APT進階威脅防護/BEC郵件詐騙防護/SEP社交工程防護、資通安全法對策/郵件進階威脅防護
零信任概念最早源自於 2010 年,由 Forrester Research 公司副總裁兼首席分析師的金德威格(John Kindervag)所提出。他體認到既有的安全性模式皆建立在「企業網路中的所有內容都可供信任」的過時假設上,因而提出了零信任概念。而於 2019 年,Gartner 公司也將零信任列為安全存取服務邊緣(SASE)解決方案的核心要素之一。
在 10 月到 11 月期間,OSecure 郵件資安團隊觀察到一波新的加密病毒信攻擊,信件偽造成政府機關的審查通知及資安警訊,被偽造的機關包含國家通訊傳播委員會(NCC)及國家資通安全會報技術服務中心(NCCST)等,這類信件是典型的社交工程攻擊,網路罪犯利用熱門時事或重大新聞事件做為誘餌,再透過精心設計的信件內容,一步步誘導收件人,解開帶有惡意程式的加密壓縮檔,以下分別說明攻擊手法。
根據行政院日前公布的 110 年國家資通安全情勢報告指出,隨著全球 COVID-19 的疫情發展,Work From Home 的工作模式,仍然為不同產業帶來艱鉅的挑戰;由於對資通訊服務之依賴程度與日俱增,隨著駭客的積極參與,戰場也轉移至虛擬的網路資安攻防。由 110 年全球重大網路攻擊事件可以觀察到,個人憑證或帳密之外洩事件屢見不鮮,社群媒體發達與民眾資安防護意識尚未完善,亦導致個資洩漏風險之影響無法緩解。此外,駭客亦透過勒索軟體、進階持續性威脅(Advanced Persistent Threat, APT)攻擊等手法,一再波及基礎建設,政府機關威脅首當其衝實不容輕忽。
根據 2022 年財星 1000 大公司個資外洩報告」(2022 SpyCloud Fortune 1000 Identity Exposure Report」指出,去年共有高達 6.87 億次登入資訊與個資遭竊事件,較 2021 年增加多達 26%,加上近期全球最大 NFT 交易平台 OpenSea 用戶遭釣魚攻擊詐騙,損失達 200 萬美元,都一再證實自新型冠狀病毒(COVID-19)席捲全球以來,資安威脅不但方興未艾,反而隨著詭譎多變的國際情勢一再升溫。
立法院去年 12 月 28 日三讀通過《數位發展部組織法》,拍板定案行政院下將新設數位發展部。數位發展部主要是整體規劃國家數位發展政策的專責機關,未來將整合資訊、資安、電信、網路和傳播五大領域,統籌數位治理與數位基礎建設及協助公私部門數位轉型等相關業務,以落實確保國家資通安全、促進我國的數位經濟發展、加速國家數位轉型等政策目標。行政院長蘇貞昌也於今年三月份指派數位政務委員唐鳳擔任籌備數位發展部的召集人,希冀加速籌組作業。