主旨:【資安攻擊預警】APT駭客族群對醫療服務與多種其他重要服務進行攻擊活動訊息
內容說明:
影響平台:
全
建議措施:
依威脅指標清單(詳如附件),檢查資安防護設備是否有相關的連線紀錄與郵件紀錄。
修補提供遠端辦公服務設備的資安漏洞,如Citrix、Pulse Secure、Fortinet、Palo Alto的VPN設備漏洞。
使用線上會議服務時,不要將會議存取資訊公開,且應設定會議密碼。
強化使用者認證機制,如多因子認證、強制密碼複雜度等。
提醒使用者小心釣魚郵件、釣魚簡訊及釣魚網站等攻擊手法。
參考資料:
-
-
計算機與通訊中心
網路系統組 敬啟