駭客集團UAT-7810持續強化ORB中繼網路 台灣關鍵基礎設施面臨升級威脅
資安公司SecurityScorecard去年揭露ORB(Operational Relay Box)網路LapDogs攻擊活動,指出駭客集團UAT-5918曾利用此網路鎖定台灣關鍵基礎設施。最新威脅情報顯示,ORB網路的實際經營者UAT-7810正在持續開發新型惡意軟體,進一步擴建並強化此中繼跳板網路架構,對台灣及其他地區的網路安全威脅持續升級。
資安威脅情報團隊揭露,經營ORB網路的駭客集團UAT-7810正開發新惡意軟體,持續擴建攻擊基礎設施。過去曾有UAT-5918集團透過此網路鎖定台灣關鍵基礎設施,威脅持續升溫。
重點速覽
- 駭客集團UAT-7810開發新型惡意軟體,強化ORB中繼網路基礎設施
- UAT-5918曾利用ORB網路發動針對台灣關鍵基礎設施的攻擊
- SecurityScorecard一年前首度揭露LapDogs ORB網路駭客活動
- 威脅情報團隊本週披露ORB網路擴建細節與最新惡意軟體樣本
- 台灣關鍵基礎設施面臨長期且持續進化的網路安全威脅

文章重點
- 資安公司SecurityScorecard約一年前揭露ORB網路LapDogs,確認駭客團體UAT-5918曾透過該網路攻擊台灣關鍵基礎設施。
- 威脅情報團隊本週最新報告指出,ORB網路LapDogs的幕後經營者被識別為UAT-7810,與UAT-5918為不同組織。
- UAT-7810持續開發新惡意軟體,目的在於擴建與維護Operational Relay Box(ORB)中繼跳板網路架構。
- ORB網路透過多層中繼節點隱匿攻擊來源,使溯源分析更加困難,對台灣網路安全防禦形成持續性挑戰。
駭客集團持續強化攻擊網路
資安威脅情報團隊本週披露,經營Operational Relay Box(ORB)網路的駭客集團UAT-7810正在積極開發新型惡意軟體,藉以強化並擴建其中繼跳板網路基礎設施。這項發現進一步證實,過去一年間對台灣關鍵基礎設施造成威脅的攻擊活動,背後有組織性的長期經營與技術投入。
逐步升級的威脅架構
根據資安公司SecurityScorecard在去年揭露的情報,ORB網路LapDogs是一套複雜的攻擊基礎設施,其中駭客集團UAT-5918曾透過此網路針對台灣關鍵基礎設施展開攻擊。最新的威脅情報顯示,ORB網路並非一次性的臨時工具,而是由UAT-7810等集團持續維護、升級與擴張的長期攻擊平台。
新發現的惡意軟體樣本表明,UAT-7810正在強化ORB網路的功能性與隱匿性,包括改進中繼跳板機制、提升通訊加密強度,以及擴展可攻擊的目標範圍。這種持續演進的戰術,顯示攻擊者對台灣及其他地區的關鍵基礎設施有著長期的戰略關注。
台灣面臨的具體風險
關鍵基礎設施部門(包括電力、能源、水利、通訊等)成為此類攻擊的主要目標。ORB網路的擴建意味著攻擊者可以透過更多、更隱蔽的中繼節點規避防禦系統的偵測,提高攻擊的成功率與持久性。對台灣而言,這類針對性強、組織度高的駭客活動,已構成從網路偵察到實際破壞的完整威脅鏈。
防禦與對應方向
威脅情報團隊的定期披露,為國內資安防禦部門提供了關鍵的情報參考。企業與政府機關應基於此類威脅情報,加強邊界防禦、入侵偵測與事件響應能力。同時,針對ORB網路所使用的特定通訊協議、IP位址與域名等技術特徵,應納入防火牆與威脅情報平台的阻擋清單。
對台灣業者的意義
台灣的電力、能源、通訊等關鍵基礎設施營運商應立即檢視自身防禦能力。本則新聞說明UAT-7810持續開發新惡意軟體擴建ORB中繼網路,意味著攻擊者正在進化規避防禦的技術。建議台灣相關產業協會(如電機技師公會、資通安全協會等)與民航局應共同發布針對性的防禦指引;涉及無人機監控基礎設施的業者,更應檢視其遠端識別(Remote ID)系統與飛行管制UTM是否面臨駭客中繼網路的威脅,並強化這類關鍵飛行系統的隔離與監控。
常見問題
Newsletter
訂閱低空產業電子報
每日精選低空經濟與無人機產業新聞,直送您的信箱。
本文由 LAETimes 編輯部審核發佈 ·


