PIXNET Logo登入

台灣電腦網路危機處理暨協調中心-TWCERT/CC

跳到主文

台灣電腦網路危機處理暨協調中心(TWCERT/CC)自民國87年9月成立,目前由財團法人台灣網路資訊中心(TWNIC)承接,在行政院資安處指導下運作,主導推動資安事件通報、國際資安組織間交流協調、教學資源提供及資安宣導等多項工作。 目標: (1)結合產官學研各界優質資安服務能量,協調重大資安事件處理 (2)建立跨國網路安全情資共享管道,提升整體資安聯防與應變能力 任務: (1)推動國內各領域建立緊急應變組織,協調國內資安事件處理與情資分享 (2)參與國際資安組織與社群相關活動,掌握國際資安最新發展趨勢 (3)接軌國際資訊共享與分析交流平臺,加強國內資安事件通報與應變作業 (4)研判網路威脅態勢,即時掌握國內外重大資安事件 透過與國內外資安組織、學研機構、民間社群及私人企業多元化合作,本中心將持續推動各項網路安全事務,以維護我國整體網際網路安全之穩定可靠。

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 11月 28 週二 202313:42
  • 10 大常見的資安不安全設定

10 大常見的資安不安全設定

美國國家安全局(National Security Agency, NSA)與網路安全暨基礎設施安全局(Cybersecurity and Infrastructure Security Agency, CISA)於今年 10 月時,聯名公布該單位旗下紅隊與藍隊共同歸納出的 10 大最常見網路資安設定錯誤,以供各公私單位參考並解決問題。
最常見資安錯誤設定第一名為使用軟體與應用程式的預設組態,包括使用預設登入資訊、使用預設的服務存取權限設定等;駭侵者只要用簡單的搜尋,就能找到各種軟硬體的預設登入帳密,並取得系統的存取權限,甚至進行進一步的駭侵攻擊。
第二名為未適當區隔使用者與管理者權限,這會造成一般低階使用者擁有太多不必要的管理權限,駭侵者只要利用釣魚攻擊等手法取得一般使用者存取權,即可進行各種進階操作,甚至提升己身權限以執行進階駭侵攻擊。
第三名為內部網路監控能力不足,許多單位未對主機和內部網路的流量進行充分的監控,可能導致偵測不到駭侵攻擊活動,或是缺少足夠的資料用以分析或應對資安威脅。
第四名為缺少網路分段作為,這可能導致未經授權的使用者或駭侵者,可以輕易存取關鍵內部網路資源;這種錯誤特別易使勒贖攻擊者輕易取得單位機敏資訊。
第五名為資安漏洞修補不充分,導致系統存有已知漏洞,容易遭致駭侵者用於攻擊;第六名為可略過的系統存取控制,這將使駭侵者或未經授權者可輕易存取系統,甚至提升執行權限。
第七名為不夠強或錯誤設定的多重登入驗證,包括設定錯誤的智慧卡或代碼產生器,或是缺少能抵抗釣魚攻擊的多重登入驗證程序,都將使取得登入資訊的駭侵者極易入侵系統。第八名是對網路分享資源與服務存取限制不足,駭侵者可輕易使用共享資料夾,或使用未關閉的服務來存取系統。
第九名是密碼管理強度不足,包括易於猜測破解的密碼,甚至是以明文儲存的密碼,都無法有效抵擋駭侵者攻擊;第十名則為未限制的程式碼執行,這使駭侵者只要掌握登入資訊,即可執行各種攻擊用程式碼酬載,嚴重危及系統安全。
建議各公私單位可以參考此指南,檢視並加強現存的資安防護設定錯誤,以提高資安攻擊的防護能力。

(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(1)

  • 個人分類:資安小知識
▲top
  • 3月 20 週一 202312:00
  • 雲端服務的資安防護與建議

雲端服務的資安防護與建議

由於雲端服務具有高擴展性、高方便性以及高運算彈性,因此企業透過雲端部署服務的比例逐漸增長。然而駭客逐漸改變攻擊模式,鎖定雲端服務,而雲端服務的漏洞數量也不斷增長,企業在處理雲端安全的議題時,仍以傳統資安架構及防禦模式來處理,因此容易形成資安防禦層面的缺口。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(0)

  • 個人分類:資安小知識
▲top
  • 7月 15 週四 202117:00
  • 勒索軟體辨識與解密工具

勒索軟體辨識與解密工具

1. 簡介
加密勒索軟體Ransomware為一種透過資料加密手法讓受害者失去資料存取或系統的控制的惡意程式,且如不支付贖金給犯罪組織,則將無法取回受加密的資料。因犯罪組織利用這種不法模式獲利,也是其被稱為「勒索軟體」的原因。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(8)

  • 個人分類:資安小知識
▲top
  • 7月 07 週三 202117:00
  • 勒索軟體防護成熟度自評說明 - 使用美國CISA CSET RRA軟體模組

勒索軟體防護成熟度自評說明 - 使用美國CISA CSET RRA軟體模組 (Version 1.0)

1. 簡介
為了因應日益猖獗的勒索軟體攻擊,美國國土安全及基礎設施安全局 (Cybersecurity and Infrastructure Security Agency, CISA) 的資訊安全評估工具 (Cyber Security Evaluation Tool, CSET) 已納入新模組 – 勒索軟體防護機制自評工具(Ransomware Readiness Assessment, RRA),協助組織診斷自身資安防護機制是否健全與足夠應對勒索軟體攻擊。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(8)

  • 個人分類:資安小知識
▲top
  • 6月 30 週三 202116:30
  • 勒索軟體防護指南

勒索軟體防護指南.png

什麼是勒索軟體?
勒索軟體是一種惡意軟體,以加密設備上的文件來威脅受害者,要求受害者支付贖金(通常是加密貨幣)才能解密文件,還會嘗試傳播感染網路上其他設備,無差別或是針對具有高價值的目標攻擊。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(23)

  • 個人分類:資安小知識
▲top
  • 5月 07 週五 202117:07
  • 小型企業網路安全指南

小型企業網路安全指南.png

 英國國家網路安全中心(National Cyber Security Centre,NCSC)制定小型企業網路安全指南(Small Business Guide: Cyber Security),提出幾個重要構面,協助小型企業以及個體戶提升資訊安全,降低受駭風險。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(2)

  • 個人分類:資安小知識
▲top
  • 2月 20 週六 202117:15
  • 提防假冒銀行之網路釣魚詐騙

提防假冒銀行之網路釣魚詐騙.png

近期發現有偽冒銀行名義詐騙案例,詐騙集團假借各家銀行名義發送釣魚信件及簡訊,請客戶提供網路銀行相關登入或交易驗證資料,騙取用戶個資等相關資料。
詐騙簡訊內容以網路銀行版本更新、綁定用戶帳號等理由,發送釣魚信件及簡訊,請客戶點選連結,有銀行客戶按照指令操作,結果收到匯款完成通知,高達數十萬的存款一夕之間被匯出,才知道收到的是詐騙簡訊,近期陸續有民眾受害,因此特地提醒,對於可疑或不清楚之網址,必須輸入網路銀行登入帳號密碼或交易驗證資訊時,請民眾務必特別留意,以免上當受騙。
(繼續閱讀...)
文章標籤

twcert 發表在 痞客邦 留言(0) 人氣(92)

  • 個人分類:資安小知識
▲top
1

個人資訊

twcert
暱稱:
twcert
分類:
數位生活
好友:
累積中
地區:

