您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態
進入內容區塊

內政部警政署保安警察第一總隊全球資訊網

:::

資安訊息

發布日期:115-08-20

發布單位:保安警察第一總隊

115上半年政府領域資安事件趨勢研析

可預期風險持續發生,落實基本控制為治理重點
115年上半年可識別之事件發生原因中,以使用或下載來源不明之應用程式或套件、應用程式漏洞及設備異常或毀損最為常見;弱密碼、網站設計不當及作業系統漏洞亦持續出現。整體觀察,多數事件並非源自高度複雜或全新攻擊手法,而是既有風險在不同系統、設備及使用情境中反覆遭到利用。 
一、攻擊手法未必複雜,可預期風險仍為主要入口
上半年持續發現使用者遭搜尋引擎導向偽冒網站,下載並執行夾帶惡意程式之安裝檔;另有攻擊者利用既有應用程式漏洞、弱密碼及網站安全設計缺口取得系統權限。相關風險已有明確防護方式,宜透過限制未核准軟體安裝、提供可信任軟體來源、由系統端限制弱密碼,以及持續追蹤對外系統與第三方元件弱點,降低相同問題反覆形成事件之可能。  
二、聯網設備安全設定、韌體更新及支援期限管理仍待強化
上半年亦發現無線分享器、監視器及門禁刷卡機等聯網設備遭植入惡意程式或利用。實務上,部分設備未變更預設帳密、未限制管理介面存取,亦缺乏網路區隔及韌體更新;另有設備已屆原廠停止支援(End of Support, EOS),無法再取得安全性更新。建議將聯網設備納入資產及弱點管理,掌握安全設定、韌體版本、已知弱點及支援期限,並針對已停止支援且缺乏有效補償措施之設備,依風險規劃汰換。 
 三、服務恢復後,仍須確認事件原因與影響範圍
「無法確認事件原因」為上半年件數最高之項目,部分涉及監視器、門禁設備、防火牆或交換器。此類設備常因日誌不足,或於異常後立即重啟、重置及汰換,致事後難以釐清入侵途徑及影響範圍。事件處置除恢復服務外,仍應確認設備之網路連線、管理帳號、關聯系統及同型設備是否受影響,並於處置前保存必要日誌、設定及診斷資訊。  
結語
上半年事件顯示,降低可預期風險仍是現階段治理重點。後續宜同步強化可信軟體管理、既有弱點修補及聯網設備生命週期管理,並提升事件原因與影響範圍之辨識能力,使服務恢復與風險排除得以並行。   
關鍵字:可預期風險、聯網設備治理、日誌保存

資料來源:國家資通安全研究院資安週報重點節錄