top of page

Search this site

以空白搜尋找到 439 個結果

  • 交通部將擴大無人機結合AI影像技術應用,改善路口安全 | Tiaiss│台灣智慧安防工業同業公會

    交通部將擴大無人機結合AI影像技術應用,改善路口安全 2022-03-03 全球安防科技網 新聞來源: https://www.asmag.com.tw/showpost/12219.aspx 交通部運輸研究所以無人機「上帝視角」無死角空拍路口交通影片,並以AI技術將路口行人、車輛流動影像自動轉換成軌跡資料,再透過軟體分析路口易發生交通衝突之地點及型態,以防範事故於未然。 過去道路管理機關需蒐集並分析1~3年的交通事故資料後,才能發現路口安全問題。近年來因無人機(UAV)空拍攝影及人工智慧(AI)影像辨識技術快速發展,交通部運輸研究所與訊力科技公司合作,以無人機「上帝視角」無死角空拍路口交通影片,並以AI技術將路口行人、車輛流動影像自動轉換成軌跡資料,再透過軟體分析路口易發生交通衝突之地點及型態,以防範事故於未然。 運輸研究所去(2021)年應用此創新分析技術於兩項高風險衝突情境及易肇事路口改善,以驗證分析技術可行性,並於3月3日至交通部部會會報分享研究成果。交通部長王國材除肯定此分析工具之成效,並指示應擴大應用,以協助道路管理機關找出路口安全問題,並據以改善。 運輸研究所為應用及驗證此創新分析技術,於2021~2023年進行3年期計畫,去年選擇路口交通在「機會左轉(即左轉車無左轉專用時相,需趁對向直行車流之空隙進行左轉)」與「路口穿越衝突(即直行車因搶黃燈、闖紅燈等而與橫向來車發生衝突)」兩種情形,與北高兩市挑選14處路口進行高風險衝突情境,並在台北市、桃園市及台南市選擇4處易肇事路口進行分析,做為後續改善之依據。今、明兩年則將持續進行「右轉衝突」等4項高風險衝突情境,並與縣市政府合作分析8處易肇事路口,以擴充相關分析工具,且持續優化此分析技術。 3月3日運輸研究所於交通部部會會報分享研究成果,交通部長王國材除肯定此分析工具已獲階段性成果,可結合運用「事故型態導向之路口交通工程設計範例參考手冊」,協助道路管理機關提前進行路口安全之預防改善,且指示後續可持續優化精進分析工具,將分析地點由路口擴及至路段,並擴大應用,除儘速結合區域運輸發展研究中心,將此分析工具推廣至公路總局及縣市政府,共同協助推廣交通衝突分析技術,以提升交通安全,創造更優質的用路環境。 < Previous News Next News >

