<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>資安新聞 &#8211; 曜祥網技</title>
	<atom:link href="https://7uab213rtyzu.wpsite.pro/category/%E8%B3%87%E5%AE%89%E6%96%B0%E8%81%9E/feed/" rel="self" type="application/rss+xml" />
	<link>https://7uab213rtyzu.wpsite.pro</link>
	<description>專注於資安產品開發</description>
	<lastBuildDate>Wed, 10 Jun 2026 05:29:53 +0000</lastBuildDate>
	<language>zh-TW</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2026/03/cropped-icon-32x32.png</url>
	<title>資安新聞 &#8211; 曜祥網技</title>
	<link>https://7uab213rtyzu.wpsite.pro</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>【資安新聞】上櫃公司涉進口中製監視器主機等零件組裝 改標台製設備參與政府標案</title>
		<link>https://7uab213rtyzu.wpsite.pro/%e6%9b%9c%e7%a5%a5%e8%a8%8a%e6%81%af/%e6%94%b9%e6%a8%99%e5%8f%b0%e8%a3%bd%e8%a8%ad%e5%82%99%e5%8f%83%e8%88%87%e6%94%bf%e5%ba%9c%e6%a8%99%e6%a1%88/</link>
					<comments>https://7uab213rtyzu.wpsite.pro/%e6%9b%9c%e7%a5%a5%e8%a8%8a%e6%81%af/%e6%94%b9%e6%a8%99%e5%8f%b0%e8%a3%bd%e8%a8%ad%e5%82%99%e5%8f%83%e8%88%87%e6%94%bf%e5%ba%9c%e6%a8%99%e6%a1%88/#respond</comments>
		
		<dc:creator><![CDATA[e-SOFT]]></dc:creator>
		<pubDate>Mon, 14 Apr 2025 06:42:14 +0000</pubDate>
				<category><![CDATA[曜祥訊息]]></category>
		<category><![CDATA[資安新聞]]></category>
		<guid isPermaLink="false">https://startersites.io/blocksy/web-studio/?p=1230</guid>

					<description><![CDATA[法務部調查局近日發布新聞稿指出，近期發現某上櫃公司所販售之監視器主機有回連中國雲端服務伺服器情形，並查出該公司 [&#8230;]]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1230" class="elementor elementor-1230">
				<div class="elementor-element elementor-element-50c3e331 e-flex e-con-boxed e-con e-parent" data-id="50c3e331" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-c6b6ee2 elementor-widget elementor-widget-text-editor" data-id="c6b6ee2" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									
<h2 class="wp-block-heading"></h2>



<p class="wp-block-paragraph"></p>
								</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-928128b e-flex e-con-boxed e-con e-parent" data-id="928128b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-4a16ec3 elementor-widget elementor-widget-image" data-id="4a16ec3" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
															<img fetchpriority="high" decoding="async" width="975" height="216" src="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/14216ea1e7ad84881d31a191e8b2cbbb.png" class="attachment-large size-large wp-image-4597" alt="" srcset="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/14216ea1e7ad84881d31a191e8b2cbbb.png 975w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/14216ea1e7ad84881d31a191e8b2cbbb-300x66.png 300w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/14216ea1e7ad84881d31a191e8b2cbbb-768x170.png 768w" sizes="(max-width: 975px) 100vw, 975px" />															</div>
				<div class="elementor-element elementor-element-b5ecb9b elementor-widget elementor-widget-text-editor" data-id="b5ecb9b" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-align: justify;"><strong>法務部調查局</strong>近日發布新聞稿指出，近期發現某上櫃公司所販售之監視器主機有回連中國雲端服務伺服器情形，並查出該公司長期以洗產地的方式自中國進口監視器的主機板等零組件，在台簡易組裝後，貼上台灣製造標籤對外販售，並出具不實證明文件，於民國109年至113年間得標國內多件政府採購案，使經辦採購人員誤信該公司產品為台灣製造而通過驗收，對國內資安構成重大威脅。</p>								</div>
				<div class="elementor-element elementor-element-c9ddd46 elementor-widget elementor-widget-text-editor" data-id="c9ddd46" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-align: justify;">針對此風控議題，目前有使用<strong><span style="color: #ff6600;">e-SOFT Dr.IP</span></strong>的客戶，建議可透過系統進行查詢，可清查出是否有使用到相關的中製可疑產品，並<span style="color: #c0504d;"><strong>立即以Dr.IP逕行封鎖，或是在防火牆設定連線阻擋。 </strong></span></p>								</div>
