{"subject":"何謂APT進階持續性威脅？影響狀況？警察機關該如何防範？","dataClassName":"資訊類","pubUnitName":"高雄港務警察總隊","posterDate":"109-12-10","updateDate":"113-06-06","detailContent":"<div class=\"ed_model12 clearfix\">\r\n<div class=\"item01\">\r\n<p>一、</p>\r\nAdvanced Persistent Threat(APT) -進階持續性滲透攻擊，是目前網路上最近的攻擊趨勢，主要是透過長期性的網路攻擊活動來達到目標，此種攻擊的特色:1.有目標性2.持續性3.手法先進，首先APT攻擊都是有目標的，譬如說這次攻擊是為了取得某些文件，或是取得特定人士的E-mail密碼，不像過往透過蠕蟲與後門隨機攻擊，並且攻擊並不是只有一兩次，而是每天或是每周一直不斷的攻擊，再配合先進的病毒，或是手法，一直攻擊直到目標達成。攻擊程序為：鎖定攻擊目標&rarr;寄發惡意攻擊信件&rarr;進一步取得權限入侵主機&rarr;再竊取重要資訊。<br />\r\n&nbsp;</div>\r\n\r\n<div class=\"item01\">\r\n<p>二、</p>\r\n</div>\r\n\r\n<div class=\"item01\">\r\n<p>&nbsp;</p>\r\n</div>\r\n</div>\r\n\r\n<div class=\"ed_model13 clearfix\">\r\n<div class=\"item02\">\r\n<p>(一)</p>\r\n駭客攻擊：<br />\r\n惡意郵件是駭客最主要攻擊手法，是最簡單也有效的方式，也最難預防；偽造郵件，假冒長官或同事寄發E-mail，主旨或附件常與業務相關或者是收件者感興趣主題或新聞最新話題，例如：104年政府行政機關行事曆，春節長達○天、陸軍下士洪○丘猝死案真相等等。</div>\r\n\r\n<div class=\"item02\">\r\n<p>(二)</p>\r\n攻擊結果：<br />\r\nAPT駭客並非隨機攻擊，而是事先摸清受害者的人際網絡，精心挑選攻擊對象，「客製化」信件內容，像行政機關行事曆這種再正常不過的信件主旨和 Excel附件，隱藏惡意程式，內容又是工作上重要或實用的資訊，吸引收件人開啟，只要點兩下滑鼠，電腦裡資訊就成為駭客囊中物了。<br />\r\n&nbsp;</div>\r\n</div>\r\n\r\n<div class=\"ed_model12 clearfix\">\r\n<div class=\"item01\">\r\n<p>三、</p>\r\n為防制APT進階持續性威脅，防範方式如下：</div>\r\n</div>\r\n\r\n<div class=\"ed_model13 clearfix\">\r\n<div class=\"item02\">\r\n<p>(一)</p>\r\n建議電腦使用者：</div>\r\n</div>\r\n\r\n<div class=\"ed_model14 clearfix\">\r\n<div class=\"item03\">\r\n<p>1.</p>\r\n養成良好的電腦使用習慣，避免開啟來路不明的郵件附件檔或點擊其連結，另外使用者設定郵件帳戶密碼應具備一定防護強度，避免被駭客破解後利用。</div>\r\n\r\n<div class=\"item03\">\r\n<p>2.</p>\r\n安裝具有信譽的資訊安全軟體，並定期進行系統更新與掃毒。</div>\r\n</div>\r\n\r\n<div class=\"ed_model13 clearfix\">\r\n<div class=\"item02\">\r\n<p>(二)</p>\r\n機關資訊單位作為：</div>\r\n</div>\r\n\r\n<div class=\"ed_model14 clearfix\">\r\n<div class=\"item03\">\r\n<p>1.</p>\r\n針對已查獲之惡意程式及檔案路徑，進行全單位電腦掃描清查。</div>\r\n\r\n<div class=\"item03\">\r\n<p>2.</p>\r\n持續對於惡意電子郵件偵測之研究及建置APT防護機制。&nbsp;</div>\r\n\r\n<div class=\"item03\">\r\n<p>3.</p>\r\n持續針對惡意程式使用特定連線字串進行監控，並以此特徵點訂定連線規則，限制受駭電腦對外連線。&nbsp;</div>\r\n\r\n<div class=\"item03\">\r\n<p>4.</p>\r\n稽查機關網路流量異常，即時查覺網路不正常連線狀況，遇有異常即予以即時告警。&nbsp;</div>\r\n\r\n<div class=\"item03\">\r\n<p>5.</p>\r\n定期更換本機關管理者密碼，以避免駭客以暴力破解密碼雜湊檔 。</div>\r\n\r\n<div class=\"item03\">\r\n<p>6.</p>\r\n持續辦理各項資安講習，強化使用者資訊安全觀念，加強宣導辦理。</div>\r\n\r\n<div class=\"item03\">\r\n<p>7.</p>\r\n定期更新作業系統及應用軟體漏洞或弱點修補程式。</div>\r\n\r\n<div class=\"item03\">\r\n<p>8.</p>\r\n防制APT進階持續性威脅口訣：\r\n\r\n<ul>\r\n\t<li>解決APT -從郵件安全做起。郵件安全-從「人」做起。</li>\r\n\t<li>關於收信原則：危險連結不要點。偽冒信件不要開。危險的附檔不要開。病毒信件不要開。</li>\r\n</ul>\r\n</div>\r\n</div>","liaisonper":"","liaisontel":"","liaisonfax":"","liaisonemail":"","docs":[],"images":[],"videos":[],"audios":[],"resources":[]}