
馬上加入Android 台灣中文網,立即免費下載應用遊戲。
您需要 登錄 才可以下載或查看,沒有帳號?註冊
x
AI助長勒索軟體攻擊 資安署籲落實四大防護重點
https://moda.gov.tw/ACS/press/news/press/20242
AI助長勒索軟體攻擊 資安署籲落實四大防護重點
資安署呼籲民眾、
企業與機關日常應落實系統備份、
保持軟體更新、
強化帳密安全並防範社交工程攻擊,
並建議受害者切勿支付贖金,透過建立正確資安觀念與落實日常防護,有效降低攻擊衝擊。
資安署表示,
勒索軟體常見的入侵管道包括
釣魚郵件、
惡意網站、
系統漏洞或非法軟體,
且隨著生成式人工智慧
製造業、服務業與醫療機構為主要攻擊目標,一旦受駭,恐面臨資料遺失、服務中斷、財務損失及聲譽受損等嚴重後果。為降低感染風險,資安署建議平時應提高資安意識,並掌握以下重點:
落實系統備份:建立定期備份習慣,並採用「3-2-1備份原則」(至少備份3份資料、使用2種不同型式媒體、1份異地備份),確保在遭遇加密攻擊時,仍有資料可供重建還原。
保持系統軟體更新:保持作業系統、應用程式及防毒軟體更新,即時修補漏洞,以關閉可能之入侵通道。
強化帳密安全:強化密碼複雜度並避免跨平台重複使用密碼,並建議啟用兩步驟驗證,或使用密碼管理工具生成及管理密碼。
防範社交工程:提高對不明簡訊、電子郵件與連結的警覺心,切勿盲目點擊或下載附件,防範利用AI生成的逼真誘餌。
若疑似遭受勒索軟體攻擊,請立即採取以下措施:
事中應變
(1)立即斷網/隔離受感染設備:切斷網路連線(拔除網路線、關閉 Wi-Fi、藍牙等),避免勒索軟體持續擴散。
(2)切勿支付贖金:支付贖金無法保證會回復,也可能助長犯罪。
(3)保留畫面及證據:保留勒索訊息、郵件紀錄與相關檔案,有助於後續調查與追蹤使用。
(4)尋求資安專家協助:請資安專家或廠商團隊,協助識別入侵途徑及調查是否有資料外洩情形。
事後復原
(1)報案並通報相關單位:向警方報案及通報 TWCERT/CC 並提供相關證據,協助調查偵辦。
(2)更換重要帳號密碼:立即更改所有重要帳號密碼,並啟用雙因子驗證,降低後續風險。
(3)重建系統及備份復原:重新安裝乾淨的系統並從未受感染的備份資料進行還原,確認資料完整與系統安全。
..........................................................................................
|

|