本網站使用相關技術提供更好的閱讀體驗,同時尊重使用者隱私,點這裡瞭解中央社隱私聲明當您關閉此視窗,代表您同意上述規範。
Your browser does not appear to support Traditional Chinese. Would you like to go to CNA’s English website, “Focus Taiwan”?
こちらのページは繁体字版です。日本語版「フォーカス台湾」に移動しますか。
中央社一手新聞APP Icon中央社一手新聞APP
下載

資安院示警偽冒PDF捷徑檔藏惡意程式 2方式防範

2025/10/23 17:10(10/23 18:23 更新)
請同意我們的隱私權規範,才能啟用聽新聞的功能。
圖為資安院招牌。(中央社檔案照片)
圖為資安院招牌。(中央社檔案照片)
請同意我們的隱私權規範,才能啟用聽新聞的功能。

(中央社記者趙敏雅台北23日電)資安院表示,近期發現部分機關資訊設備被入侵,來源為官方網站提供的陳情管道,遭上傳偽冒PDF檔之捷徑(lnk)檔,導致遭植入惡意程式。資安署建議,應強化檔案安全檢驗,並建立外部檔案管理的標準化流程,防範惡意入侵。

根據最新一期資通安全網路月報,資安院發現,部分機關資訊設備對外惡意連線,追查顯示,入侵來源為官方網站提供的陳情管道,如意見信箱等。

資安院指出,攻擊者投遞夾帶惡意程式的檔案,當機關人員解壓縮並逐一開啟檔案,執行偽冒PDF檔的捷徑(lnk)檔,以致遭植入惡意程式。這些案例凸顯組織對外開放的業務流程與公共服務介面,是駭客重要攻擊面。

google news透過 Google News追蹤中央社

資安院提醒,單位應強化檔案安全檢驗,由於壓縮檔可能繞過一般檢測機制,建議在解壓縮前先確認檔案名稱與實際格式,避免執行可疑內容,並透過防毒掃描或沙箱測試強化防護。

此外,資安院表示,針對外部來源檔案,應制定檢視與風險分級作業準則,並規範於專屬檢視環境或隔離平台處理,依不同風險層級採取相應的安全措施。(編輯:張均懋)1141023

中央社「一手新聞」 app
iOS App下載Android App下載

本網站之文字、圖片及影音,非經授權,不得轉載、公開播送或公開傳輸及利用。

72