  • 第一屆第三次理監事聯席會議紀錄

    第一屆第三次理監事聯席會議紀錄 2020年11月12日 上午2:30:00

  • WSJ:中國駭客侵入美國政府監聽系統,恐構成國安風險 | Tiaiss│台灣智慧安防工業同業公會

    WSJ:中國駭客侵入美國政府監聽系統,恐構成國安風險 2024-10-08 科技新報 新聞來源: https://infosecu.technews.tw/2024/10/08/china-hackers-break-into-us-government-surveillance-systems/ 《華爾街日報》(The Wall Street Journal,WSJ) 10月5日報導,中國駭客入侵了美國寬頻系統供應商網路,從法院授權的美國聯邦政府監聽系統中竊取了敏感資料。 《華爾街日報》引述知情人士表示,遭到入侵的美國寬頻系統供應商包括威瑞森通訊公司(Verizon Communications)、美國電話與電報公司(At & T)和流明科技公司(Lumen Technologies)。 報導說,遭到駭客入侵的是這些電信公司與美國聯邦政府進行法院授權的監聽和資訊攔截合作的網路基礎設施,而且中國駭客可能在長達數月時間內一直得以自由進出這些系統。報導說,其他的網路通訊資訊可能也被駭客入侵了。 《華爾街日報》引述知情人士指出,中國駭客此舉有可能是為了取得大數據或進行網攻。而被駭客入侵的系統是用來配合美國聯邦政府根據法院授權進行刑事或國家安全方面調查的相關國內通訊資訊。 消息人士表示,調查人員目前仍在對不久前被發現的此次網攻行動的規模、駭客瀏覽內容以及外洩資料的程度進行進一步調查。但是目前無法確認涉及美國在海外進行情報監控的系統是否也一併遭到入侵。 中國外交部星期日在回應《路透社》置評要求時表示,它不清楚《華爾街日報》報導的網攻一事,但強調美國過去曾「炮製虛假敘事」來「抹黑」中國。 「在網路安全成為全世界所有國家一個共同挑戰之時,這種錯誤做法只會阻礙國際社會透過對話和合作,共同應對這項挑戰的努力,」中國外交部在發給《路透社》的一份聲明中辯稱。 有關中國駭客對美國及其他國家發動網攻的報告和報導層出不窮,但是中國政府一再否認美國政府和其他國家的指控,否認中國政府利用駭客入侵其他國家的網路或電腦系統。 《路透社》曾聯絡威瑞森公司、美國電話與電報公司和流明科技公司就駭客網攻一事尋求評論,但是沒有收到任何立即的回應。 《華爾街日報》在報告中指出,這次針對美國寬頻系統供應商實施網攻的是一個中國以收集情報為主要目的的駭客組織。美國的調查人員曾經給這個駭客機構取了個「鹽颱風」的綽號。 上個月,美國執法部門曾宣布挫敗另一個名為「亞麻颱風」(Flax Typhoon)的中國主要駭客機構的網攻企圖。這個駭客組織被控侵襲擁有20多萬個伺服器、相機和各種消費性電子設備的網路系統。 今年2月,美國政府宣布成功瓦解另一個受到中國政府資助、名為「伏特颱風」(Volt Typhoon)的中國駭客組織使用惡意軟體潛伏藏身在美國通訊、交通和水利等重要基礎設施的企圖。 不過中國外交部在發給《路透社》的聲明中稱,中國的網路安全機構已經發現並公開的證據顯示,「伏特颱風」根本就是「一個國際勒索軟體組織」演出的鬧劇。 《華爾街日報》引述一位知情人士的話說,美國政府認為這次駭客入侵事件的嚴重程度歷來少見,並且有可能構成國家安全風險。 (本文由 美國之音 授權轉載;首圖來源:shutterstock) https://www.voacantonese.com/a/chinese-hackers-breached-us-court-wiretap-systems-20241006/7812372.html < Previous News Next News >

  • 安防AI技術與解決方案實務應用交流會 | Tiaiss│台灣智慧安防工業同業公會

    台灣智慧安防工業同業公會 公會講座活動花絮 請點選相簿放大觀看 S__59613410 S__59613409 69764 S__59613410 1/12 DSC_3429 HS (112) 20201020_201020_6 DSC_3429 1/46 2020/12/18 邊緣 AI 運算於行動影像之應用 & 資安議題下的後海思時代、區塊鏈下談安防產業上鏈 講座 IMG_9185 IMG_9188 IMG_9181 IMG_9185 1/7 110.3.26 S__14557246 S__14557251 110.3.26 1/6 2021/03/26 AIoT安防新視界 講座 2021/06/23 智慧安防AI技術落地應用 線上研討交流會 S__59613410 S__59613409 20200807-第一次 S__59613410 1/14 2020 0814 人工智慧與深度學習於視訊監控之十八項武藝講座 HS (112) HS (111) 20201020_201020_6 HS (112) 1/46 2020 1016 公會辦公室啟用酒會 擷取 IMG_9188 IMG_9185 擷取 1/8 2020 1023 崛起於危機之中-談企業情境規劃講座 2021/07/22 線上第一屆第一次安控設備 資安技術暨介接標準委員會 2021/07/29 SECPAAS資安服務模式 與企業資安評級介紹 2021/08/11 門禁系統廠商意見徵詢 線上會議 2021/08/12 SECPAAS資安工具服務 線上體驗活動 2021/08/20 第一次門禁系統資安標準 制定草案小組 2021/09/03 第二次線上門禁系統資安 標準制定草案小組 2021/09/16線上 安防AI技術 與解決方案實務應用交流會 2021/09/23 第一次門禁系統資安標準 制定專家審查會議 2021/09/24 興創知能產業AI落地實證 與擴散會議 2021/10/04 昇銳電子產業AI 落地實證與擴散會議 2021/10/20 第二次門禁系統資安標準 制定專家審查會議 2021.1223安防產業趨勢發展研討會 謝君偉-人工智慧新發展應用於安防之未來 趙緝熙-建構資安的個資問題探討 2021.1223安防產業趨勢發展研討會 1/11 2021/12/23 安防產業趨勢發展研討會 1/10 2022/06/10 門禁系統資安標準認證-輔導 講座【第一部:一般要求】 S__59613410 S__59613409 20200807-第一次 S__59613410 1/14 2020 0814 Add a Title Describe your image Add a Title Describe your image Add a Title Describe your image Add a Title Describe your image 1/4 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600 魔幻沙漠 摩洛哥 4/11-5/12 $600

