【攻擊預警】社交工程攻擊通告:請加強防範偽冒行政院法規會名義並以修正就業安定基金收支保管及運用辦法為由之社交工程郵件攻擊
教育機構ANA通報平台
|
發佈編號 |
TACERT-ANA-2026013008012222 |
發佈時間 |
2026-01-30 08:58:23 |
|
事故類型 |
ANA-攻擊預警 |
發現時間 |
2026-01-30 08:58:23 |
|
影響等級 |
低 |
||
|
[主旨說明:]【攻擊預警】社交工程攻擊通告: |
|||
|
[內容說明:] 轉發 國家資安資訊分享與分析中心 資安訊息警訊 NISAC-400-202601-00000012
資安院近期接獲外部情資,攻擊者以「 建議貴單位加強防範與通知各單位提高警覺,
已知攻擊相關郵件特徵如下:
1.駭客利用之寄件帳號:「executive_yuan@ 2.主旨:「修正「就業安定基金收支保管及運用辦法」第5條條文 3.相關惡意連結:hxxps://www[.] 4.惡意檔案名稱:「1140202422A.rar」、「11 5.相關惡意中繼站:79[.]108[.]224[.]222 6.惡意檔案SHA1雜湊值:73281aa5a69f2d39
註:相關網域名稱為避免誤點觸發連線,故以「[.]」區隔。
情資分享等級: WHITE(情資內容為可公開揭露之資訊) 此訊息僅發送到「區縣市網路中心」, |
|||
|
[影響平台:]
N/A
|
|||
|
[建議措施:] 1.網路管理人員請參考受駭偵測指標,確實更新防火牆, 2.建議留意可疑電子郵件,注意郵件來源正確性, 3.安裝防毒軟體並更新至最新病毒碼, 4.加強內部宣導,提升人員資安意識, |
|||
|
[參考資料:] |
|||
|
(此通報僅在於告知相關資訊,並非為資安事件), |
|
教育機構資安通報應變小組 |
