Proofpoint技術專欄
晶片技術爭奪戰
中國APT升級攻勢,台灣半導體產業需提高警覺
報告類型
議題分享
發布日期
2025/07/25
隨著晶片技術成為全球戰略核心,國家級網路攻擊不斷升溫。郵件安全領導品牌 Proofpoint 調查指出,自 2025 年 3 月起,多個中國關聯 APT(包括 TA423、Gallium、UNFADING 等)將目標從政府、國防及基礎建設轉移至台灣半導體產業,除了晶圓、IC、封裝及相關供應鏈,甚至延伸到半導體投資圈,試圖竊取敏感技術與企業機密。
面對商業間諜的精心策畫,您的企業準備好了嗎?

商業間諜如何攻擊半導體業?APT攻擊手法分享
此波APT團體通常透過釣魚郵件進行初期入侵,植入如 Cobalt Strike 等合法工具,加大偵測難度。Proofpoint 報告分享了這次針對台灣高科技業的三種攻擊手法:

UNK_FistBump的釣魚攻擊流程圖,來源:Proofpoint
- UNK_FistBump-偽裝合作/求職的釣魚郵件,鎖定HR人員
攻擊者冒用遭外洩的台大學生信箱,向半導體企業 HR 部門發送帶有惡意壓縮檔的求職信。若HR 人員開啟壓縮檔,駭客便能植入後門程式(如 Cobalt Strike、Voldemort loader),潛伏企業內部。 - UNK_DropPitch-假投資公司鎖定半導體產業財務與決策角色
攻擊者鎖定晶片供應鏈研究員與投資分析師,假扮尋求合作的投資公司,利用自身掌握的郵件地址發送釣魚信件,夾帶惡意壓縮檔並透過合法程式 avlaunch.exe 側載後門,建立與駭客控制端(C2)的連線。 - UNK_SparkyCarp-AITM攻擊(Adversary-in-the-middle)
攻擊者仿冒微軟登入頁面,發送帳戶安全警示信,誘導使用者輸入帳號密碼,再透過 AITM 技術攔截登入認證資訊,取得後續存取權限。
APT攻擊手法複雜且影響嚴重,您做好準備了嗎?
國家級駭客的攻擊手法不斷進化,並已明確聚焦台灣高科技產業。大鈞科技呼籲企業應提高警覺、留意最新威脅情資,審視資安防護架構,強化主動偵測能力以防堵 APT 威脅。
作為 Proofpoint 台灣技術合作夥伴,大鈞科技可協助企業評估並導入業界領先的郵件安全防護、內部威脅偵測及資安意識培訓等多種資安解決方案,並提供完善技術支援,幫助企業更有效抵禦 APT 攻擊,守護關鍵技術與資產。
Proofpoint 解決方案或取得技術諮詢服務,歡迎與大鈞科技聯繫,讓我們共同打造強大的資安防護體系。
我想了解......
我想了解如何應對新興資安挑戰,請業務提供相關資料或安排拜訪。
我想了解......
我想進一步了解大鈞專業服務,請業務提供相關資料或安排拜訪。
你可能有興趣...
金融業零信任專欄-零信任想做好?先別急著買產品
為強化金融體系資安韌性,金管會於 2024 年發布《金融業導入零信任架構參考指引》,推動金融機構導入零信任安全架構(Zero Trust Architecture,...
分析報告-2025 Gartner 單一供應商SASE 魔力象限評比
雲端安全領導廠商Netskope自2024年首次入選Gartner單一供應商SASE(Secure Access Service Edge)...
Proofpoint技術專欄-晶片技術爭奪戰
郵件安全領導品牌 Proofpoint 調查指出,自 2025 年 3 月起,多個中國關聯...
分析報告-Verizon DBIR 2025:資料外洩事件的四大焦點趨勢
每年 Verizon 都會發表指標性的資料外洩調查報告(Data Breach Investigations Report,...
解析 Gartner 魔力象限與關鍵能力報告:Netskope 如何穩居 SSE 領導者地位
雲端安全領導廠商 Netskope 再次獲 Gartner 認可,在 2025...
市場趨勢-EDR 不夠了?醫療業安全盲點分享
信用卡在暗網售價最多僅售125美元,但病患健康紀錄的平均價格高達 250...
產品文件-Eclypsium Services 韌體安全專業服務
Eclypsium 在系統韌體安全領域享有全球盛譽,深受研究員和開發者的推崇。在過去幾年中,Eclypsium...
產品文件-Eclypsium Frimware security
Eclypsium 供應鏈安全平台專注於保護硬體、韌體及軟體組件。透過 Eclypsium,您的 IT...
市場趨勢- 從源頭落實供應鏈安全
資安公司 Eclypsium 在2025年3月公布了 AMI MegaRAC BMC 重大韌體漏洞(CVE-2024-54085),該漏洞評分高達 10...
市場趨勢- 威脅日漸複雜,風險有哪些來源?
隨著 AI 技術的迅速發展、疫情後雲端應用的激增,以及企業供應鏈日趨複雜,全球企業面臨的資安威脅也變得更加多元且難以預測。單靠傳統的風險評估已難以應對這些挑戰...
資安大會-C301大鈞科技 原廠專業顧問現場QA
大鈞科技本次將與技術合作夥伴Eclypsium、Netskope、Proofpoint一同設置展攤,即時為您解惑。機會難得!立即預約即有機會與原廠專業顧問進行1對1深入洽談...
分析報告-2024 Gartner Email Security Platforms 魔力象限評比
2015年後,Gartner...