  • 第二屆第五次理監事聯席會議紀錄

    第二屆第五次理監事聯席會議紀錄 2023年11月16日 下午2:00:00

  • AI驅動製造業商業模式加速轉型 | Tiaiss│台灣智慧安防工業同業公會

    AI驅動製造業商業模式加速轉型 2024-09-03 FIND 新聞來源: https://www.find.org.tw/index/indus_trend/browse/858b60f4601d417242f60b9731e84cbb/ 自Open AI於2022年推出Chat GPT,大型語言模型(LLM)對於輸入指令的理解分析能力及生成內容及答覆水準令人驚豔,各行各業開始廣泛地將生成式AI應用至產業當中。 隨著AI議題討論熱度達新高峰,產業AI化的議題也帶動企業思考能如何利用AI改善製造業內部流程,以利提升產品或服務的品質,同時降低管理、人事及生產成本等,維持及提升產業競爭力,進而成為升級及轉型的契機。 生成式AI席捲全球製造業 可用來創造文字與圖像的「生成式人工智慧(Generative artificial intelligence, GAI)」浪潮,已影響全球製造業,目前生成式AI已廣泛應用至各行各業像是文件撰寫、總結摘要與設計提案等。隨著AI技術整合到供應鏈網路,將徹底改變產品從工廠生產到送達消費者手上的每一個環節。因此《富比士》與國際調研機構Gartner都將生成式AI列為2024年增加供應鏈韌性、引領供應鏈創新的重要新科技,根據Gartner調查顯示,僅僅2%的企業領袖沒有計畫使用生成式AI。 全球市場正面臨勞動力短缺、產業數位轉型等因素,製造業對生成式AI的期待正迅速成長。根據MIC針對台灣製造業生成式AI發展現況調查顯示,2024年「有意願投入生成式AI」(Intention)加上「已規劃」(Planning)及「已導入(Adotion)」達22%的比例;其中,「軟體開發」與「IT系統」為業者優先投資應用的業務領域。 圖一:台灣製造業生成式AI導入現況 資料來源:MIC,資策會數轉院數位服務創新中心團隊整理 製造業AI八大應用驅動生產再進化 製程優化 : AI演算法可藉由分析各種數據資料來優化製程,提升生產效率。例如,在製程開始前,AI可模擬並分析大量的歷史數據,提升設備性能與精度、維持產品的良率穩定度,以提高產品品質。 設備稼動: 工廠在生產過程中的停機會對成本影響十分劇烈,透過機台數據即時搜集,將數據傳至雲端後可以進行AI分析。幫助製造商預先了解機台狀況,以方便安排何時需要更換零件、檢修,或是會出現故障的機率,以提升設備使用率、降低廠房管理成本及提升產能等。 勞動生產 : 當電腦視覺與機器學習技術開始被大量部署到產線上時,在工業與製造業場景上的人機協作與全自動化將會越來越普及。不論是組裝、搬運等不同任務,機器人都能取代重複性高的工作。 供需預測 : 供應鏈的快速變動提升企業營運不確定性,對於原物料時程與價格的預測需求開始顯現。透過歷史資料分析並建立AI模型,藉此對可能的結果提出預測,可幫助企業做出需求導向的正確決策。 庫存管理 : 當製造業要處理大量SKU、多種物料與外部物流等複雜環節時,不應該再用Excel報表作為管理工具。AI可即時處理多種複雜變因,強化工廠營運效率。 品質管理 : 從最初期的AOI光學檢測,到AI強化的AOI,確保產品品質,提生產線良率的AI應用已變成許多工廠的標準配備。此外,機器視覺檢測還可以協助製造現場的工安管理,在人、機、物料進入到危險區域時可以自動偵測發出警示。 產品上市 : 透過AI演算法找出最佳化的產品設計模型,利用機器學習演算法來協助工程師模擬產品設計;並結合數位孿生,製造業可以透過數據模擬出產品從出貨、生產、物流到售後的客戶需求預測等各種不同面向的應用。 售後服務 : AI可以提供整體的資訊流透明化,進而從中找到優化成本方法。以物流運輸為例,利用AI計算貨櫃裝貨與物流路線,能讓整體物流到貨準時且耗費燃料成本大幅降低。 圖二:智慧化價值驅動的八大AI應用 資料來源:McKinsey,資策會數轉院數位服務創新中心團隊整理 結論 目前,生成式AI已經運用在尋找供應商、合約法規、生產模型設計、成本計算、優化庫存分配等領域。例如,國際物流公司Maersk和零售巨頭Walmart都使用AI聊天機器人的軟體來自動議價及合約管理;國際FMCG公司巨擘聯合利華,透過AI搜集網站數據自動為客戶評分,生成潛在新供應商列表,避免供應鏈斷鏈。 在智慧製造與數位轉型的浪潮下,期望透過AI帶動商業模式的轉型是許多台廠的策略目標,AI的垂直應用讓產線、營運細節更加透明化,有助於扭轉當前的產業競爭以及供應鏈危機。製造業的營運模式多為B2B,但是在彈性製造、快速小量生產的彈性需求下,必須開始思考終端市場與消費者的需求才能夠敏捷因應,並且提前部署原物料與產線動能。 製造業的智慧化與數位化,不僅只是購買機器設備或是採購雲端解決方案,更是一種思維與體質上的全面轉型;黑天鵝群飛時代,從疫情、供應鏈重組、通膨與地緣政治等不同因素影響,皆考驗著台灣製造業者的營運智慧與數位韌性,擁抱AI迎向全新商業模式帶動整體供應鏈轉型。 封面圖片來源:Unsplash 資料來源:資策會數轉院數位服務創新中心團隊整理 < Previous News Next News >

