
AI資料中心與高速連接線束大廠貿聯-KY爆出資安事件,而且從公司公告可以看出,事件實際發生的時間並不是24日。
貿聯-KY24日上午對外發布重大訊息,說明公司部分資訊系統遭受網路安全事件;公告列出的「事實發生日」是8月21日。也就是說,公司21日已偵測到資訊系統異常,24日才透過公開資訊管道對市場揭露。
公司表示,發現異常後立即啟動資安應變機制,將受到影響的資訊系統隔離,並進行全面清查及復原作業,同時委託外部資安專家參與調查與復原。
截至24日下午,公司初步評估這起事件對整體營運及財務沒有重大影響,並表示後續會持續提升網路與資訊基礎設施的防護能力,以維持資料安全及營運韌性。
但公司目前公開的資訊仍留下幾個重要空白。
貿聯並未說明這次事件屬於勒索軟體、帳號入侵、伺服器遭攻擊或其他形式,也沒有公布有多少系統受到影響;目前也沒有證實客戶資料、員工資料、商業機密或產品設計資料遭到外洩,更沒有說明是否收到勒索要求。
因此在更多鑑識結果公布以前,不能直接將事件定義成「勒索病毒攻擊」或「資料外洩」。
資本市場的反應則遠比公司的初步評估劇烈。貿聯-KY股價24日開低後一路走弱,早盤觸及跌停2050元。公司才剛公布強勁的第2季營運成績,突如其來的資安公告,使市場立即轉向評估事件是否會影響後續訂單、客戶信任及全球營運。
貿聯第2季營收232.81億元,季增11.6%、年增37.5%;歸屬母公司淨利29.82億元,年增47.3%,每股純益15.28元。公司成長最快的業務之一正是AI與高效能運算,HPC相關營收年增67%,半導體設備相關營收也年增52%。
貿聯6月更宣布以8.5億美元現金收購Interplex Datacom資料通訊業務,希望擴大精密金屬製造及AI資料中心硬體布局,預計下半年完成交易。
也因為如此,這次事件的新聞價值不只在一家上市公司「電腦被攻擊」。
貿聯服務的是AI資料中心、半導體設備、工業、汽車等高度依賴全球供應鏈的客戶。對這類企業而言,真正敏感的不只是工廠有沒有停工,也包括工程資料、客戶專案、供應鏈文件、帳號權限與跨國系統是否遭到入侵。
目前公司只確認「部分資訊系統」受到影響,並認為營運、財務沒有重大衝擊,因此下一個判斷事件嚴重程度的關鍵,就是外部資安團隊鑑識結果。
有沒有資料被帶走、攻擊者是誰、是否涉及勒索,以及21日至24日之間公司掌握了哪些情況,將決定這起事件只是可控的系統入侵,還是AI供應鏈更嚴重的資安事件。