				<div class="elementor-element elementor-element-c42f414 elementor-widget elementor-widget-image" data-id="c42f414" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
															<img decoding="async" width="928" height="252" src="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/c657568af86741488773e9b76fca2952.png" class="attachment-full size-full wp-image-4598" alt="" srcset="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/c657568af86741488773e9b76fca2952.png 928w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/c657568af86741488773e9b76fca2952-300x81.png 300w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/c657568af86741488773e9b76fca2952-768x209.png 768w" sizes="(max-width: 928px) 100vw, 928px" />															</div>
				<div class="elementor-element elementor-element-2e4b580 elementor-widget elementor-widget-image" data-id="2e4b580" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
															<img decoding="async" width="817" height="69" src="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/3112486390fa7cc74ffda4d0aff01699.png" class="attachment-large size-large wp-image-4599" alt="" srcset="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/3112486390fa7cc74ffda4d0aff01699.png 817w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/3112486390fa7cc74ffda4d0aff01699-300x25.png 300w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/3112486390fa7cc74ffda4d0aff01699-768x65.png 768w" sizes="(max-width: 817px) 100vw, 817px" />															</div>
				<div class="elementor-element elementor-element-a2960f2 elementor-widget elementor-widget-text-editor" data-id="a2960f2" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-align: justify;">隨著資訊設備的廣泛使用，特別是隨著loT設備愈來愈多，IT管理人員要能清楚掌控機構網路環境內有什麼樣的設備的困難度也相對提高，<strong>Dr.IP</strong> IP管理系統除了可以辨識出端點是什麼樣的設備種類，篩選出不符合企業資安規範的設備，更可進一步取得實體網路連接位置，以快速阻斷其網路使用。如果您想進一步瞭解我們產品還有哪些功能（如IPv4 &amp; IPv6雙協定管理、資安稽核報表…等），歡迎您隨時與我們聯繫。</p>								</div>
				<div class="elementor-element elementor-element-206028e elementor-widget elementor-widget-image" data-id="206028e" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
															<img loading="lazy" decoding="async" width="884" height="846" src="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/1c67a9baee8bcc12199a0e601c27c6b6.png" class="attachment-large size-large wp-image-4600" alt="" srcset="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/1c67a9baee8bcc12199a0e601c27c6b6.png 884w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/1c67a9baee8bcc12199a0e601c27c6b6-300x287.png 300w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/1c67a9baee8bcc12199a0e601c27c6b6-768x735.png 768w" sizes="(max-width: 884px) 100vw, 884px" />															</div>
				<div class="elementor-element elementor-element-debc8ef elementor-widget elementor-widget-image" data-id="debc8ef" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
															<img loading="lazy" decoding="async" width="921" height="56" src="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/05/b33c81b0dd91a90e9e072b05ea4fb04a.png" class="attachment-large size-large wp-image-4569" alt="" srcset="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/05/b33c81b0dd91a90e9e072b05ea4fb04a.png 921w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/05/b33c81b0dd91a90e9e072b05ea4fb04a-300x18.png 300w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/05/b33c81b0dd91a90e9e072b05ea4fb04a-768x47.png 768w" sizes="(max-width: 921px) 100vw, 921px" />															</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://7uab213rtyzu.wpsite.pro/%e6%9b%9c%e7%a5%a5%e8%a8%8a%e6%81%af/%e6%94%b9%e6%a8%99%e5%8f%b0%e8%a3%bd%e8%a8%ad%e5%82%99%e5%8f%83%e8%88%87%e6%94%bf%e5%ba%9c%e6%a8%99%e6%a1%88/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【資安新聞】台灣醫療院所與企業遭勒索軟體攻擊事件之整理</title>