  • 經濟部攜手全國工業總會成立「產業碳中和聯盟」 | Tiaiss│台灣智慧安防工業同業公會

    經濟部攜手全國工業總會成立「產業碳中和聯盟」 2022-07-08 經濟部工業局 新聞來源: https://www.moeaidb.gov.tw/ctlr?PRO=news.rwdNewsView&id=40004 「產業碳中和聯盟成立大會」,共計 30 家產業公協會共同宣示邁向 2050 淨零排放的目標,建立「以大帶小」新的減碳模式。 為凝聚工業界減碳決心,並響應經濟部先大後小、以大帶小的淨零轉型推動模式,中華民國全國工業總會(以下簡稱工總)與經濟部共同合作推動成立我國「產業碳中和聯盟」(以下簡稱聯盟),優先號召30個產業公會及會員廠商加入,藉聯盟成立向社會各界宣告推動目標,期可號召更多單位參與投入,以結合經濟部及相關政府單位資源,達成產業的淨零轉型。經濟部王美花部長特別出席參與並共同按下宣誓按鈕,除見證聯盟成立外,亦啟動經濟部與產業界更多的減碳合作。 本次成立大會由工總苗豐強理事長主持,並邀請鋼鐵、石化、水泥、紡織、造紙等30個產業公會理事長以及經濟部王美花部長、工業局呂正華局長共同出席見證。工總說明產業碳中和聯盟未來將以「強化產業碳管理能力」、「建立產業減碳服務平台」、「推動多元化以大帶小作法」等三項重點策略來落實減碳。 經濟部王美花部長於會中致詞表示,感謝工總響應經濟部淨零轉型的策略規劃,推動成立「產業碳中和聯盟」,並肯定率先加入聯盟的公會及會員廠商,未來經濟部將透過政策協助產業一起落實淨零轉型,讓台灣製造轉型為低碳供應鏈,所生產的低碳產品能成為國際大廠的優先選擇。 經濟部工業局亦提供多方面的輔導資源協助聯盟後續淨零推動,如協助評估能源管理系統及建置ISO50001系統、導入高效率節能技術及節能輔導、中小企業碳盤查輔導及企業減碳輔導、產品環境足跡分析、提供溫室氣體抵換專案計畫之技術協助等。 聯盟預定於今(111)年8月前針對有意願且對減碳技術有迫切需求之產業公會辦理20場次碳盤查暨碳足跡講習會,如台灣區製衣工業同業公會、台灣製鞋工業同業公會、台灣工具機暨零組件工業同業公會、台灣區金屬品冶製工業同業公會等,初期以擴散並提升產業碳盤查及碳足跡的了解為首要工作。 針對第一批加入的鋼鐵、石化、水泥、造紙、紡織、食品、化學、金屬、一般工業等30個產業公會,未來將於產業定期會議中聚焦討論大帶小推動目標、期程、合作夥伴、推動模式、平台資源等,同時本部工業局也將共同參與討論,以確立未來減碳政策推動方向與產業契合,逐步落實減碳。 < Previous News Next News >

