進入內容區塊
:::
回首頁
/
網站導覽
/
English
/
常見問答
/
雙語詞彙
字型大小
進階搜尋
:::
回首頁
網站導覽
English
常見問答
雙語詞彙
隊務介紹
總隊簡介
首長介紹
總隊長介紹
李副總隊長介紹
斯副總隊長介紹
主任秘書介紹
組織編制及架構
組織架構
警務科
督訓科
後勤科
人事室
MORE+
各單位聯繫方式及交通路線圖
各隊介紹
第一大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第一大隊宣導專區
第二大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第二大隊宣導專區
第三大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第三大隊宣導專區
第四大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第四大隊宣導專區
第五大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第五大隊宣導專區
第六大隊
大隊簡介
大隊長
副大隊長
聯絡方式
第六大隊宣導專區
公告訊息
警政活動
好人好事
關老師園地
服務簡介
關老師家族
心理輔導諮詢委員
諮商資源
心靈加油站
MORE+
資安訊息
隱私權及網站安全政策
政府網站資料開放宣告
保安警察第一總隊職場互助教保服務中心招生動態專區
便民專區
總隊長信箱
反映意見
案件查詢
檔案應用
檔案應用申請
檔案法規
相關連結
網網相連
NPA署長室
全國警政單位
就業資訊
學習平臺
常見問答
警政類
交通類
刑事類
警察教育類
資訊類
MORE+
雙語詞彙
警光會館
宣導專區
政令宣導
保防教育宣導
訓練專區
特考班
最新消息
特考班活動
表單下載
相關法規
訓練基地
石牌營區
反恐訓練中心營區
役男專區
役男活動
內政部役政司
資訊公開
政府資訊公開
性別平等專區
性別與法律
認識CEDAW
性別平等工作小組
宣導資料
:::
首頁
公告訊息
資安訊息
資安訊息
發布日期:114-06-16
發布單位:保安警察第一總隊
資通安全網路月報(114年5月)
<整體威脅趨勢>
事前聯防監控
本月蒐整政府機關資安聯防情資共9萬2,632件(較上月增加1萬9,844件),分析可辨識的威脅種類,第1名為資訊蒐集類(35%),主要是透過掃描、探測及社交工程等攻擊手法取得資訊;其次為入侵攻擊類(34%),大多是系統遭未經授權存取或取得系統/使用者權限;以及入侵嘗試類(20%),主要係嘗試入侵未經授權的主機。
經進一步彙整分析聯防情資資訊,發現近期駭客偽冒HiNet郵件服務名義,利用遭駭之HiNet個人郵件帳號並以電子信箱儲存空間不足為由,寄送含釣魚網頁連結之社交工程電子郵件攻擊政府機關,相關情資已提供各機關聯防監控防護建議。
事中通報應變
本月資安事件通報數量共144件(較上月增加64件),較去年同期減少3.36%,本月實兵演練攻擊成功案件較多,且以不安全的組態設定為主,其次為注入攻擊與加密機制失效等事件,占本月通報件數58.33%。
事後資訊分享
本月發現某機關網站因設定錯誤,將登入帳密透過網址(GET方法)傳送,導致資訊以明文方式傳送並記錄於網站日誌檔,同時該日誌檔可由外部直接存取,因此攻擊者藉此取得帳號與密碼,成功登入系統並存取內部資料。後續機關已調整相關設定,並盤查確認無大量資料遭存取情形。
此外,國家資通安全研究院於網路攻防演練期間,發現多個機關網站存在不安全之組態設定,致使外部可直接存取等不應開放外部存取之資訊,可能揭露系統架構、目錄路徑、使用版本及存取控制設定等訊息,增加系統遭攻擊與入侵風險。機關接獲通知後已完成相關修補作業,移除不必要之頁面,並加強網站伺服器之目錄與檔案存取控管措施,以降低潛在資安風險。
【足資借鏡】
攻擊者經常於攻擊前透過偵查,蒐集目標網站相關系統資訊、組態弱點及帳號等資料,做為後續攻擊的基礎。若網站未妥善控管公開目錄與檔案存取權限,導致日誌檔或設定檔等資訊外洩,可能使攻擊者掌握系統架構與潛在弱點,進而大幅提升攻擊成功的機率。建議各機關應主動移除不必要的資訊頁面,嚴格控管網站目錄權限,避免將日誌與設定檔置於可供外部存取之目錄,並定期掃描網站目錄,檢查是否包含未授權檔案或可疑路徑,以防止系統暴露過多資訊,降低遭受攻擊之風險。
資料來源:數位發展部資通安全署月報重點節錄
回上一頁
瀏覽人次:
6
展開/收合
隊務介紹
總隊簡介
首長介紹
組織編制及架構
各單位聯繫方式及交通路線圖
各隊介紹
第一大隊
第二大隊
第三大隊
第四大隊
第五大隊
第六大隊
公告訊息
警政活動
好人好事
關老師園地
資安訊息
隱私權及網站安全政策
政府網站資料開放宣告
保安警察第一總隊職場互助教保服務中心招生動態專區
便民專區
總隊長信箱
檔案應用
網網相連
常見問答
雙語詞彙
警光會館
宣導專區
政令宣導
保防教育宣導
訓練專區
特考班
訓練基地
役男專區
資訊公開
政府資訊公開
性別平等專區
本隊粉絲專頁
保安警察第一總隊影音專區
TOP
回上方