2026.09.03
全球出貨延宕、市值蒸發百億!Boston Scientific 攻擊事件:百分之 70 無防護聯網設備成為致命破口
test

2026 年 8 月底,全球醫療器材大廠波士頓科學 Boston Scientific 於官網發布資安通報,證實於 8 月 25 日偵測到內部特定地端系統(On-Premises)遭到未授權存取。為防止未知的威脅橫向蔓延,內部團隊依循應變準則主動切斷特定伺服器連線,以進行風險隔離與全面清查。


這場緊急防禦性隔離,隨即引發跨國營運層面的連鎖效應,在受影響的數天之中,全球供應鏈訂單處理與產品出貨被迫延遲,愛爾蘭等重要生產製造基地的產線輪班亦受到實質干擾。在醫療業務端,核心的心臟節律管理(CRM)業務亦受到波及—雖然病患體內已植入的硬體裝置功能與既有監測運作一切正常,但「新植入裝置的遠距通訊監測器(Communicator)啟用流程」卻因驗證伺服器暫時離線而無法完成開通,導致新受術病患的居家遠距監測機制被迫順延。

資本市場對此類營運中斷反應迅速且劇烈,事件公開當日,Boston Scientific 盤前股價即下跌 3.5%,盤中跌幅更一度擴大逼近 6%,市場對其供應鏈彈性與訂單履約進度產生高度疑慮,分析機構評估,相關物流與出貨流程要完全恢復既有節奏,可能需要數週的時間。這起事件清楚顯示:在數位化程度極高的現代產業架構中,單點系統的防護失效,衝擊的往往不只是資訊安全本身,而是直接轉化為出貨延誤、服務開通受阻,以及資本市場的實質評價修正

test

拆解聯網依賴:為什麼傳統資安架構難以覆蓋混合場域?

Boston Scientific 事件突顯出一個廣泛存在於醫療科技與先進製造業的防禦盲點:即便企業已建置防火牆與端點偵測系統,在面對大量 IT、OT(營運技術)與 IoMT(醫療物聯網)交織的混合架構時,傳統防禦手段依然存在難以補足的缺口。

1. 高達 70% 聯網資產無法安裝傳統防毒軟體(Agentless 盲區)

醫療場域與精密廠區中充斥著各類生理監視器、輸液設備、影像工作站與工業控制主機,這類設備多採用封閉式作業系統或專屬韌體,受限於原廠醫療認證規範與運算資源,無法部署傳統的端點安全防護軟體(EDR/XDR)。根據資安產業統計,多數醫療機構與製造環境中,有高達 70% 以上的聯網設備處於完全「無代理程式(Agentless)」狀態,這些設備若缺乏持續性的流量監控,就會成為內部網路中難以掌握其軟硬體版本與通訊行為的灰色地帶。


2. 後端伺服器與邊緣設備的「隱形依賴鏈」

現代智慧設備多半具備連網溝通能力,但其功能常高度綁定後端認證、設定與資料庫系統。如同波士頓科學的案例,即便前端終端硬體運作無虞,但只要後端的驗證伺服器因應變措施而中斷,延伸的開通與遠距通訊服務就可能隨之停擺,許多企業內部缺乏端對端的連線可視性,難以在第一時間掌握「特定地端主機若隔離,下游會直接影響哪些業務開通與供應鏈節點」,導致資安圍堵與日常維運之間產生極大的管理拉鋸。


3. 漏洞修補週期漫長,被動等待形成防禦空窗

高階專業設備的平均服役年限長達 7 至 10 年,許多既有系統難以及時獲得原廠修補更新;即便是仍在原廠支援週期的設備,若要套用韌體修正檔,往往需要耗費數週甚至數月進行相容性與合規驗證,無法隨意停機更新,在長期的修補空窗期內,只要組織缺乏動態監控與主動阻隔手段,未授權活動便可能藉由地端網路橫向移動,將單點問題擴大為整個營運流程的非預期中斷。


當「資產看不清、防毒裝不上、漏洞難以及時修補」成為常態,企業若只依賴事後清查與緊急拔線,往往會承受高昂的業務停滯代價,防禦重心勢必需要前移至具備主動性與即時性的「全域資產曝險管理」。

掌握全域動態:Armis Centrix 主動式資產曝險管理平台

test

針對龐大聯網設備無法安裝防護、系統連線高度相依的實務挑戰,Armis Centrix 網路資產攻擊面管理(CAASM)與主動式曝險管理平台,提供了完全不干擾臨床作業與生產排程的防禦架構。

1. 純被動網路流量監聽(100% Passive & Agentless):無感盤點全域資產

敏感的醫療設備與精密產線機台,最忌諱主動式網路掃描所引發的系統當機風險,Armis Centrix 採用專利純被動網路流量監聽與廣泛的 API 串接技術,不主動發送探測封包、亦無需在設備端安裝軟體,只要設備具備網路通訊行為,系統即可自動辨識設備型號、製造商、作業系統版本、韌體層級與實體連線位置,將隱匿在網路架構中的 IT、OT 及 IoMT 資產完整盤點。


2. 全球威脅情資智庫(Collective Asset Intelligence Engine):量化風險與連線異常

Armis 後端分析比對全球數十億計聯網設備的正常通訊行為基準,系統能主動比對設備是否存在已知重大漏洞(CVE)、不安全的傳輸協定,並即時捕捉異常行為軌跡—例如某台內部主機突然嘗試與未知的外部節點建立連線,透過客觀的風險評級機制,資安團隊能跳脫雜訊干擾,專注處理最急迫的曝險節點。


3. 情境式自動化聯防:阻斷橫向風險蔓延

當偵測到重大曝險或異常通訊行為時,Armis Centrix 可與企業既有的次世代防火牆(NGFW)、網路存取控制(NAC)及微隔離架構無縫協同。在確保核心照護流程與產線排程持續運作的前提下,系統能針對高風險通訊進行動態區隔,阻絕異常活動在地端網路間擴散,避免局部主機受影響而演變成全面性的業務連鎖中斷。


透過即時、全方位的資產可視性與主動式風險防護,Armis Centrix 協助企業落實零信任(Zero Trust)架構,確保各項關鍵業務在面對網路安全事件時,依然具備堅韌的營運持續力。

橙鋐科技:守護企業關鍵資產的信賴夥伴

在萬物互聯的環境中,看不見的資產與未明朗的依賴鏈路,永遠是防禦體系中最大的不確定因素,一次非預期的系統隔離,耗損的不僅是工程修復成本,更是企業長年累積的市場評價與合作信任。


作為 Armis 台灣專業代理商,橙鋐科技長期深耕於企業資訊安全與高韌性網路防禦方案,我們的技術團隊深諳 IT、OT 與 IoMT 混合場域的導入實務,能協助企業在不影響既有業務運作的前提下,落實全網資產盤點、量化真實曝險,並規劃兼顧安全與營運順暢的主動式聯防機制。


防範下一次可能衝擊企業營運的斷網風險,即刻與橙鋐科技攜手,建構穩健且主動的資安防禦。