  • 鼓勵企業設立關懷中心 & 快篩專案輸入懶人包 宣導資料

    < Back 鼓勵企業設立關懷中心 & 快篩專案輸入懶人包 宣導資料 2022年5月30日 上午11:53:29 資料來源: 行政院 檢送行政院0527「鼓勵企業設立關懷中心」暨「快篩專案輸入懶人包」 宣導會議相關資料如附件,歡迎會員廠商卓參~ 另經濟部工業局諮詢窗口如下: 企業設立關懷中心:陳湘琴小姐02-27541255分機2644 快篩專案輸入:產業競爭力中心0800-000-257 1110527企業設立關懷中心 .pdf 下載 PDF • 3.81MB 1110527企業專案輸入自用快篩試劑懶人包 .pdf 下載 PDF • 2.10MB < Previous Next >

  • 入會辦法 | Tiaiss│台灣智慧安防工業同業公會

    1.免費參與講座/說明會         邀請國內知名學者專家經驗與觀念分享;不定時廣邀會員夥伴舉辦產業新品分享說明會。                 2.定期舉辦產業研討會          每季舉辦產業研討會與趨勢分享會,提供同業交流平台。                     3.定期進行產業資訊與展訊分享         公會官網每月定期分享同業最新趨勢動態,並同步更新國內外展覽訊息。                    4.共同制訂產業標準          整合業界意見向政府提出建言,共同制訂國內安防產品標準。                     5.推動標案產品國產化 入會辦法 會費說明 入會費: 會員入會時一次繳納NTD 5,000 入會申請書下載 附件1-安防公會入會說明 附件2-安防公會入會申請書

  • 全台發生網路攻擊事件 TWNIC密集監控 .tw國碼網域 | Tiaiss│台灣智慧安防工業同業公會

    全台發生網路攻擊事件 TWNIC密集監控 .tw國碼網域 2022-08-04 資安人 新聞來源: https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=9993 美國眾議院議長裴洛西2日訪台,全台陸續發生若干網路攻擊事件,包含政府網站、伺服器受到DDoS攻擊、以及超商與公共空間廣告看板因受駭而傳送惡意假訊息。 根據國碼 .tw 網域名稱管理機構財團法人台灣網路資訊中心 (TWNIC) 的高密度監控我國家頂級網域運作情況,在8月2日至3日間,.tw國家頂級網域DNS最大查詢量每秒約8萬5千餘筆,其中近75% 訊務量為惡意攻擊封包,這些IP位址持有者主要來自美國與中國雲端業者,其中美國雲端業者佔比54.8%,中國業者佔比44.2%。 TWNIC表示,在廣告看板受駭後遞送惡意假訊息方面,緣於企業採取與廣告業者合作推播廣告內容,但廣告業者普遍資訊專業人力不足,或可能採用中國廠商之軟體而導致系統受駭。目前受駭單位均已報案並進行後續相關調查程序。 TWCERT/CC為政府與企業之間資安協防與情資分享主要窗口,TWNIC鼓勵企業強化資安防護,勿使用、勿下載來源不明的軟體及網通設備,以避免不必要的資安風險,建議企業可採取以下措施: 1. 部署資安防禦設備,如防火牆等,阻擋不明的網路連線。 2. 定期進行資安檢測以維護軟體及設備。 3. 採用連網產品前,選用符合資安標章的連網產品,並利用資安管理法的資安要求來規範供應商,以提升產品及服務的基本資安品質。 如需協助可聯繫TWCERT/CC (twcert@cert.org.tw ) ,TWCERT/CC可協調電信業者或政府部門進行聯防,或是協調資安廠商及專家資源協助相關調查。 < Previous News Next News >

