中心公告

上一頁 下一頁  至頁底

加密勒索軟體猖獗,請加強系統/應用程式更新與資料備份作業

2020/05/06

加密勒索軟體猖獗,請加強系統/應用程式更新與資料備份作業

內容說明:

轉發 國家資安資訊分享與分析中心 資安訊息警訊 NISAC-ANA-202005-0115
近期勒索軟體攻擊事件頻傳,使用者電腦一旦遭植入該惡意程式,將導致該電腦可存取的檔案(含網路磁碟機、共用資料夾等)全數加密無法開啟讀取,藉以勒索使用者支付贖金換取檔案解密。 依近期攻擊活動研究報告顯示,駭客透過進階持續性滲透攻擊(Advanced Persistent Threat, APT)方式成功入侵目標組織,並取得網域管理者權限後,以群組原則方式散布勒索軟體,達到大範圍資料加密目的,建議各會員應提高警覺,定期檢視例行性排程設定與派送機制,如於相關日誌發現異常連線或警示,應深入釐清事件原因,避免錯失調查時機。 此外,傳統勒索軟體傳染途徑以應用程式漏洞(如Flash Player)與社交工程為主,建議請各會員除加強組織資安監控防護外,仍應持續確認相關應用程式更新情況,定期備份重要檔案,加強資訊安全宣導,避免開啟來路不明郵件或連結。

建議措施:
1.定期檢視資通訊系統日誌紀錄,同時檢視資通訊系統排程設定與派送機制,如發現異常連線或新增排程情形,應立即深入了解事件原因。

2.不定期檢視資通訊系統帳號使用情況,並定期變更帳號密碼,確保密碼設定符合複雜性原則,避免字符轉換情況發生。

3.清查重要資料,並參考下列做法定期進行備份作業:
-定期執行重要的資料備份。
-備份資料應有適當的實體及環境保護。
-應定期測試備份資料,以確保備份資料之可用性。
-資料的保存時間與檔案永久保存的需求,應由資料擁有者研提。
-重要機密的資料備份,應使用加密方式來保護。

4.檢視網路硬碟與共用資料夾之使用者存取權限,避免非必要使用存取。

5.確認作業系統、防毒軟體,及應用程式(如Adobe Flash Player、Java)更新情況,並定期檢視系統/應用程式更新紀錄,避免駭客利用系統/應用程式安全性漏洞進行入侵行為。

6.若使用隨身碟傳輸資料,應先檢查隨身碟是否感染病毒或惡意程式。

7.若疑似遭受感染時,可參考下列做法:
-應立即關閉電腦並切斷網路,避免災情擴大。
-通知機關資訊人員或廠商協助搶救還沒被加密的檔案。
-建議重新安裝作業系統與應用程式,且確認已安裝至最新修補程式後,再還原備份的資料。
-備份資料在還原至電腦之前,應以防毒軟體檢查,確保沒有殘存的惡意程式。

8.加強教育訓練,請使用者留意相關電子郵件,注意郵件之來源的正確性,不要開啟不明來源信件的附檔或連結,以防被植入後門程式。


更多公告

國內中油及台塑集團遭勒索軟體攻擊

2020/05/05

中油遭勒索軟體攻擊隔天,台塑集團也出現電腦病毒攻擊,全面停機清查後於傍晚6點恢復運作

新聞來源:iThome

摘要:

在昨天(5月4日)中午中油的駭客攻擊事件之後,三立報導今天中午有人在批踢踢指出,台塑集團的電腦系統也疑似遭到攻擊,使得許多使用者認為台塑石化是遇害的對象。由於這起事件台塑集團並未發出公告,對此,我們透過電話確認,該公司也證實,是因為今天早上有員工的電腦於10點左右發現異常,出現電腦病毒,由於事逢前述中油的攻擊事件,時機敏感,台塑集團不敢大意,下令全部電腦關機與斷網清查,所幸經資安部門檢查後,已從下午2時開始,逐步解除警報,到下午6時前全部恢復正常運作。

詳情請參閱 https://www.ithome.com.tw/news/137416

中油資料庫和部分電腦主機遭勒索軟體感染,斷網防受駭範圍擴大,暫通報為三級資安事件

2020/05/04

中油資料庫和部分電腦主機遭勒索軟體感染,斷網防受駭範圍擴大,暫通報為三級資安事件

新聞來源:iThome

摘要:

