0

【關於FortiBleed事件全智網科技聲明】

2026-07-27

【關於FortiBleed事件全智網科技聲明】

發布日期: 2026 年 07 月 27 日
訊息類別: 資安通告/公司聲明
發布單位: 全智網科技股份有限公司
全文下載: 點此

針對近日媒體報導有關 FortiBleed 資安漏洞與企業名單之相關新聞,全智網科技股份有限公司(以下簡稱「本公司」)於第一時間主動啟動資安應變程序與全面排查,確認本公司核心營運系統、客戶與學員資料安全無虞。特此針對事實原委與處置情況發布聲明如下:

一、 調查結論:確認無任何資料外流
經過資安團隊對相關設備封包與紀錄進行嚴密清查後,事實確認如下:

1. SSL VPN 功能從未啟用:
報導中所指之 Forti 設備,其遠端連線(SSL VPN)功能從未啟用。外部攻擊者雖有嘗試登入之動作,但由於功能並未開啟,根本無法建立任何連線。

2. 僅為外部自動化掃描:
系統日誌顯示所有登入嘗試均屬於網路上常見的外部自動化探測行為,攻擊者未曾取得任何存取權限。

3. 資安無虞,資料零外洩:
本公司確認無任何資料外流,公司資訊安全未受影響。

二、 設備用途與架構說明
為避免各界疑慮,特此說明該設備之實際使用情境與網路架構:

1. 僅供獨立教室 Internet 上網:
該教室之 FortiGate-40F 防火牆僅供學員於課堂間進行基本的 Internet 上網使用。

2. 實驗環境經高度加密隔離:
課程中學員若需要連接實作(Lab)環境,皆須透過 Cisco Secure Client 建立安全加密連線,全程不經過該台 Fortinet 設備處理。

3. 無關連核心系統:
本公司營運網路與學員核心系統均由 Cisco 安全防禦體系保護,與此台教學用 Forti 設備為完全隔離之獨立架構。

三、 預防性處置與主動應處
雖然經確認無安全威脅,但為了以最高標準維護資訊安全環境、杜絕任何潛在風險,本公司已採取以下行動:

1.教學設備汰換與防護升級:
本公司於第一時間已針對該台 FortiGate 設備完成系統安全更新、重設高強度密碼,並強制啟用多因素身分驗證(MFA)以杜絕安全隱患。同時,為貫徹最高標準之資安防禦,本公司已啟動新一代 Cisco 防火牆之汰換作業,待新機進場後將立即將現有 FortiGate 設備全面下架並終止使用。

2.持續落實資安治理:
我們將以最高度的責任感,持續檢視與強化所有教學設施及企業環境的資安防禦,為客戶與學員提供最優質、安全可靠的服務環境。

感謝各界的關心,全智網將持續致力於提供最嚴謹、可靠的學習環境與服務。

全智網科技股份有限公司
中華民國 115 年 07 月 27 日

AIN 全智網

資安及網路課程專家以網路,資安,人工智慧為主的國際培訓顧問機構