  • 正確使用連續性噴灑之水霧涵氧機

    < Back 正確使用連續性噴灑之水霧涵氧機 2022年5月11日 上午10:43:07 資料來源: 經濟部 工業總會轉知經濟部來函「正確使用連續性噴灑之水霧涵氧機,以維護消費者權益」,轉請查照。 一、依據經濟部111年4月25日經商字第11102212940號函辦理。 二、日前民眾質疑幼兒園老師將環境衛生用藥「二氧化氯」產品以「連續性噴灑之水霧涵氧機」為不正確之使用方式,並向民意代表陳情。 三、行政院環境保護署業於111年2月9日環署化字第1118102433A號函,說明「二氧化氯產品」之正確使用方式。 四、經濟部亦於111年2月14日經商字第11102186280號函知業者宣導「環境用藥二氧化氯產品應遵照行政院環境保護署核可之標示說明書使用」、「於水霧涵氧機之說明書,增加標示『請勿將本產品搭配環境衛生用藥二氧化氯產品使用』或類似用語」在案。 五、針對「連續性噴灑之水霧涵氧機」之標示,行政院環境保護署毒物及化學物質局於111年3月16日邀集會議討論,歸納出下列事項建請業者遵循: ●旨揭商品用途廣泛,相關業者應遵守各主管機關之管理規範。 ●設置產品諮詢專線,提供消費者使用產品之相關諮詢。 ●依該產品之原設計目的用途,標示適用或不適用之化學物質或成分,強化資訊揭露。 六、「水霧涵氧機」無論於實體店販售或網路平台販售,敬請業者遵照相關規範,另產品名稱若含有水霧機、水氧機、加濕機等字樣之產品,如功能如旨揭產品者,亦須配合辦理。 七、旨揭來函敬請參閱附檔。 經濟部-正確使用連續性噴灑之水霧涵氧機 .pdf 下載 PDF • 109KB < Previous Next >

