隨著入境免隔離,加上耶誕節和新年即將來臨,是否有帶給大家愉快的心情呢?
在充滿節慶氛圍的年末,值得注意的是資安威脅並未停歇,讓我們一起來看看最新型態的加密病毒信攻擊與防禦方式吧!
在 10 月到 11 月期間,OSecure 郵件資安團隊觀察到一波新的加密病毒信攻擊,信件偽造成政府機關的審查通知及資安警訊,被偽造的機關包含國家通訊傳播委員會(NCC)及國家資通安全會報技術服務中心(NCCST)等,這類信件是典型的社交工程攻擊,網路罪犯利用熱門時事或重大新聞事件做為誘餌,再透過精心設計的信件內容,一步步誘導收件人,解開帶有惡意程式的加密壓縮檔。以下將分別說明攻擊手法:
範例 1:偽造的抽樣審查通知
攻擊者利用 outlook.com 的免費信箱寄送加密病毒信,可觀察攻擊者特別註冊偽造的電子郵件 sec-service.gov.tw@outlook.com,假冒「國家通訊傳播委員會」寄送抽樣審查通知,但官方網域名稱實際上為 ncc.gov.tw,郵件附檔為 ZIP 加密檔,並在信件內文附上解壓縮密碼。此外,為了降低收件人的戒心... 觀看全文
升級郵件閘道防護機制,抵禦加密信件攻擊 MailGates 郵件防護系統,超過 15 年資安經驗,台灣首選!免費體驗
資安法遵,政府 CISO 共契採購首重電郵安全
MailGates 6.0 全方位防禦,對抗社交工程攻擊
政府共契雲端服務上架 ! 採購指引 4 大情境
Openfind 雲端服務團隊不僅守護客戶的郵件與資訊安全,更建構出一套源源不絕、自動產出惡意情資的全新服務:OSecure MailMDR... 觀看全文