主旨:為落實資訊安全政策,預防資安事件發生,本府公務入口網及公務郵件系統業已加強防護機制調整,敬請貴機關(單位)及學校轉知同仁配合辦理,詳如說明,請查照。
說明:
一、近來接獲多起由有心人士利用無須驗證的自由轉信( Open Relay )郵件伺服器,偽裝本府正式公務帳號對同仁寄送社交工程攻擊信件,意圖獲取公務資訊或進行惡意行為,因其信件內容模仿一般公務信件內容相似度高,易使同仁降低警覺性而誤開啟信件,而造成資安事件。
二、為降低進階性持續威脅( Advanced Persistent Treat ,簡稱 APT ,利用假冒郵件的社交工程等方法,針對攻擊目標量身訂製攻擊手法)對本府的影響,資訊中心業...
觀看完整文章