駭客寄仿真電子郵件釣魚 企圖騙取政府機關帳密
【新唐人亞太台 2021 年 11 月 16 日訊】最新資安月報顯示,駭客利用「郵件帳戶已遭停用」的主旨,大量寄送含有釣魚網站連結的社交工程電子郵件,且於寄件人欄位夾帶政府機關網域名稱,偽冒成郵件管理系統通知,企圖騙取政府機關帳密。
行政院國家資通安全會報最新資安月報顯示,10月蒐整政府機關資安聯防情資共5萬545件,經分析後,可明確辨識的威脅種類,第1名為入侵攻擊類如網頁攻擊行為及跨目錄存取攻擊,比例達45%;其次為掃描刺探類占25%,主要為外部主機執行掃描探測攻擊,再次為政策規則類占19%。
月報指出,依聯防情資彙整資訊細部分析,發現近期駭客利用「郵件帳戶已遭停用」電子郵件主旨,大量寄送含有釣魚網站連結的社交工程電子郵件,企圖騙取政府機關人員郵件帳號密碼。
月報分析發現,駭客在郵件寄件人欄位中透過夾帶政府機關網域名稱,偽冒成郵件管理系統通知,以密碼到期與帳戶已遭停用為由,要求收件人點擊郵件連結以啟動帳戶,並繼續使用原帳號密碼,以此騙取帳密;目前技服中心已提供防護建議予政府機關參考。
另外,在事中通報應變部分,月報指出,10月資安事件通報數量共63件,通報數量較上月下降25.88%,檢視後發現帳號密碼外洩警訊事件大幅減少,由於追蹤竊取帳號密碼攻擊已超過4個月,推測可能因攻擊活動趨緩,故通報案件數量下降。
至於事後資訊分享部分,10月有某機關接獲民眾反映其服務網站無法正常登入使用,經資訊服務廠商分析後,發現網站主機作業系統更新後,與網站程式碼發生相容性問題,導致影響運作,後續調整程式碼後即恢復正常。
月報提醒,機關網站主機作業系統更新、程式碼異動或元件更新時,應於測試環境進行相容性評估與測試,並確認網站可正常提供服務,另若作業系統漏洞未能即時完成更新,應評估機關服務主機與網路環境,並採取合適的替代方案,以避免駭客利用漏洞入侵。
(新聞來源:中央社)
相關新聞
-
趨勢科技:台灣為供應鏈中樞 資安影響擴及國家
2022-09-19 18:53:16台灣資安大會將於20日登場,參展業者趨勢科技台灣區暨香港區總經理洪偉淦今天表示,台灣位處全球高科技製造供應鏈中樞,資安事件影響範圍不再是單一公司問題,而是擴及客戶、合作夥伴、產業供應鏈甚至國家的重要議題。
-
你知道嗎?iPhone正將IP資訊傳給中國「騰訊」
2019-10-16 12:45:19香港議題日趨嚴重,一向強調使用者隱私的蘋果公司,恐怕涉及更大爭議!媒體報導,蘋果IOS 13版本作業系統,手機瀏覽器提供「詐騙網站警告功能」,會將使用者的瀏覽紀錄、IP位置,傳給「騰訊安全雲庫」作檢查,代表騰訊可能記錄和擁有這些用戶資料,引發譁然。
-
駭客最愛?美專家:台灣遭駭全球第一!
2016-03-07 20:49:21隨著行動終端興起,手機一旦遭駭,後果可是不堪設想,來自美國的資安專家,就警告,台灣,是全球駭客入侵,最嚴重的地區。
-
APT攻擊成夢靨 近67%不知自己遭駭
2014-08-05 21:38:11國際資安拉警報,有資安專家通過實際模擬,發現將近67%的受駭組織,竟然完全不知道已經被攻擊了,包括個人資訊竊取,在電腦後面安裝木馬,其中商業資訊與損失,難以估計。
-
兩岸通訊搭橋產業整編 中國網業一統台灣?|新聞最聚焦63
2016-02-25 15:44:28歡迎收看這一期的新聞最聚焦,我是陳宇平。兩岸通訊產業,現在可以說是加速積極合作,上個月,兩岸通訊產業的交流會議,就選在北京舉辦,台灣就有70到80家的廠商參加。而在九月,還有一場全球通訊產業的重頭戲要在台北登場,到時候包括中國移動、中國聯通、中國電信,都將到場,兩岸通訊產業積極搭橋,看好發展商機,但也不能忽視風險,這一期的新聞最聚焦,我們帶您深入瞭解。
-
中國掃描器含惡意程式 物流資安再亮紅燈
2014-07-25 22:18:34每年為台灣帶來上兆商機的物流產業,一直是台灣引以為傲的指標性服務,不過,近期全球資安風險不斷,有美國資安業者點名位在中國山東的的掃描器製造商,在產品中植入病毒,偷取商業資訊,對此,專家建議台灣業者,應該提高警覺。
-
攝影機嚴重漏洞! Google緊急中止與小米合作
2020-01-04 08:17:43關注資安問題。多家外媒報導,小米米家智慧攝影機最近被發現嚴重漏洞;開監視功能時,卻看到陌生人家中的影像。Google接獲回報後,第一時間聲明表示,目前暫停與米家的整合協作。相關消息,在社群網站引發熱議。
-
外媒踢爆 多款中國手機預植間諜軟體?
