教育機構ANA通報平台
| 發佈編號 | TACERT-ANA-2026013008012222 | 發佈時間 | 2026-01-30 08:58:23 |
| 事故類型 | ANA-攻擊預警 | 發現時間 | 2026-01-30 08:58:23 |
| 影響等級 | 低 | ||
| [主旨說明:]【攻擊預警】社交工程攻擊通告:請加強防範偽冒行政院法規會名義並以修正就業安定基金收支保管及運用辦法為由之社交工程郵件攻擊 | |||
| [內容說明:]
轉發 國家資安資訊分享與分析中心 資安訊息警訊 NISAC-400-202601-00000012 資安院近期接獲外部情資,攻擊者以「修正就業安定基金收支保管及運用辦法第5條條文」為由,寄送含惡意下載連結之社交工程釣魚郵件,誘導收件者點擊郵件內釣魚連結並下載惡意檔案。 情資分享等級: WHITE(情資內容為可公開揭露之資訊) |
|||
| [影響平台:]
N/A |
|||
| [建議措施:]
1.網路管理人員請參考受駭偵測指標,確實更新防火牆,阻擋惡意中繼站。 |
|||
| [參考資料:] 附件-社交工程攻擊_IOC:https://cert.tanet.edu.tw/pdf/social_ioc_0128.csv |
|||