公開資訊觀測站重大訊息公告
(5287)數字-本公司網路資安事件說明
1.事實發生日:115/08/20 2.發生緣由: 本公司於115年8月20日發現591網站登入行為異常,經查發現外部攻擊者利用 登入機制之弱點,繞過部分安全檢核並進行未授權登入。 3.處理過程: 本公司資安團隊於偵測發現後,隨即啟動資安緊急應變機制,並完成相關漏洞修補及 異常存取路徑阻斷。隨後同步進行系統存取紀錄清查、可疑連線封鎖、相關密鑰輪替及 全站程式碼安全檢視。截至目前未再發現透過相同攻擊路徑之異常存取行為, 網站服務維持正常運作。 4.預計可能損失或影響:目前評估對公司營運尚無重大影響 5.可能獲得保險理賠之金額:不適用 6.改善情形及未來因應措施: (1)依據安全軟體發展生命週期(SSDLC)框架,持續優化系統開發流程及 資安檢視機制。 (2)強化登入驗證、存取控制及異常行為偵測機制,提升對異常登入行為之 即時攔阻能力。 (3)持續強化程式碼安全檢測、系統監控及資安防護機制。 (4)委任獨立第三方資安專業機構進行滲透測試、弱點掃描及安全性驗證,以進一步確認 系統安全性。 (5)依相關法令辦理主管機關通報,並通知所有會員,提供專屬客服聯繫管道。 7.其他應敘明事項:無 |