熱門文章

  • (3,313)OnlyFans 數百名創作者的影片,遭駭侵者分享於 Google Drive
  • (391)承諾用戶匿名使用的色情網站,大量洩漏用戶個資
  • (237)京晨科技(NUUO Inc.)網路監控錄影系統(Network Video Recorder, NVR)存在安全漏洞(CVE-2019-9653),允許攻擊者遠端執行系統指令,請儘速確認並進行韌體版本升級
  • (90)遭 ShadowHammer 供應鏈攻擊的企業,不只華碩一家
  • (62)國內與美國網通大廠路由器遭駭,用戶會被誤導下載惡意軟體
  • (23)專家指出,近年駭侵者對電力輸送線路系統的攻擊不斷升高
  • (21)中國製串流影音下載軟體 VidMate 被發現暗藏廣告詐騙
  • (14)數千萬台 Dell 電腦内含 BIOS 驅動程式漏洞
  • (6)駭侵者透過約會軟體 Tinder 用戶個人照片,以手寫網址相片散布惡意網址
  • (2)微軟五月資安修復包,一次修復 55 個資安漏洞,以及 3 個 0-day 漏洞

文章分類

toggle 資安宣導 (2)
  • 資訊安全宣導 (27)
  • 遠距辦公資安專區 (4)
toggle 資安新聞 (6)
  • 資安趨勢 (163)
  • 新興應用資安 (98)
  • 國際政府組織資安資訊 (198)
  • 社群媒體資安近況 (97)
  • 行動裝置資安訊息 (153)
  • 軟體系統資安議題 (275)
  • 資安小知識 (7)
  • 軟硬體漏洞資訊 (235)
  • 未分類文章 (1)

最新文章

  • Lazarus、Kimsuki、Andariel 等多個駭侵團體自 2017 年至今竊得加密貨幣超過 30 億美元
  • CISA 要求科技製造廠停止提供預設密碼
  • WordPress 外掛程式含有嚴重 RCE 漏洞,下載次數超過 9 萬次
  • Microsoft 推出 2023 年 12 月 Patch Tuesday 每月例行更新修補包,共修復 34 個資安漏洞,內含 1 個 0-day 漏洞
  • Apple 緊急為較舊產品修復 2 個 0-day 漏洞
  • 現今仍有 38% Log4J 應用程式使用有漏洞舊版程式庫
  • AutoSpill 攻擊可自 Android 密碼管理工具中竊取密碼
  • 全新 SLAM 攻擊,可自 AMD、Intel 處理器竊取機敏資訊
  • 駭侵者利用 Adobe ColdFusion 漏洞攻擊美國政府包商
  • Web3 泛用開源程式庫漏洞,可能造成多個 NFT 收藏集遭攻擊

最新留言

  • [21/03/27] 訪客 於文章「GitHub 遭駭客入侵,刪除多支程式源...」留言:
    「手機」,「虛擬網路」,[最高機密]。 --- ...
  • [21/03/27] 訪客 於文章「GitHub 遭駭客入侵,刪除多支程式源...」留言:
    一個錯誤的選擇 一個錯誤的環境 造就了 一連串 ...
  • [21/03/27] 訪客 於文章「GitHub 遭駭客入侵,刪除多支程式源...」留言:
    關閉系統基哨站。 這個世界,只不過是,謊言支撐起來,當...
  • [21/03/27] 訪客 於文章「GitHub 遭駭客入侵,刪除多支程式源...」留言:
    加油,別放棄,我們的星球,是變動的,生老病死,喜怒哀樂,生命...
  • [20/08/24] 阿丙 於文章「微軟緊急推出資安修補更新,修復兩個可提升...」留言:
    那個連結似乎僅能對應Windows 8.1而已,其他的需要根...
  • [20/06/23] 分享王 於文章「微軟客服帳號遭駭,Outlook、Hot...」留言:
    使用 vpn 能更加有效的防止駭客 推薦使用全球第一的...
  • [20/05/30] 那個A姐 於文章「Google Play Store 中多...」留言:
    網路上有很多免費或付費的翻牆 VPN 但是前陣子香港國...
  • [19/03/30] test 於文章「華碩電腦 Live Update遭駭,百...」留言:
    如果有發現 那為何不在卡巴公佈之前公佈 ?...
  • [19/03/30]  於文章「15281163796...」留言:
    ...

動態訂閱

文章精選

文章搜尋

誰來我家

參觀人氣

  • 本日人氣:
  • 累積人氣: