家族特徵與知名事件,適合企業 IT 主管、資安負責人與想建立基本認知的一般讀者。

勒索病毒有哪些種類?2026 主流家族一覽

2026 年最活躍的勒索病毒多半採「勒索軟體即服務(RaaS)」模式運作——開發者提供工具,加盟者負責入侵,得手後拆分贖金,並以雙重/三重勒索施壓。以下整理資安業界公開資料中最常被點名的家族:

家族/種類主要入侵手法特徵常見目標
LockBit釣魚郵件、外洩帳密、漏洞利用RaaS 模式、雙重勒索,曾是全球活動量最大的家族之一,2024 年遭國際執法行動打擊後仍有變種延續製造業、各類企業
BlackCat/ALPHV外洩帳密、VPN 漏洞以 Rust 撰寫、跨平台,鎖定 VMware ESXi 虛擬化環境,常搭配資料外洩威脅企業虛擬化伺服器
AkiraVPN 帳密/漏洞、RDP2023 年後快速竄起,善於橫向移動,中小企業受害多中小企業、跨國分點
Clop/Cl0p檔案傳輸軟體零日漏洞擅長一次性大規模竊資,以「先竊資再威脅公開」施壓,供應鏈波及範圍廣使用第三方檔傳軟體的組織
Phobos/DharmaRDP 暴力破解長年鎖定防護較弱的中小企業,變種眾多、門檻低對外開放 RDP 的中小企業
QlockerNAS 漏洞利用 QNAP NAS 內建 7-Zip 把檔案加密成 .7z,2021 年造成大量 NAS 受害QNAP NAS 使用者
資料來源:資安業界公開資訊與 No More Ransom 專案。活躍家族每季變動,以最新資安通報為準。
勒索病毒六大家族攻擊手法對照圖:LockBit、BlackCat、Akira、Clop、Phobos、Qlocker 的入侵手法與目標|蓋斯克科技
勒索病毒六大家族的入侵手法與目標對照,共通破口集中在釣魚郵件、VPN/RDP、零日漏洞與外洩帳密

其中 Qlocker 針對 NAS 的攻擊在台灣特別有感,QNAP 使用者的防堵設定我們另有實作教學:NAS 中勒索病毒的防堵三步驟

各類勒索病毒的攻擊手法差在哪?

種類雖多,入侵路徑其實集中在幾條:釣魚郵件、對外服務漏洞(VPN/RDP)、外洩帳密與軟體零日漏洞。理解手法差異,才知道防護資源該投在哪:

  • 釣魚郵件起手:最常見的入口,員工誤點附件或連結後植入病毒。防線是員工教育與郵件過濾。
  • VPN/RDP 漏洞與弱密碼:Akira、Phobos 等擅長從對外開放的遠端服務入侵。防線是關閉非必要對外服務、修補漏洞、強制 MFA。
  • 軟體零日漏洞:Clop 擅長利用檔案傳輸等第三方軟體的未修補漏洞,一次波及大量使用者。防線是即時修補與供應鏈風險盤點。
  • 雙重/三重勒索:先竊資、再加密,甚至對受害者客戶施壓。這代表「有備份能還原」已不足以完全免疫,資料外洩本身就是損失。

台灣與全球知名勒索病毒案例

勒索病毒不是只有中小企業會中,連半導體龍頭與國營事業都曾受害。以下整理幾起公開報導的重大事件,每一起背後都是可借鏡的教訓(以下皆為公開新聞報導與官方通報彙整):

勒索病毒知名案例時間軸:WannaCry、台積電、中油台塑 ColdLock、Colonial Pipeline、MOVEit|蓋斯克科技
勒索病毒知名案例時間軸(皆為公開報導彙整,細節以各機構正式說明為準)

台積電(2018):WannaCry 變種導致機台停擺

2018 年 8 月,台積電多座廠區的機台感染 WannaCry 變種病毒導致生產中斷。根據台積電公開說明,此事件主因是新機台在安裝過程未先隔離、連上內網後擴散,公司當時估計對營收造成數十億元台幣等級的影響。這起事件凸顯「新設備上線前務必先隔離與掃描」的重要性。

台灣中油、台塑(2020):ColdLock 鎖定國營與大型企業

2020 年 5 月,台灣中油與台塑集團接連傳出遭勒索病毒攻擊,法務部調查局發布資安警訊,指出攻擊使用名為 ColdLock 的勒索病毒,鎖定大型企業內部系統。中油部分會員與付費相關系統一度受影響。這起事件讓「關鍵民生與大型企業也是勒索目標」成為台灣資安界的重要警訊。

全球指標事件:WannaCry、Colonial Pipeline、MOVEit

放眼全球,2017 年的 WannaCry 透過 Windows 漏洞在短時間內感染上百個國家;2021 年美國 Colonial Pipeline 輸油管遭 DarkSide 勒索攻擊被迫停運,衝擊東岸燃油供應;2023 年 Clop 利用 MOVEit 檔案傳輸軟體的零日漏洞,一次波及全球數百個組織與大量個資。這些案例說明勒索病毒已從「加密單機」升級為衝擊關鍵基礎設施與供應鏈的系統性風險。

(以上案例為公開新聞報導與官方通報彙整,細節請以各機構正式說明為準。)

從這些案例,企業該學到什麼?

