Openfind eNews
Nov. 30, 2022 Vol. 198    
各位客戶您好:

隨著入境免隔離,加上耶誕節和新年即將來臨,是否有帶給大家愉快的心情呢?

在充滿節慶氛圍的年末,值得注意的是資安威脅並未停歇,讓我們一起來看看最新型態的加密病毒信攻擊與防禦方式吧!


惡意加密附檔以社交工程再度來襲,該如何因應?

產品經理 張峰銘

在 10 月到 11 月期間,OSecure 郵件資安團隊觀察到一波新的加密病毒信攻擊,信件偽造成政府機關的審查通知及資安警訊,被偽造的機關包含國家通訊傳播委員會(NCC)及國家資通安全會報技術服務中心(NCCST)等,這類信件是典型的社交工程攻擊,網路罪犯利用熱門時事或重大新聞事件做為誘餌,再透過精心設計的信件內容,一步步誘導收件人,解開帶有惡意程式的加密壓縮檔。以下將分別說明攻擊手法:

範例 1:偽造的抽樣審查通知

攻擊者利用 outlook.com 的免費信箱寄送加密病毒信,可觀察攻擊者特別註冊偽造的電子郵件 sec-service.gov.tw@outlook.com,假冒「國家通訊傳播委員會」寄送抽樣審查通知,但官方網域名稱實際上為 ncc.gov.tw,郵件附檔為 ZIP 加密檔,並在信件內文附上解壓縮密碼。此外,為了降低收件人的戒心...  more觀看全文

升級郵件閘道防護機制,抵禦加密信件攻擊
MailGates 郵件防護系統,超過 15 年資安經驗,台灣首選!免費體驗

 

想點擊信件連結又害怕?Openfind S/MIME 數位簽章讓您放心點下去!
根據 iThome 報導,網路詐騙中釣魚信件的受害者比例最高。網路釣魚的慣用的手法為在 Email 信件中附上假造的常用網頁連結...
more觀看全文
 

資安法遵,政府 CISO 共契採購首重電郵安全

了解更多

MailGates 6.0 全方位防禦,對抗社交工程攻擊

了解更多

政府共契雲端服務上架 ! 採購指引 4 大情境

了解更多
 

更進一步瞭解 Openfind 的產品與服務,歡迎與我們聯絡

Tel: 02-25532000 #791 潘先生
Email: info@openfind.com.tw
關於網擎 Openfind 粉絲團

Openfind 透過電子報寄送會員訊息,若未來您不希望收到訊息,請點選【取消訂閱】。 更多訊息,請瀏覽 www.openfind.com

- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -