歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
中央氣象局遭冒名發送垃圾郵件 Adobe漏洞應盡速修補
2009 / 03 / 23
吳依恂
如果收到主旨為「中央氣象局緊急通知─強風特報」的E-mail可得留心了,近來有一波冒名寄送的垃圾郵件,正在網路上流竄著,若一不留心就點開,電腦就有可能會受到病毒感染。
中央氣象局氣象資訊中心副主任程家平說,對收信者來說是一種社交攻擊,對被冒名的氣象局來說,由於不斷的收到退信,也可以說是一種DDoS攻擊,他說,短短的4天就收到約1,400多封的退信,都是來自於使用者的防毒、防火牆阻擋。
而被退信的郵件都是自氣象局民眾意見箱(webqry@cwb.gov.tw)所寄發出去的電子郵件中,程家平說,在眾家新聞電視、報章媒體揭露之後,可能是民眾也提高警覺性,使得攻擊者的社交工程手段無法達成,冒用郵件攻擊的情形已經減緩許多,中央氣象局除了將這些帶有病毒的退信隔離之外,也在網站上發布資安通報公告一個禮拜。
這批冒用電子郵件內藏的都是PDF病毒,利用Adobe9.0.0系列產品的安全漏洞來進行攻擊,使用者應盡速升級避免受害。若不慎開啟有可能會造成當機或遭植入惡意程式,被感染的電腦除了可能會洩漏個人資料,也可能會繼續被駭客當作惡意攻擊行為的跳板。中央氣象局在調查當中發現了許多不同的source ip address,不過由於調查權限的問題,在此起事件趨於和緩之後,已將該案交由檢調單位進行後續的調查處理。
想知道更多與冒名垃圾郵件相關的資訊,可詳閱本刊61期「冒名逆襲的垃圾郵件」。
中央氣象局
程家平
adobe
PDF
垃圾郵件
冒名
中央氣象局緊急通知─強風特報
webqry@cwb.gov.tw
最新活動
2025.04.22
2025 TWNIC網路治理交流論壇
2025.04.23
漢昕科技X線上資安黑白講【暗網攻擊視角:駭客如何入侵你的企業郵件?】2025/4/23全面展開!
2025.05.16
資安媒合交流系列活動
看更多活動
大家都在看
外媒看CrazyHunter勒索團體手法,關注防範開源工具攻擊
Google Cloud:2025 年資安管理者的五大關注重點
資安署25年3月資安月報:入侵攻擊持續居首 Line偽冒網站威脅增加
AI時代的資安攻防:趨勢科技揭「網路犯罪即代理」趨勢
Fortinet示警駭客利用符號連結技術繞過修補,持續存取FortiGate VPN
資安人科技網
文章推薦
美國CISA示警Oracle雲端事件恐致認證資料外洩風險攀升
報告:網路邊緣設備成為中小企業資安攻擊的主要入口
中芯數據揭CrazyHunter關鍵戰術