		<link>https://7uab213rtyzu.wpsite.pro/%e6%9b%9c%e7%a5%a5%e8%a8%8a%e6%81%af/%e5%8f%b0%e7%81%a3%e9%86%ab%e7%99%82%e9%99%a2%e6%89%80%e8%88%87%e4%bc%81%e6%a5%ad%e9%81%ad%e5%8b%92%e7%b4%a2%e8%bb%9f%e9%ab%94%e6%94%bb%e6%93%8a%e4%ba%8b%e4%bb%b6%e4%b9%8b%e6%95%b4%e7%90%86/</link>
					<comments>https://7uab213rtyzu.wpsite.pro/%e6%9b%9c%e7%a5%a5%e8%a8%8a%e6%81%af/%e5%8f%b0%e7%81%a3%e9%86%ab%e7%99%82%e9%99%a2%e6%89%80%e8%88%87%e4%bc%81%e6%a5%ad%e9%81%ad%e5%8b%92%e7%b4%a2%e8%bb%9f%e9%ab%94%e6%94%bb%e6%93%8a%e4%ba%8b%e4%bb%b6%e4%b9%8b%e6%95%b4%e7%90%86/#respond</comments>
		
		<dc:creator><![CDATA[e-SOFT]]></dc:creator>
		<pubDate>Mon, 14 Apr 2025 06:40:37 +0000</pubDate>
				<category><![CDATA[曜祥訊息]]></category>
		<category><![CDATA[資安新聞]]></category>
		<guid isPermaLink="false">https://startersites.io/blocksy/web-studio/?p=1224</guid>

					<description><![CDATA[CrazyHunter勒索軟體的攻擊規模不斷擴大，繼先前的文章分享，除有2家醫院遭受駭客攻擊入侵之外，近日又有 [&#8230;]]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1224" class="elementor elementor-1224">
				<div class="elementor-element elementor-element-4c59dcb7 e-flex e-con-boxed e-con e-parent" data-id="4c59dcb7" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-1eb70940 elementor-widget elementor-widget-text-editor" data-id="1eb70940" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									
<h2 class="wp-block-heading"></h2>
								</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-3fe2693 e-flex e-con-boxed e-con e-parent" data-id="3fe2693" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-6943f9b elementor-widget elementor-widget-image" data-id="6943f9b" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
															<img loading="lazy" decoding="async" width="1014" height="262" src="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/a4fb0a52ed9e89c0d57d4502851df6c2.png" class="attachment-large size-large wp-image-4607" alt="" srcset="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/a4fb0a52ed9e89c0d57d4502851df6c2.png 1014w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/a4fb0a52ed9e89c0d57d4502851df6c2-300x78.png 300w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/a4fb0a52ed9e89c0d57d4502851df6c2-768x198.png 768w" sizes="(max-width: 1014px) 100vw, 1014px" />															</div>
				<div class="elementor-element elementor-element-ee0ef3c elementor-widget elementor-widget-text-editor" data-id="ee0ef3c" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-align: justify;"><strong>CrazyHunter勒索軟體</strong>的攻擊規模不斷擴大，繼先前的文章分享，除有2家醫院遭受駭客攻擊入侵之外，近日又有多家上市公司陸續遭受其攻擊。目前觀察這些事件，似乎是鎖定在臺灣的組織與企業，不僅似乎態勢不段升溫，且沒有專注於特定產業。日前刑事局科技犯罪防制中心發布偵查結果，發現駭客「Crazyhunter」真實身分是中國籍羅姓男子並已對其發布通輯，但由於駭客技術日新月異以及兩岸對立情勢，未來恐怕還是會有類似案件持續發生。</p>
<p style="text-align: justify;">觀察此次事件，勒索軟體集團是採用「自帶漏洞驅動程式」(Bring Your Own Vulnerable Driver ,BYOVD) 提權攻擊技術，利用合法驅動程式 zam64.sys（Zemana AntiMalware driver）入侵與提升權限，並透過群組原則物件（GPO）機制散播勒索軟體，進而控制企業網路，並達到加密端點主機資料的目的。由於其攻擊過程中，攻擊者在取得系統權限後便得以停用端點防護機制（EDR），使攻擊行為無法在第一時間被偵測與阻擋。</p>
<p style="text-align: justify;">目前有安裝使用<strong>e-SOFT<a href="https://7uab213rtyzu.wpsite.pro/product-intro/smart-ad%e7%b6%b2%e5%9f%9f%e7%b5%84%e6%85%8b%e7%9b%a4%e9%bb%9e%e7%b3%bb%e7%b5%b1/">SMART AD網域組態管理系統</a>與<a href="https://7uab213rtyzu.wpsite.pro/product-intro/%e6%95%b8%e4%bd%8d%e8%ba%ab%e5%88%86%e8%b3%87%e7%94%a2%e7%ae%a1%e7%90%86%e7%b3%bb%e7%b5%b1/">數位身分管理系統</a></strong>的客戶，可透過系統所產出的<strong>”群組原則檢核報表”，</strong>針對端點的GPO套用狀態做檢查，以防止駭客利用未經檢查的接入設備所安裝的非法軟體，或合法軟體版<br />本過舊的漏洞來侵入。同時也可針對企業內部重要的AD伺服器與本機帳號做管理，系統可產出<strong>”提權異動記錄報表”</strong>與 <strong>“高權限帳號異動紀錄報表”</strong>來進行查核，以避免駭客利用未受管理的帳號權限漏洞來進行攻擊。<strong><br /></strong></p>								</div>