2015-09-08 14:14:38中國品牌手機再被外媒踢爆,成為資安漏洞!The Hacker News報導,包括小米、華為、聯想等多款Android手機,都被預先植入間諜軟體,使用者將可能遭到竊聽通話、竊取用戶資訊。德國資安公司G-Data,日前的報告指出,這些間諜軟體被預先偽裝在臉書、Google等應用程式中,甚至裝在手機韌體內,一般使用者難以移除。而這已經並非第一次中國手機遭踢爆有安全疑慮,引起社群媒體、手機用戶的廣泛討論。
-
微信隱藏功能 朋友竟知你看了什麼!
2017-02-10 14:20:58微信(Wechat)是中國大陸人最普遍使用的通訊軟體之一。但它可以監控用戶,並竊取手機上的各種資訊。最近,微信另一種「隱藏功能」被網友發現,竟意外衝擊許多人的「人生觀、價值觀、世界觀」。
-
企業資安大會 探討防堵大規模阻斷攻擊
2014-08-21 12:35:02近來,全球資安問題備受議論,網路媒體稱,今年六月,香港公投網站受到大規模的DDOS攻擊,癱瘓強度之大,甚至連亞馬遜、Google服務都擋不住。而台灣企業也開始重視,減少營運風險。我們馬上連線到在企業資安大會的記者 沈唯同,為我們帶來更進一步說明,唯同。
-
中共駭台灣嚴重 交通部:達準戰爭程度
2016-05-11 20:03:42新聞頭條先帶您來關心,台灣遭中共駭客攻擊日益嚴重,新政府計畫成立第四軍種,防範駭客攻擊。對此,立法院今天邀請相關部會報告,其中交通部報告更直接寫明,台灣遭中共網路攻擊嚴重,甚至達到準戰爭程度。
-
中國充電器可竊聽定位 私生活可被直播
2022-07-28 17:31:01隨著越來越多人依賴電子設備被,充電器也成為必需品,但近來中國製的「間諜」充電寶被踢爆曝光。
-
北京民眾人臉識別遭破 台灣駭客盜走190萬存款
2022-07-19 11:23:01中國大陸銀行廣泛使用人臉識別技術,各種弊病已經出現。有北京民眾的人臉識別被攻破,銀行帳戶內被取走近人民幣43萬元(約新台幣189.2萬元),但登錄者的IP卻顯示在台灣。
-
造訪高雄林園百年秘境 穿梭古今人文風華
2021-11-16 22:30:39每個城市都有它的歷史故事,高雄市最南端的林園區,緊鄰台灣海峽,給人的印象是漁村風情及重工業區,其實也有精彩的歷史文化,早在清領時期,林園就有先民發展的足跡,還有日治時期遺留的警察局,都述說著當地百年的風華,透過鏡頭來看看。
-
資安疑慮!一隻皮卡丘要多少個資來換?
2016-08-08 22:30:02全台掀起寶可夢熱潮,但各種爭議也浮出檯面,遊戲開發商Niantic要求遊戲玩家,給予各種存取權限,包括完全訪問使用者的Google帳戶、還有GPS、相機等權限,可能讓使用者,個資外洩。
-
你也有用嗎?抽驗15款手機APP 資安都不合格
2018-06-26 20:59:16現在手機真的相當方便,金融往來不少民眾也是靠手機APP,不過消保處日前針對15款APP,進行資安檢測,初檢結果,竟然全都不合格,也讓民眾的個資,有外洩的疑慮。
-
手機正在出賣你?透視美政府為何圍堵華為
2019-02-19 21:27:17美國再次公開呼籲各國,禁用華為等中國通訊設備,原因就在於,以美國為首的西方國家擔心,華為的科技產品,會從事間諜活動,竊取資料數據,甚至,危及國家安全。西方國家警惕禁用華為手機,是否過份了?究竟這些中國製造的手機,暗藏了什麼樣的資安風險?我們的新聞專題,帶您深入瞭解。
-
華為成台灣國安漏洞?外媒形容如特洛伊木馬
2018-12-08 21:18:06加拿大政府逮捕了華為財務長孟晚舟,那麼這也引起了許多國家的國安疑慮。美國就有一家雜誌指出,台灣大量使用中國電信商華為的產品,恐怕形成國安漏洞。
-
嘉縣過溝咾咕石厝 見證布袋「小上海」風華
2021-11-16 23:06:00歡迎回來。布袋是嘉義最早開始發展的地方,與中國大陸、澎湖間通航頻繁,因此有「小上海」的稱號,鎮上有許多上百年的咾咕石厝,歷經時代變遷,目前很多都已經改建或毀損,相當可惜。透過鏡頭一起去看看。
-
中共網路新規 百姓「翻牆罪」會被治罪
2021-11-16 22:23:40中共國家網信辦日前公布一份網路數據安全管理條例意見稿,其中規定,數據處理企業赴香港上市應申報網絡安全審查,以及數據跨境問題和相關處罰方式,有評論指出,今後中國百姓翻牆,將可被依法治罪。