共通的教訓只有三句話:新設備先隔離、對外服務與漏洞要管好、離線備份是最後保命符。把案例對照到自己的環境:

  • 新設備/新機台上線前先隔離掃描——台積電事件的直接教訓。
  • 盤點並收斂對外服務、即時修補漏洞——ColdLock、Akira、MOVEit 都從對外破口或未修補漏洞進來。
  • 做好 3-2-1 離線/不可變備份——這是資料唯一能保證救回的方式,也是被雙重勒索時的談判底氣。
  • 假設「一定會被攻破」的心態做分區與監控——限制橫向移動,把單點失守的損害壓到最小。

想把這些教訓落實到自己公司?

完整的防護原則與企業級防禦架構,看 勒索病毒完整指南;如果已經中毒、需要緊急應變,看 中了勒索病毒怎麼辦。蓋斯克科技提供免費到府勘查(雙北地區),協助盤點資安漏洞與備份架構。

02-2717-1019 LINE @zonetech

🔗 延伸閱讀:勒索病毒完整指南中了勒索病毒怎麼辦NAS 中勒索病毒防堵三步驟

更多關於勒索病毒種類與案例的常見問題FAQ

Q1:勒索病毒最常見的種類有哪些?

目前資安業界最常點名的家族包含 LockBit、BlackCat/ALPHV、Akira、Clop、Phobos,以及針對 NAS 的 Qlocker。多數採勒索軟體即服務(RaaS)模式,以雙重/三重勒索為主流。實際最活躍的家族每季都在變動,以最新資安通報為準。

Q2:台灣有哪些知名的勒索病毒案例?

較廣為人知的公開案例包含:2018 年台積電多廠機台感染 WannaCry 變種導致生產中斷;2020 年台灣中油與台塑集團接連遭 ColdLock 勒索病毒攻擊,調查局並發布資安警訊。這些案例顯示大型企業與國營事業同樣是勒索目標。細節請以各機構正式說明為準。

Q3:什麼是雙重勒索、三重勒索?

雙重勒索是「先竊取資料、再加密系統」,就算你有備份能還原,被偷走的機密仍被握在對方手上,付錢也擋不住外洩。三重勒索則再加上對受害者的客戶、合作夥伴施壓或發動 DDoS。這也是為什麼現代防護不能只靠備份,還要防資料外洩。

Q4:不同種類的勒索病毒,防護方式一樣嗎?

大方向一致(備份、修補、隔離、MFA),但重點會因入侵手法不同而調整。靠 RDP/VPN 入侵的家族,重點是收斂對外服務與強制 MFA;靠零日漏洞的,重點是即時修補與供應鏈盤點;針對 NAS 的 Qlocker,重點是關閉對外服務與更換預設連接埠。

Q5:從這些案例,中小企業最該先做什麼?

先做三件最高 CP 值的事:(1) 建立 3-2-1 離線備份並定期做還原演練;(2) 關閉非必要的對外服務、修補 VPN/RDP 漏洞並強制 MFA;(3) 員工釣魚郵件教育。這三項不需大預算,卻能擋掉大多數常見攻擊路徑。需要協助可聯絡蓋斯克科技做免費資安健檢。

作者:蓋斯克科技資安團隊 累積超過 1,200 家企業服務經驗,專注勒索病毒防護、備份還原與 IT 委外。提供免費到府勘查(雙北地區)。

蓋斯克科技

企業級網路規劃
電話:02-27171019
商家:https://g.page/zonetech-tw
地址:10491臺北市中山區建國北路二段125號4樓

分享至Facebook

精選文章

UniFi 區域防火牆設定教學:實踐零信任網路隔離

還在用 UniFi 預設的「全部允許」設定嗎?這等於門戶大開。本文將帶您深入 UniFi 區域防火牆,學習如何透過自訂區域、VLAN 隔離與精細規則,打造真正的零信任網路架構。我們將拆解員工、訪客、IoT 與伺服器的隔離策略,並分享 CAPSULE GROUP 的真實案例,教您如何防範內部橫向移動攻擊,保護核心資產。