新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
假郵件,真釣魚! 政院資安月報: 7月出現「疫情應變計畫」社交工程郵件
2022 / 08 / 17
編輯部
根據政院最新一期資安月報,駭客藉台灣疫情嚴峻之際,利用機關郵件伺服器寄送主旨為「傳染性肺炎疫情應變計畫」之社交工程郵件,企圖針對特定機關人員發動魚叉式電子郵件攻擊,以提供疫情應變計畫為由,誘騙收件人開啟惡意郵件附檔。
資安月報指出7月蒐整政府機關之資安聯防情資共71,150件,可明確辨識之威脅種類,第1名為掃描刺探類(49%),外部主機執行掃描探測攻擊等;其次為入侵攻擊類(24%),網頁攻擊行為等;以及政策規則類(12%),單一帳號持續登入失敗及防火牆登入成功事件偵測。
7月事件通報數量共110件,與6月數量相近。但與去年同期通報件數相比則增加57.14%,主要是因為7月網路攻防演練之實兵演練攻擊成功案件較多,因此較去年通報量增加。
月報特別提出7月偵測發現某政府機關資訊設備嘗試利用網路芳鄰協定,對其他主機進行攻擊行為。
事件調查後發現,受駭電腦為廠商設備,該廠商使用駐點人員閒置電腦建置視訊環境,因該電腦未執行系統更新與安全檢測等作業,導致存在安全性漏洞遭利用,引發內部主機發動攻擊,幸好相關活動紀錄被即時偵測,沒有發生實質損害。
月報提醒應避免使用非機關核發之設備,以加強資安管理。並要注意委外廠商建置環境的設備符合機關資安要求,避免個人或廠商的未經管制設備於機關環境中使用。設備也應將作業系統與防毒軟體更新至最新版本,並持續更新修補漏洞,以降低遭外部入侵風險。
資安月報
社交工程
釣魚郵件
最新活動
2026.09.17
2026 CoreCloud Cyber Defense Lifecycle Forum
2026.10.14
2026 金融資安發展論壇
2026.09.17
九月份 ISA/IEC 62443 IC32 網路安全基礎證照課程
2026.09.18
Cyber Range 紅藍攻防戰場:從入侵到獵捕的一日實戰
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
打工詐騙迅速蔓延!趨勢科技最新研究報告揭發相關詐騙內幕
「資產」不是「工具」:將網路信任放入企業安全治理藍圖
G7籲加速後量子密碼轉型,七國資安機關罕見聯合示警
晶圓浪潮上的軟體重擊:NVIDIA收購Hugging Face後,台灣半導體供應鏈的IT與OT雙軌資安布局
Microsoft 發表 MAI-Cyber-1-Flash 資安 AI 模型
資安人科技網
文章推薦
AI武器化元年:PaperCut遭入侵、Claude遭濫用、百萬封詐騙信同步爆發
Cisco示警Secure Email Gateway零時差漏洞遭實際利用 全球逾400台暴露網路
殭屍網路Cyclops Blink藉Cisco防火牆管理平台漏洞捲土重來 架構升級新增網路掃描與封包擷取能力