  • 【資安院25年8月份資安週報解析】元件漏洞與憑證問題占比逾8成,關鍵基礎設施安全風險高 | Tiaiss│台灣智慧安防工業同業公會

    【資安院25年8月份資安週報解析】元件漏洞與憑證問題占比逾8成,關鍵基礎設施安全風險高 2025-09-22 資安人科技網 新聞來源: https://www.informationsecurity.com.tw/article/article_detail.aspx?aid=12259&mod=2 根據資安院在2025年8月份發布的各週《資安週報》資料顯示駭客開始濫用合法雲端服務、關鍵基礎設施外部曝險風險激增,以及AI技術被廣泛應用於詐騙活動等。 雲端服務成為新型攻擊媒介 8月最引人注目的資安事件是駭客開始濫用Google試算表、Google日曆等合法雲端服務作為攻擊中繼站。攻擊者利用「業務主題」為誘因,引導使用者開啟受密碼保護的壓縮檔,其中包含惡意捷徑檔(.lnk),一旦點擊即會觸發惡意腳本,將電腦資訊回傳至Google試算表。 資安院在報告中指出,這種攻擊手法模糊了合法與惡意的界線,對現有資安防護邏輯構成重大挑戰。 由於這些雲端服務原本就被廣泛信任,且流量多為正常操作,傳統以黑名單和特徵比對為主的防護機制往往難以即時察覺異常。 事件通報量波動,供應鏈攻擊成焦點 8月各週通報數量呈現明顯波動,分別為29、52、25、31、26件,其中第2週通報量激增近一倍。分析事件類型發現,異常連線行為占比高達40%,顯示此類異常相對容易被監控系統偵測。 特別值得關注的是 俠諾科技(QNO)網路設備遭受的供應鏈攻擊。多個使用該品牌設備的政府機關出現連線中繼站異常行為,推判駭客針對設備的網頁管理介面進行命令注入攻擊,透過漏洞取得設備控制權並建立中繼站連線。 資安院特別提醒,機關應僅允許內部或授權網段存取管理介面,非必要應關閉外部網際網路存取,並定期檢視原廠停止支援更新(EOS)設備的汰換需求。 同時,社交工程攻擊手法持續精進,攻擊者偽冒稅務機關名義發送調查信件,或利用業務需求誘使受害者至外部雲端網站下載惡意檔案。 8月份共有4家企業發布5則重大資安訊息,包含:海華科技(通信業)、統振(通信業)、樂意傳播(文創業)、康那香集團(零售業)等。 關鍵基礎設施風險嚴重程度遠超公部門 首次針對46個關鍵基礎設施進行的外部曝險檢測結果令人憂心。相較於55個公部門單位的18項重大風險和449項高風險弱點,關鍵基礎設施的風險規模達到103項重大風險和3,180項高風險弱點,約為公部門的7倍。 「元件高風險漏洞」(1,412項)與「TLS憑證不受信任」(1,106項)合計占比超過八成,成為最需優先關注的安全議題。這些漏洞多因系統未及時更新或使用已停止維護的舊版軟體元件,部分更含有已知CVE重大弱點,極易遭攻擊者利用進行惡意程式執行、權限提升等攻擊。 漏洞威脅持續演化,注入攻擊居首 8月份蜜罐系統捕獲的攻擊樣態顯示,網頁應用服務仍為主要攻擊目標,占比約86-89%。 前5大攻擊漏洞包括Cisco IOS XE的特權提升漏洞(CVE-2023-20198)、JetBrains TeamCity的身分驗證繞過漏洞(CVE-2023-42793)等,攻擊目標涵蓋企業搜尋平台、作業系統、開源套件等關鍵系統。 實兵演練中發現的SQL注入攻擊導致多起資料外洩事件, 部分機關甚至以明文方式儲存使用者帳號密碼,一旦遭入侵將造成嚴重後果。 累計396筆攻擊紀錄中,注入攻擊、加密機制失效、無效存取控管成為三大主要弱點類型。 AI詐騙技術升級,多平台散播成趨勢 詐騙活動在8月呈現明顯的技術升級趨勢。詐騙集團開始廣泛使用AI深度偽造技術,製作高度逼真的假名人投資推薦影片,模仿名人聲音與外貌推廣虛構的高報酬投資平台。 詐騙手法也更加多元化,橫跨金融投資、法律服務、風水命理等領域。特別是「二次詐騙」現象值得關注,詐騙集團假冒法律服務機構,聲稱能協助追回被詐款項,實際上是為了獲取更多個人資訊進行再次詐騙。 關鍵字分析顯示,「致富」、「貸款」、「法律」、「詐欺」、「桃花」等成為高頻詐騙用詞,詐騙話術結合金融、法律、命理三大面向,更顯多樣化與隱蔽性。 資安治理創新:桌上推演提升決策韌性 面對日趨複雜的資安威脅,資安院在8月正式推動「桌上推演(Tabletop Exercise)」方法論,針對關鍵基礎設施領域的高階決策者進行應變能力訓練。 這種結合情境模擬與決策訓練的演練方式,讓參與者在閱讀高風險資安事件情境後,運用現有資源制定應對策略。演練聚焦於決策邏輯建立、跨部門溝通協調,以及危機處理流程的檢視調整,有效提升面對真實威脅時的應變韌性。 稽核結果揭露普遍性問題 114年度針對8個A級公務機關的資安稽核結果顯示,在八大檢測構面中,「使用者電腦安全檢測」、「物聯網設備檢測」、「核心資通系統安全檢測」等五項構面在所有受檢機關均發現不符合項目。 使用者電腦檢測發現64項高風險弱點,主要為支援弱加密協定SWEET32、Apache與OpenSSL版本過舊等問題。物聯網檢測則發現56項不符合項目,主要涉及預設帳號密碼、權限控管不足等基礎安全問題。 綜觀8月份的《資安週報》威脅情勢,傳統以黑名單與特徵比對為主的防護邏輯已難以應對新型混合型攻擊手法。資安防護需要轉向異常行為識別與判斷,重新檢視對「合法服務即安全」的預設信任。 < Previous News Next News >

bottom of page