				<div class="elementor-element elementor-element-7cee4d6 elementor-widget elementor-widget-image" data-id="7cee4d6" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
															<img loading="lazy" decoding="async" width="825" height="731" src="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/2c84f6272b3392b27fa91212a1f26bb6.png" class="attachment-large size-large wp-image-4608" alt="" srcset="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/2c84f6272b3392b27fa91212a1f26bb6.png 825w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/2c84f6272b3392b27fa91212a1f26bb6-300x266.png 300w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/2c84f6272b3392b27fa91212a1f26bb6-768x680.png 768w" sizes="(max-width: 825px) 100vw, 825px" />															</div>
				<div class="elementor-element elementor-element-f5ccd71 elementor-widget elementor-widget-text-editor" data-id="f5ccd71" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-align: justify;">由於目前市面上尚無單一產品能夠有效抵禦駭客攻擊，但以目前駭客常見的攻擊模式來看，現階段最好的方式就是採取多層次防禦策略，從資訊資產的盤點到持續監控，並將所有監控資訊進行正規化分析，並進一步利用系統自動化機制做好防護阻擋，才能有效降低攻擊風險並提升整體資安韌性，以形成一個綿密的資安防護網。  </p>								</div>
				<div class="elementor-element elementor-element-19fc598 elementor-widget elementor-widget-image" data-id="19fc598" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
															<img loading="lazy" decoding="async" width="921" height="56" src="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/05/b33c81b0dd91a90e9e072b05ea4fb04a.png" class="attachment-large size-large wp-image-4569" alt="" srcset="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/05/b33c81b0dd91a90e9e072b05ea4fb04a.png 921w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/05/b33c81b0dd91a90e9e072b05ea4fb04a-300x18.png 300w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/05/b33c81b0dd91a90e9e072b05ea4fb04a-768x47.png 768w" sizes="(max-width: 921px) 100vw, 921px" />															</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://7uab213rtyzu.wpsite.pro/%e6%9b%9c%e7%a5%a5%e8%a8%8a%e6%81%af/%e5%8f%b0%e7%81%a3%e9%86%ab%e7%99%82%e9%99%a2%e6%89%80%e8%88%87%e4%bc%81%e6%a5%ad%e9%81%ad%e5%8b%92%e7%b4%a2%e8%bb%9f%e9%ab%94%e6%94%bb%e6%93%8a%e4%ba%8b%e4%bb%b6%e4%b9%8b%e6%95%b4%e7%90%86/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>【資安新聞】Paragon磁區管理工具漏洞 已有勒索軟體集團濫用中</title>
		<link>https://7uab213rtyzu.wpsite.pro/%e6%9b%9c%e7%a5%a5%e8%a8%8a%e6%81%af/paragon%e7%a3%81%e5%8d%80%e7%ae%a1%e7%90%86/</link>
					<comments>https://7uab213rtyzu.wpsite.pro/%e6%9b%9c%e7%a5%a5%e8%a8%8a%e6%81%af/paragon%e7%a3%81%e5%8d%80%e7%ae%a1%e7%90%86/#comments</comments>
		
		<dc:creator><![CDATA[e-SOFT]]></dc:creator>
		<pubDate>Mon, 14 Apr 2025 03:26:40 +0000</pubDate>
				<category><![CDATA[曜祥訊息]]></category>
		<category><![CDATA[資安新聞]]></category>
		<guid isPermaLink="false">https://startersites.io/blocksy/web-studio/?p=1</guid>

					<description><![CDATA[Microsoft 研究人員近日發現Paragon Partition Manager 的 BioNTdrv. [&#8230;]]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1" class="elementor elementor-1">
				<div class="elementor-element elementor-element-747c14ac e-flex e-con-boxed e-con e-parent" data-id="747c14ac" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-29d7d4be elementor-widget elementor-widget-text-editor" data-id="29d7d4be" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									
