资安月报指出,在整体威胁趋势事前联防监控方面,去年12月政府领域资安联防监控回传共9万9,293件资安监控单,是近两年新高。威胁种类前三名,分别为尚需调查类40%、入侵攻击类23%及扫描刺探类18%。行政院资安处强调,绝大部分恶意行为均已顺利被阻挡。
在事中通报应变方面,根据资安月报,去年12月资安事件通报数量共52件,多为技服中心侦测发现骇客攻击活动,其中包含下载恶意程式执行檔、DNS Tunnel连线及遭植入挖矿程式,占总通报数量53.84%。
资安月报也揭露,某资安责任等级A级机关去年12月发生DNS Tunnel连线行为,经查发现骇客疑似利用SQL Injection漏洞,针对机关的公共场所租借平台进行攻击,并取得系统管理者权限。后续已将受骇设备下线保存,同时委请资安厂商进行鑑识。
SQL Injection俗称「资讯隐码」攻击,是一种资料库查询植入攻击,多半是利用网页程式设计者忽略检查使用者输入内容所造成的安全瑕疵。
资安月报指出,此案可见骇客将机关非核心业务系统做为攻击目标,因此,应定期针对机关所有资通系统进行资安弱点检测与修补,以降低骇客入侵的风险。
发表意见
中时新闻网对留言系统使用者发布的文字、图片或檔案保有片面修改或移除的权利。当使用者使用本网站留言服务时,表示已详细阅读并完全了解,且同意配合下述规定:
违反上述规定者,中时新闻网有权删除留言,或者直接封锁帐号!请使用者在发言前,务必先阅读留言板规则,谢谢配合。