【ISMS-新聞】資通安全網路月報(113年6月) 機關社群網站管理者遭破解盜用,請轉知各單位社群管理人

請轉知各單位社群管理人,政府機關多以社群平台(Facebook、Instagram、Line及Youtube等)做為與公眾互動之渠道,以即時傳遞政策資訊,並推動公眾參與公共事務,惟仍應遵循資安策略,建立社群平台帳號管理機制,以避免影響機關聲譽與公信力,例如:

  1. 密碼設置具複雜度
  2. 啟用雙因子認證
  3. 公務用途之社群平台帳號不得與私人帳號混用
  4. 設定異常登入告警通知
  5. 並定期審查管理者名單,確保只有當前業務需要人員擁有權限等

資通安全署: https://moda.gov.tw/ACS/press/report/13076

===============================

經進一步彙整分析聯防情資資訊,發現近期駭客以「政府帳目更新」郵件主旨,並以使用者電子信箱儲存容量超過上限為信件內容,寄送社交工程電子郵件攻擊政府機關。經檢視,駭客於郵件內嵌第三方雲端平台網址,企圖誘騙收件人點擊連結與提供敏感資訊。相關情資已提供各機關聯防監控防護建議。

本月某機關發現Facebook粉絲專頁遭駭客盜用,張貼不當圖片。經調查發現粉絲專頁管理者帳號之密碼設置過於簡單,遭駭客破解登入後,將其設為管理者並移除其他管理人員,導致機關無法登入與更正粉絲專頁內容,後續向Facebook申訴下架遭駭之粉絲專頁,並重新建立新粉絲專頁。

足資借鏡:
政府機關多以社群平台(Facebook、Instagram、Line及Youtube等)做為與公眾互動之渠道,以即時傳遞政策資訊,並推動公眾參與公共事務,惟仍應遵循資安策略,建立社群平台帳號管理機制,例如:密碼設置具複雜度、啟用雙因子認證、公務用途之社群平台帳號不得與私人帳號混用、設定異常登入告警通知,並定期審查管理者名單,確保只有當前業務需要人員擁有權限等,以避免影響機關聲譽與公信力。