公務機關資安通報近半年637件 資安院揭4大攻擊樣態中央社記者趙敏雅台北11日電 (2026-02-11 19:35:42)

資安院公布,近半年接獲637件公務機關資安事件通報,其中以非法入侵為大宗。資安院指出,常見攻擊態樣包括冒牌軟體散播惡意程式、可攜式媒體設備(USB)感染蠕蟲、假借行政訴訟主題的社交工程郵件攻擊及水坑式攻擊。

根據最新一期資安週報,資安院表示,近半年總計接獲723件公務機關與特定非公務機關事件通報,公務機關與關鍵基礎設施面臨的風險來源不同,應採取相應的防護與因應策略。

其中,近半年公務機關資安事件通報有637件,以非法入侵為大宗,共410件。資安院說明,整體常見攻擊態樣共有4種,首先為冒牌軟體散播惡意程式,攻擊者假冒合法或常用軟體,誘使使用者下載或安裝,進而植入惡意程式,建立異常對外連線,作為後續控制或資料外傳的管道。

資安院指出,其次是可攜式媒體設備(USB)感染蠕蟲。攻擊者利用USB等可攜式媒體作為傳播媒介,當設備插入機關電腦時會自動執行惡意程式,造成端點遭入侵並產生異常行為,衍生橫向擴散或對外通訊風險。

資安院表示,第3為假借行政訴訟主題的社交工程郵件攻擊,攻擊者以政府機關高度關注的業務主題,如行政訴訟、公文往返等製作釣魚郵件,誘使人員開啟附件或點擊連結,藉此植入惡意程式或竊取資訊。

資安院說,第4為水坑式攻擊,為攻擊者入侵公務人員或特定族群常瀏覽的合法網站,植入惡意指令,讓使用者正常瀏覽過程中觸發惡意程式下載,導致端點受害並產生異常連線行為。

資安院提醒,在技術面上,應強化端點防護與異常行為監控機制,涵蓋惡意程式、異常連線、可疑指令執行及可攜式媒體使用情境,以降低端點遭入侵後對外通訊的風險;同時加強瀏覽行為與附件存取防護,避免因正常業務操作而觸發惡意程式下載。

此外,資安院建議,在管理面上,須持續強化人員對社交工程、水坑式攻擊及冒牌軟體等常見手法的風險意識,並建立可攜式媒體使用、軟體來源及外部網站存取管理原則,將使用情境納入資安治理與教育訓練範疇,透過技術防護與使用行為管理並行,降低相關風險。

至於特定非公務機關資安事件通報,資安院說明,以關鍵基礎設施提供者為主,集中於緊急救援與醫療、通訊傳播等領域。綜觀事件類型,以設備異常或設備毀損為主,常見情境包括系統營運異常導致服務中斷,或因颱風等外部環境因素影響,造成關鍵服務暫停或效能下降。

對此,資安院表示,這類事件多屬營運與環境因素所引發,顯示關鍵基礎設施除資安防護外,設備韌性、營運持續及環境風險因應能力,仍為確保服務穩定性的重要關鍵。
加密貨幣
比特幣BTC 74886.34 4,128.72 5.84%
以太幣ETH 2340.95 148.62 6.78%
瑞波幣XRP 1.37 0.05 3.40%
比特幣現金BCH 441.35 20.22 4.80%
萊特幣LTC 54.62 1.13 2.11%
卡達幣ADA 0.244216 0.01 3.36%
波場幣TRX 0.321753 0.00 0.08%
恆星幣XLM 0.156198 0.01 3.83%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。