發布時間:2024/9/1 10:22
資安月報顯示,7月資安事件通報數量共276件,較去年同期增加1.37倍,也是月報發布以來逾4年新高。數發部資安署表示,為協助更多機關找出系統存在的資安風險,今年實兵演練範圍擴大到全台各個公務機關,導致通報數增加。
根據數發部資安署最新資安月報,7月蒐整政府機關資安聯防情資共7萬6572件,創下2022年9月以來新高,年增27.1%。所謂資安聯防情資,就是機關透過系統偵測是否有壞人在門外徘徊,壞人可能嘗試開門,檢視門有無鎖好、伺機闖入,這些作法都可能留下異常紀錄。
廣告 更多內容請繼續往下閱讀
資安署署長謝翠娟說明,與其實體攻擊,現在還不如透過網路攻擊更有效益,威脅情資變多,觀察可辨識的威脅種類,第1名為資訊蒐集類(43%),主要是透過掃描、探測及社交工程等攻擊手法取得資訊;其次是入侵攻擊類(22%),企圖得到系統權限;再來是入侵嘗試類(19%),可能是弱密碼狀態,外部嘗試入侵未經授權的主機。
資安署向中央社說明,每個機關都有設威脅偵測機制,監測外部有沒有探測、試圖闖關系統等行為,如果發現這類行為就會回報情資,但近期發現有些機關偵測辨識上沒那麼完整,因此加強輔導部分機關回傳情資的辨識品質,整體情資數量因此有所上升。
廣告 更多內容請繼續往下閱讀
此外,資安署也彙整分析聯防情資資訊,發現近期駭客以「薪資評估通知」郵件主旨,搭配加薪訊息,寄送社交工程電子郵件攻擊政府機關。另外,也有駭客透過美國航空航天學會網站重新導向的漏洞,嵌入釣魚網址,企圖騙收件人點連結與提供敏感資訊,已提供各機關防護建議。
7月資安事件通報數量共276件,較去年同期增加1.37倍,也創下資安月報2020年6月開始對外發布以來逾4年新高。
資安通報創下歷年新高,是否代表公部門資安防護仍有不足,資安署指出,行政院國家資通安全會報每年都會辦理實兵演練,不定期、也不會事先通知機關,不然可能讓演練失真。資安署為協助更多機關找出系統存在的資安風險,今年擴大演練範圍到全台各個公務機關,並精進實兵演練技術,導致通報數量較過去增加。
資安署表示,7月實兵演練攻擊成功案件較多,其中件數較多的為無效的存取控制、危險或過舊的元件及加密機制失效為主,占通報件數61.59%,意味系統在權限管理、元件版本更新及機敏資料遮蔽上仍有加強空間。
資安署強調,通報發現問題後,除了通知機關立刻修補改善外,也持續透過滲透測試等手法,檢測公務機關對外資通系統的潛在脆弱點,提升機關資安防護、通報應變等能力。
(中央社)
犯罪調查師陳梅慧國道車禍亡!檢認定單純意外 肇事駕駛遭判刑2年4月
全球首例!這「IC設計大廠」攜手Google 車用晶片導入Project Treble
上任後重整黨內人事?徐國勇強調不考慮派系:大家各憑本事參加2026初選
才啟動週休三日對抗關稅!瀧澤科吞第2根跌停 這「無線模組廠」亮出綠燈...連7漲踩剎車
2日人菲律賓遭殺害 嫌犯供稱收日本主謀2300萬買凶
僑生拚上台大醫卻挨餓!暑假狂打工湊學費 吳淡如霸氣資助感動上萬人
「最美孕婦」害喜不適!刷牙不小心吐了 愛雅曝孕後生活最大變化
TPBL/夢想家「顏面擔當」正式接掌兵符 簡浩期許打造球隊新文化
「真山道猴子」現蹤北投!獼猴逛市場還爽吃霸王餐 逃亡2個月下場曝
影/李多慧稱「太妍是全州大明星」 萌喊:我是最有名的一般人
影/騎隊旗被罵爆!南珉貞自責淚崩 坦言:從未收這麼多負評
關鍵時刻黃國昌又寄黨員信!拚核三延役 要黨員動員親朋好友投同意
巨大火球從天而降!日本九州驚現「神秘綠光」劃破夜空
賴清德宣布了!徐國勇接任民進黨秘書長 8月25日正式上任
台中遊民拒借打火機慘遭狂毆致死!3惡煞無視跪地求饒 檢方依重傷害罪起訴
櫻花妹來台竟遭軟禁性侵!竹聯幫成員拍片要脅 10萬元就交保
登山客玉山東峰遭雷擊!頭部受傷家屬急求救 警消前往救援中
不知恥近乎神勇是在罵誰?王世堅點名偽媒體人:妳還有臉發言佔份量?
陸軍司令上校詐公款!涉貪5萬元遭起訴 下場曝光
狂發百萬則「普發1萬」詐騙簡訊!詐團成員卻1原因無保請回 台中地院全說了