<h2 class="wp-block-heading"></h2>
								</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-061daf9 e-flex e-con-boxed e-con e-parent" data-id="061daf9" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-733393d elementor-widget elementor-widget-image" data-id="733393d" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
															<img loading="lazy" decoding="async" width="1014" height="262" src="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/151ae26e026bed88019f7da72a41f48c.png" class="attachment-large size-large wp-image-4626" alt="" srcset="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/151ae26e026bed88019f7da72a41f48c.png 1014w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/151ae26e026bed88019f7da72a41f48c-300x78.png 300w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/151ae26e026bed88019f7da72a41f48c-768x198.png 768w" sizes="(max-width: 1014px) 100vw, 1014px" />															</div>
				<div class="elementor-element elementor-element-13e1101 elementor-widget elementor-widget-text-editor" data-id="13e1101" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-align: justify;">Microsoft 研究人員近日發現Paragon Partition Manager 的 BioNTdrv.sys驅動程式漏洞，其中一個被勒索軟體集團用於「自帶漏洞驅動程式」(BYOVD) 攻擊，攻擊者會將內核驅動程式拖放到目標系統上以提升Windows 系統許可權。目前國內企業疑似已有受害案例發生。</p>
<p style="text-align: justify;">CERT/CC 針對此漏洞分析解釋，對設備具有本地訪問許可權的攻擊者可以利用這些漏洞來提升許可權或在受害者的機器上造成拒絕服務（DoS）情況…此外，需要注意的是，由於攻擊涉及 Microsoft 簽名的驅動程式，因此<span style="color: #c05000;">即使未安裝 Paragon Partition Manager，攻擊者也可以運用「自帶漏洞驅動程式」 （BYOVD） 技術來利用該漏洞<span style="color: #000000;">。且由於 BioNTdrv.sys 是內核級驅動程式，威脅行為者可以利用此漏洞以與驅動程式相同的許可權來執行命令，從而繞過安全防護軟體。Microsoft研究人員觀察到，攻擊者在 BYOVD 勒索軟體攻擊中利用這一弱點，特別是使用 CVE-2025-0289 將許可權提升到 SYSTEM 級別，然後進一步執行惡意攻擊程式。</span></span></p>
<p style="text-align: justify;">針對此一漏洞，<strong><span style="color: #f2c300;">e-SOFT SIP</span></strong> 的客戶可透過系統的<strong>”軟體查詢報表”</strong>功能，查詢是否有安裝” Paragon Hard Disk Manager”，如果有發現，請立即下載安裝最新版本 (<a href="https://www.paragon-software.com/support/">Paragon Software Group &#8211; Technical Support</a>)。</p>								</div>
				<div class="elementor-element elementor-element-5607399 elementor-widget elementor-widget-image" data-id="5607399" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
															<img loading="lazy" decoding="async" width="935" height="408" src="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/24d19ea2c03412118d6ff9e243fe1c02.png" class="attachment-large size-large wp-image-4627" alt="" srcset="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/24d19ea2c03412118d6ff9e243fe1c02.png 935w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/24d19ea2c03412118d6ff9e243fe1c02-300x131.png 300w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/24d19ea2c03412118d6ff9e243fe1c02-768x335.png 768w" sizes="(max-width: 935px) 100vw, 935px" />															</div>
				<div class="elementor-element elementor-element-dba4dac elementor-widget elementor-widget-text-editor" data-id="dba4dac" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-align: justify;">同時，Microsoft 已更新其「易受攻擊的驅動程式阻止清單」以阻止該漏洞驅動程式在 Windows 中被載入，因此使用者和機構應驗證其系統保護是否處於最新狀態（您可以到設置→隱私和安全→Windows安全→設備安全→核心隔離→Microsoft易受攻擊的驅動程式阻止清單 並確保啟用該設置以檢查阻止清單）。</p>								</div>
				<div class="elementor-element elementor-element-86e615f elementor-widget elementor-widget-image" data-id="86e615f" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
