跳到主要內容區塊

[情資發布]會員分享:彙整會員分享釣魚郵件情資,作為強化資安防護之參考(260701) 情資卡編號: TCCY-RCDC-400-202607-0000003

事件主旨:

會員分享:彙整會員分享釣魚郵件情資,作為強化資安防護之參考(260701)


內容說明:

1. F-ISAC近期接獲會員分享多筆釣魚郵件情資,彙整相關威脅入侵指標。



風險等級:

1


建議措施:

1. 建議會員可透過單位內設備觀察是否曾有對這些(可疑)IP、Domain之連線紀錄,進行分析及風險評估(建議確認連線請求者是否為正常或合法的連線),並依照既有防護設備採取對應防護措施。建議會員可定期檢視入侵威脅指標之觸發情形,如長時間未觸發,則可評估移除或調整處理方式(例如由封鎖轉為監控)。另可依自身需求及不同類型入侵威脅指標之時效性差異評估檢視頻率,例如IP位址、網域名稱、URL及E-mail等通常變動較快,可每1至3個月重新檢視一次;而檔案雜湊值(Hash)等檔案特徵型指標相對穩定,通常不易因時間經過而改變其惡意特性,故可適度延長保留期限。

2. 建議會員應確認本身防毒程式版本能進行偵測及攔阻(TrendMicro版本:2026/07/02版本21.163.95;Symantec 版本:2026/07/05 版本280705b)。部分惡意檔案尚未能被防毒程式偵測,建議將本次事件之入侵威脅指標,匯入資安監控系統(如 SOC、SIEM、Proxy、EDR、EPP 等其中之一),進行關聯、分析、監控及攔阻等作業。

3. 建議應定期執行社交工程演練與教育訓練,要求使用者避免開啟非公務相關郵件,強化使用者的資安意識;郵件閘道端應部署SPAM郵件防禦設備,進行垃圾郵件過濾,以加強資安縱深防禦。