根據數發部資安署月報,有機關人員瀏覽網頁時,出現更新Chrome擴充元件的彈跳視窗,誤信為正常更新通知,依指示操作而下載惡意程式。資安署提醒,機關可透過強化瀏覽器控管、限制未授權擴充元件與程式執行、提升使用者辨識能力等方式降低風險。
資安署11月資通安全網路月報顯示,機關辦理資安健診時,偵測到1台電腦存在可疑程式,經鑑識研判屬高風險檔案,且偵測發現異常對外連線行為。經查為機關人員下班時使用辦公室電腦瀏覽網頁,出現引導使用者更新Chrome擴充元件的彈跳視窗,誤信為正常更新通知,依指示操作以致下載惡意程式。
資安署指出,近年駭客透過偽裝系統更新、瀏覽器擴充元件更新的彈跳視窗,誘使使用者在相似介面下載惡意程式,若缺乏瀏覽器或端點防護機制有效控管,可能成為惡意程式進入端點的入口。
資安署提醒,機關可透過強化瀏覽器控管、限制未授權擴充元件與程式執行,以及提升使用者辨識能力等方式,降低遭假更新誘導下載惡意程式的風險。
資安署表示,在強化瀏覽器與擴充元件管控方面,可採白名單制度,並啟用彈跳視窗阻擋,集中由管理者派送瀏覽器與擴充元件更新,降低使用者接觸偽造更新提示的風險。
至於限制未授權程式與異常行為,資安署說明,可透過群組原則(GPO)阻擋未簽章或來源不明的程式執行,並以白名單方式分層控管,兼顧業務需求與防護效果。
另外,資安署指出,可加強教育訓練,使人員能辨識假更新提示、偽造下載頁面與可疑彈窗,降低誤點與安裝惡意程式的可能。
(相關資訊來自CNA)
|
|
主機規劃:
|
網頁空間 網路空間 主機托管 伺服器 vps虛擬專屬主機 商用伺服器 企業郵局 主機代管 | |
|
|
電子商務:
|
開店 網路商店 osc改版 Web 程式設計 身分證驗證 網路詢價 | |
|
|
網頁形象:
|
網頁公司 網站架設 平面設計 網站改版 網站製作 網站設計 企業架站 廣告設計 多媒體 手機網站 | |
|
|
網站推廣:
|
網站排名 搜尋引擎登錄 網站行銷 排序優先 網站維護 廣告交換 關鍵字排名 | |
|
|
程式系統:
|
金流自動化 Web 程式設計 api應用程式 網路客服系統 | |
|
|
網路服務:
|
SSL憑證 搜尋引擎登錄 | |
|
|
網域名稱:
|
網址查詢 網址代管 搶註網址 網址買賣 動態DNS 網址買賣 | |
|
|
客戶廣告:
|
輪椅 病床 rollformer roll former 眼乾 精美手工雕刻香爐 新竹光纖網路 網頁設計 |