快訊

路基坍塌!大陸廣東高速公路23車墜落 死亡人數增到36人

濃霧影響!近千旅客滯留金門機場兩天怒喊:我要回家

布林肯:強烈鼓勵WHO邀請台灣參加WHA

資安署:公務信箱註冊外部網站 恐有帳密外洩風險

數位部資安署最新一期資安月報指出,呼籲公務人員不要使用公務信箱註冊在非公務外部網站,且帳號密碼也應該跟公務系統不同,避免外部網站遭駭後,可能導致帳號密碼外洩等資安風險。示意圖/路透
數位部資安署最新一期資安月報指出,呼籲公務人員不要使用公務信箱註冊在非公務外部網站,且帳號密碼也應該跟公務系統不同,避免外部網站遭駭後,可能導致帳號密碼外洩等資安風險。示意圖/路透

數位部資安署最新一期資安月報指出,呼籲公務人員不要使用公務信箱註冊在非公務外部網站,且帳號密碼也應該跟公務系統不同,避免外部網站遭駭後,可能導致帳號密碼外洩等資安風險。

根據數位部資安署最新一期資通安全網路月報,發現部分公務人員使用公務信箱註冊在非公務網站,導致帳密外洩案例。

資安署解釋,如果外部網站遭駭,駭客可能從公務信箱發現是公務人員,相關帳號、密碼及使用者個資等資料都將同步曝險,若個人使用在外部服務的密碼又跟公務系統相同,就可能有資安風險。使用者的電腦系統及軟體也應該定期更新及掃毒,以維護資通安全。

此外,在事前聯防監控部分,月報指出,今年1月政府機關資安聯防情資共6萬2578件,較去年12月增加1萬2997件,分析可辨識的威脅種類,第1名為資訊蒐集類(31%),主要是透過掃描、探測及社交工程等攻擊手法取得資訊;其次為入侵嘗試類(23%),主要是嘗試入侵未經授權的主機;再來為資訊內容安全類(15%),大多是系統遭未經驗證存取或影響資訊機敏性。

月報進一步分析聯防情資資訊,發現近期駭客利用微軟Outlook電子郵件服務,針對政府機關人員寄送主旨為「投訴政府人員不作為」,內含惡意附檔的社交工程電子郵件,企圖誘騙收件人開啟惡意附檔以植入後門程式,進而竊取機敏資訊,相關情資已提供各機關聯防監控防護建議。

至於在事件發生中的通報應變部分,月報指出,1月資安事件通報數量共79件,較去年12月減少12件,主要為多個機關資訊設備符合惡意程式特徵的連線或疑似下載惡意程式,占總通報數量58.23%。

事後資訊分享方面,月報指出,某機關端點偵測軟體偵測發現對外服務網站遭嘗試上傳後門程式,調查發現,網站後台帳號密碼為弱密碼,導致駭客破解後成功登入,並嘗試上傳惡意程式。

調查也發現,這組帳號密碼從廠商交付後,未曾變更密碼;機關已停用並另外建立新帳號,採用複雜性密碼(長度至少8碼,含英文大寫、小寫、數字及特殊符號),同時設置僅限單位內部可存取的管理介面。

資安署指出,機關應建立密碼變更機制,並套用到內部所有系統,首次登入系統時,應立即變更密碼,採用複雜性密碼,避免使用預設密碼導致外洩風險。

資安署建議,機關應針對後台登入頁面限制存取來源,僅允許內部IP存取,並套用政府組態基準的帳戶原則,像是定期變更密碼、採用複雜性密碼及設定帳戶鎖定閾值(嘗試登入錯誤次數)等,降低系統遭入侵風險。

情資 資安 駭客

延伸閱讀

路透:美調查中國車資安風險 含政治經濟考量

台積電採4策略 推動客戶機密資訊保護管理

工信部新目標 提升企業資安

唐鳳揭台灣資安主要威脅 力推政府零信任架構

相關新聞

受惠全球雲端科技大廠加碼投資 台積電AI營收上衝百億美元

台積電AI業績喊衝。法人看好,受惠全球雲端科技大廠加碼AI投資順勢帶動客戶瘋狂下單,台積電今年AI營收將首度突破百億美元...

台積電首度發表2奈米強化版A16新型晶片製造技術

台積電在美國當地時間24日舉辦2024年北美技術論壇,會中揭示其最新的製程技術、先進封裝技術、以及三維積體電路(3D I...

魏哲家出席北美技術論壇 台積電2026年完成矽光子整合

台積電於美國時間24日舉辦北美技術論壇,發表A16技術,預計2026年量產,屆時將邁入埃米世代。2025年完成緊湊型通用...

鴻海首部國產電動車上陣 展示完整電動車生態系

「2024 臺北國際車用電子展」17日於南港展覽館1館舉行。鴻海(2317)作為主要參展廠商,圍繞集團智慧電動車平台,進...

台積電下屆董事候選人名單出爐!林全與二外籍女獨董入列

台積電今日宣布十位董事被提名人,包括三位現任董事魏哲家、曾繁城、龔明鑫,四位現任獨立董事彼得‧邦菲爵士、麥克‧史賓林特、...

晶圓代工廠業者世界先進:電價若調漲15% 今年毛利率影響0.5%到1%

專業8吋晶圓代工廠世界先進董事長方略今日表示,政府決定宣布調漲電價,世界內部估算,若電價漲幅15%,世界因是用電大戶,一...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。