資安儀表板
事件通報、聯防監控、蜜罐誘捕、外部曝險分析及網路巡查高風險詐騙等五類量化指標
事件通報:
近一週公務機關資安事件通報之類型與數量,同時包含民營機構依規定揭露重大資通安全訊息
帳號密碼如涉外洩 宜儘速完成憑證更換並檢視相關登入情形
本週總計接獲16件公務機關與特定⾮公務機關事件通報,公務機關非法⼊侵事件中以異常連線占多數。本週有機關通報該機關因應FortiBleed事件,經查詢驗證發現外流資料中包含曾使用過之帳號密碼。依Fortinet公開說明,該事件主要係涉及過往外洩資料再次流傳,並非新的Fortinet漏洞;惟若相關管理員或 VPN 帳號仍沿用外洩憑證、密碼強度不足,或未啟用多因素驗證,仍可能增加設備遭未授權存取之風險。
建議如發現使用中帳號密碼涉及外洩資料,應立即中止相關管理員及VPN連線、重設帳號密碼並強制啟用多因素驗證,同時檢查設備設定與日誌,留意是否存在異常管理登入、未授權帳號、可疑設定異動或非預期VPN連線情形;另宜導入白名單機制,限制僅供特定來源存取,降低管理介面直接暴露於網際網路之風險。
防護建議:
除修補漏洞外,應:
以攻擊為出發評估潛在風險
歷史外洩憑證遭惡意利用,沿用舊密碼之管理與VPN帳號易遭破入
設備若缺乏多因子驗證,駭客登入後可繞過偵測並向內網滲透
針對潛在風險執行相應改善
發現異常應立即中止涉嫌外洩之連線,並強制要求相關管理員變更密碼
全面針對管理與VPN帳號啟用多因子驗證(MFA),防範憑證遭竊取冒用
深入審查設備設定與操作日誌,嚴防未授權帳號建立或非預期VPN連線
導入來源IP白名單機制,嚴禁管理介面直接暴露於網際網路,降低受攻擊面
蜜罐誘捕:
近一週誘捕系統所捕捉到的攻擊樣態趨勢變化以及所利用的弱點趨勢
企業級網路防火牆軟體成攻擊熱點
本週透過部署於國內外之蜜罐系統觀測攻擊行為動態,相較於上週「網頁應用」服務攻擊占比71.71%、「遠端控制」服務攻擊占比24.25%,本週各類服務之平均偵測攻擊比例無明顯變化,結果顯示「網頁應用」服務仍為攻擊主軸,占比高達80.37%。「遠端控制」服務亦有16.64% 的誘捕比例,反映攻擊者仍積極針對公開遠端連線介面進行入侵行動。
網頁應用是最為常見之對外服務類型,若存在已知漏洞,將面臨高風險曝露情形,易成為攻擊者入侵與滲透重要管道,為優先防護之項目。本週網頁應用介面之誘捕狀況,詳見圖4。本週通用型Web介面占比最高,此類別為攻擊者廣泛的進行HTTP掃描與探測,顯示攻擊者企圖尋找可能存在之Web漏洞進行攻擊。
另Web服務系統類別包含各類以網頁為基礎的服務與應用,例如常見的網頁框架、應用程式伺服器、檔案傳輸與資料管理平台等,由於此類服務多建置於企業應用環境,且直接面向外部提供功能與資料交換,為僅次於通用型介面的攻擊目標。而Web服務系統比例下降主因為cPanel & WHM在登入流程中存在身份驗證繞過漏洞的CVE-2026-41940,遭攻擊次數下降導致。網通設備管理介面涵蓋路由器、防火牆等網通設備管理介面,以及智慧攝影機、NAS等物聯網設備管理介面,皆容易遭受攻擊者透過弱密碼、預設帳號或已知漏洞進行入侵。其他類型服務雖比例極小,但若涉及關鍵業務系統,仍需留意潛在風險。
防護建議:
建議存在漏洞之設備應更新至最新版本軟體或韌體以修補漏洞;若原廠已無法提供更新支援,應考慮汰換存在漏洞之設備或軟體套件,如因故無法汰換,應採對應之漏洞緩解措施。
外部曝險分析:
經由外部檢測政府機關資通安全狀況,例如使用EASM工具或實兵演練,及早發現曝露於外部之風險
元件高風險漏洞大幅增加 為本期外部曝險風險上升主因
本次針對曝險程度較高之100個A/B級公務機關進行EASM資安曝險檢測,前10大風險項目共計10,636項。其中,「元件高風險漏洞」以5,008項居首,「過時或弱加密協定」2,016項次之,「TLS憑證不受信任」1,531項位居第三。前三項合計8,555項,占前10大風險項目總數約80.4%,顯示目前外部曝險風險仍高度集中於元件漏洞、加密協定與憑證管理等議題。相較上期9,783項,本期整體風險數量增加853項,增幅約8.7%。
防護建議:
建議機關或關鍵基礎設施採取下列防護措施
定期更新憑證,全面啟用TLS 1.2以上版本協定,並停用未加密或舊版協定
儘速修補已知漏洞,並淘汰已無維護之軟體版本
部署網站應用程式防火牆(WAF),並導入內容安全政策(CSP)等網站安全標頭,以降低XSS攻擊與惡意存取風險
關閉不必要之對外服務,並定期盤點已停用站台、主機與應用服務是否已確實完成下線,避免因資產未完全關閉而持續對外曝露;如確有遠端管理需求,應嚴格限制來源IP,並採用加密通道(如SSH)
資料來源:國家資通安全研究院資安週報重點節錄