中油在一小時內,通報行政院此次為三級資安事件

據了解,臺灣中油公司在中午12點多發現部分支付系統發生異常狀態,在下午1點多,便已經立即通報目的事業主管機關經濟部,告知遭駭狀況。臺灣已經通過「資通安全管理法」,資安法主管機關為行政院,但因為行政院尚未正式公布關鍵基礎設施名單,所以中油公司則會將此一資安事件依照相關資安事件通報應變程序,通報主管機關行政院,而系統會副本知會目的事業主管機關經濟部進行事件審核。

部分資料庫和電腦主機受駭,速斷網並立即做資安事件處理

據不具名專家指出,中油遭到勒索軟體損害的範圍,包括部分資料庫和電腦主機,也影響到中油官網,為了避免受駭範圍持續擴大,中油公司也在第一時間便進行內部斷網的處理,再由長期合作的資安公司以及技服中心聯手進行資安事件處理(IR)。

中油主要的核心業務系統包括油品生產、製造以及銷售,根據不具名專家指出,目前內部的油品生產和製造系統並沒有受到勒索軟體的損害,各個加油站的銷售系統也可以正常營運,支付部分包括現金和信用卡交易都正常運作,但這次受到勒索軟體危害的則由中油Pay和捷利卡系統,其中,因為有許多車隊使用捷利卡加油,為了維護車隊用卡權益,則提供代碼供使用捷利卡的車隊加油,等到系統恢復正常後,再進行帳務調整。

詳情請參閱 https://www.ithome.com.tw/news/137384

駭客偽冒中華郵政APP進行殭屍網路攻擊事件

2020/04/15

駭客偽冒中華郵政APP進行殭屍網路攻擊事件

發佈日期-2020-04-15

內容說明:

近期發現有駭客偽冒中華郵政「e動郵局」APP之內容製作惡意APP,駭客可能透過釣魚簡訊大量發送惡意APP下載連結予民眾,民眾一旦安裝惡意APP,將遭駭客竊取行動裝置之機敏資訊。

建議措施:
建議用戶於Google Play Store下載中華郵政開發的「e動郵局」APP,盡可能避免安裝未知來源的應用程式。
提供以下方式讓中華郵政用戶檢查Android行動裝置是否遭感染方法:

1. 查看手機桌面圖示背景是否有白邊
正常的APP圖示為完整透明背景
惡意木馬後門APP圖示未使用透明背景,故四個角落皆有白邊

2. 查看APP的中文名稱是否正確
正常的APP名為「e動郵局」
惡意木馬後門APP為「中華郵政」

檔案下載:駭客偽冒中華郵政APP進行殭屍網路攻擊事件

遠距辦公資安小錦囊-遠距會議

2020/04/15

駭客偽冒中華郵政APP進行殭屍網路攻擊事件

發佈日期-2020-04-14

內容說明:

越來越多企業單位讓員工遠距辦公,來因應企業可能遭遇之各種緊急事件。因此遠端視訊會議(video-teleconferencing,VTC)相關系統的使用量遽增,引發相關資安議題。身為遠端視訊會議的使用者,我們該如何做好資安防護呢?以下八點資安防護提醒:

1、選用無資通安全疑慮的視訊會議軟體企業選用遠距會議軟體時,需考量其安全性,避免使用有資安漏洞和疑慮的軟體,落實資安防護。

2、選擇可信賴的下載軟體管道在可信賴的官方網站或app store下載軟體,以避免安裝到含有惡意程式的偽冒軟體或APP。

3、謹慎確認會議邀請與連結來路不明的會議邀請或連結,極有可能是惡意連結,請勿點選避免受駭。

4、限制會議參與者所有的會議建議設定密碼限制,並由會議發起人於會議開始前確認參與成員的身分。

5、避免在公開社群分享會議連結請直接提供給與會者連結,如此可以最大限度地避免不相關的人員得知會議並混入會議中竊取商業機密。

6、謹慎使用螢幕共享的功能會議中若需使用螢幕共享的功能,需限制特殊指定人士才可使用並共享。

7、更新至最新的軟體版本視訊會議軟體皆會因應各種資安漏洞進行修補更新,隨時更新到最新版本,可以確保使用上的安全。

8、確保使用設備的安全性使用者參與線上視訊會議的資訊設備以及網路連線方式,皆需符合企業訂定之資安標準(ex: 限定使用資訊設備、不使用免費網路連線等)。

遠距辦公政策實施同時,企業與員工應積極做好資安準備,以避免發生資安事件,守護企業重要商業資產的安全性。

 

上一頁 下一頁  至頁首