發布時間:2024/9/1 10:22
資安月報顯示,7月資安事件通報數量共276件,較去年同期增加1.37倍,也是月報發布以來逾4年新高。數發部資安署表示,為協助更多機關找出系統存在的資安風險,今年實兵演練範圍擴大到全台各個公務機關,導致通報數增加。
根據數發部資安署最新資安月報,7月蒐整政府機關資安聯防情資共7萬6572件,創下2022年9月以來新高,年增27.1%。所謂資安聯防情資,就是機關透過系統偵測是否有壞人在門外徘徊,壞人可能嘗試開門,檢視門有無鎖好、伺機闖入,這些作法都可能留下異常紀錄。
廣告 更多內容請繼續往下閱讀
資安署署長謝翠娟說明,與其實體攻擊,現在還不如透過網路攻擊更有效益,威脅情資變多,觀察可辨識的威脅種類,第1名為資訊蒐集類(43%),主要是透過掃描、探測及社交工程等攻擊手法取得資訊;其次是入侵攻擊類(22%),企圖得到系統權限;再來是入侵嘗試類(19%),可能是弱密碼狀態,外部嘗試入侵未經授權的主機。
資安署向中央社說明,每個機關都有設威脅偵測機制,監測外部有沒有探測、試圖闖關系統等行為,如果發現這類行為就會回報情資,但近期發現有些機關偵測辨識上沒那麼完整,因此加強輔導部分機關回傳情資的辨識品質,整體情資數量因此有所上升。
廣告 更多內容請繼續往下閱讀
此外,資安署也彙整分析聯防情資資訊,發現近期駭客以「薪資評估通知」郵件主旨,搭配加薪訊息,寄送社交工程電子郵件攻擊政府機關。另外,也有駭客透過美國航空航天學會網站重新導向的漏洞,嵌入釣魚網址,企圖騙收件人點連結與提供敏感資訊,已提供各機關防護建議。
7月資安事件通報數量共276件,較去年同期增加1.37倍,也創下資安月報2020年6月開始對外發布以來逾4年新高。
資安通報創下歷年新高,是否代表公部門資安防護仍有不足,資安署指出,行政院國家資通安全會報每年都會辦理實兵演練,不定期、也不會事先通知機關,不然可能讓演練失真。資安署為協助更多機關找出系統存在的資安風險,今年擴大演練範圍到全台各個公務機關,並精進實兵演練技術,導致通報數量較過去增加。
資安署表示,7月實兵演練攻擊成功案件較多,其中件數較多的為無效的存取控制、危險或過舊的元件及加密機制失效為主,占通報件數61.59%,意味系統在權限管理、元件版本更新及機敏資料遮蔽上仍有加強空間。
資安署強調,通報發現問題後,除了通知機關立刻修補改善外,也持續透過滲透測試等手法,檢測公務機關對外資通系統的潛在脆弱點,提升機關資安防護、通報應變等能力。
(中央社)
潛在漲幅逾41%!「記憶體控制IC廠」今年EPS估達253.38元 手握500億庫存通吃漲價紅利
衛星訂單突破18億!這「超高純度概念股」目標價看至1850元 接單爆量營運吃補
FOPLP滿載出貨!「面板指標廠」股價回春 全年EPS估達2.06元
挾3利多連拉2漲停!自營商撒1.79億掃「化學材料廠」入袋 面板雙虎、台達電全是囤貨清單
漲價+高階材料助攻!這「材料股」營運看升 公股反手賣超近3千張失血2.6億
川普態度反覆!美伊停火市場半信半疑 美股4大指數3跌1漲
卡位感測、光通訊!富采營運回溫創7個月新高 轉型完成進入收成期
每股虧損60元!「這檔」慘遭證交所打入全額交割股…連拉4跌停登弱勢股王 網哀:負淨值會不會下市
DDIC、PMIC需求回溫!「這檔」3月營收月增38% 產能利用率明顯回升
營收雙雙創新低、年減近7成! 三大法人狠砍「這檔」7千張失血2.7億元
中美AI大賽變搶電大戰!美國砸重金蓋氣電、中國祭出「算電協同」打造新世代作業系統
熱的像夏天!下週「最高溫上看35度」鋒面接近轉雨 日夜溫差達15度
三大法人又玩心機?市場看好「這檔面板股」營運轉強…外資、自營商瘋搶 網卻哀:這隔日沖吧?
投信連日加碼金融股!國泰金連14天遭掃貨 科技股霸佔半壁江山
目標價上調至292元!外資變心清倉南亞科、同步減持3檔記憶體 友達也挨刀1.4萬張
美光、晟碟反彈也沒用!台股記憶體走弱 湧現獲利了結賣壓
EPS估跳升逾20倍!「記憶體一哥」Q1營收爆衝582% 目標價直逼300元
新北清六食堂驗出沙門氏桿菌!累積148人中毒就醫 業者致歉:全額退費+1倍補償金
綠性平部節目稱「民眾黨女生是禮物」 黃國昌:對民眾黨女性最惡劣的重傷
訂單出貨比大於1!AI+HPC需求爆發 外資狂掃「這檔」1.9萬張逾50億元
您已閒置超過五分鐘,請點擊右上角關閉按鈕