															<img loading="lazy" decoding="async" width="313" height="336" src="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/6fd29ca89c88373355ef8fb735043508.png" class="attachment-large size-large wp-image-4628" alt="" srcset="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/6fd29ca89c88373355ef8fb735043508.png 313w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/04/6fd29ca89c88373355ef8fb735043508-279x300.png 279w" sizes="(max-width: 313px) 100vw, 313px" />															</div>
				<div class="elementor-element elementor-element-0fda30f elementor-widget elementor-widget-text-editor" data-id="0fda30f" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p>來源：<span style="text-decoration: underline;"><a href="https://www.bleepingcomputer.com/news/security/ransomware-gangs-exploit-paragon-partition-manager-bug-in-byovd-attacks/">BleepingComputer</a></span></p>								</div>
				<div class="elementor-element elementor-element-35c9c82 elementor-widget elementor-widget-image" data-id="35c9c82" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
															<img loading="lazy" decoding="async" width="921" height="56" src="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/05/b33c81b0dd91a90e9e072b05ea4fb04a.png" class="attachment-large size-large wp-image-4569" alt="" srcset="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/05/b33c81b0dd91a90e9e072b05ea4fb04a.png 921w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/05/b33c81b0dd91a90e9e072b05ea4fb04a-300x18.png 300w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/05/b33c81b0dd91a90e9e072b05ea4fb04a-768x47.png 768w" sizes="(max-width: 921px) 100vw, 921px" />															</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://7uab213rtyzu.wpsite.pro/%e6%9b%9c%e7%a5%a5%e8%a8%8a%e6%81%af/paragon%e7%a3%81%e5%8d%80%e7%ae%a1%e7%90%86/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>【論壇】台灣醫療院所遭勒索軟體攻擊事件之觀察</title>
		<link>https://7uab213rtyzu.wpsite.pro/%e6%9b%9c%e7%a5%a5%e8%a8%8a%e6%81%af/%e9%86%ab%e7%99%82%e9%99%a2%e6%89%80%e9%81%ad%e5%8b%92%e7%b4%a2%e8%bb%9f%e9%ab%94%e6%94%bb%e6%93%8a/</link>
					<comments>https://7uab213rtyzu.wpsite.pro/%e6%9b%9c%e7%a5%a5%e8%a8%8a%e6%81%af/%e9%86%ab%e7%99%82%e9%99%a2%e6%89%80%e9%81%ad%e5%8b%92%e7%b4%a2%e8%bb%9f%e9%ab%94%e6%94%bb%e6%93%8a/#respond</comments>
		
		<dc:creator><![CDATA[e-SOFT]]></dc:creator>
		<pubDate>Fri, 21 Feb 2025 06:38:09 +0000</pubDate>
				<category><![CDATA[曜祥訊息]]></category>
		<category><![CDATA[資安新聞]]></category>
		<guid isPermaLink="false">https://startersites.io/blocksy/web-studio/?p=1215</guid>

					<description><![CDATA[台灣醫療院所遭勒索軟體攻擊事件之觀察 台灣首次醫院遭勒索軟體大規模攻擊 2025年2月9日，台灣某大型醫院遭受 [&#8230;]]]></description>
										<content:encoded><![CDATA[		<div data-elementor-type="wp-post" data-elementor-id="1215" class="elementor elementor-1215">
				<div class="elementor-element elementor-element-42df55b e-flex e-con-boxed e-con e-parent" data-id="42df55b" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-9efc518 elementor-widget elementor-widget-image" data-id="9efc518" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
															<img loading="lazy" decoding="async" width="1008" height="303" src="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/09/69bb31d19a497fc52ea2cabd3be201d8.png" class="attachment-large size-large wp-image-4535" alt="" srcset="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/09/69bb31d19a497fc52ea2cabd3be201d8.png 1008w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/09/69bb31d19a497fc52ea2cabd3be201d8-300x90.png 300w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/09/69bb31d19a497fc52ea2cabd3be201d8-768x231.png 768w" sizes="(max-width: 1008px) 100vw, 1008px" />															</div>
				<div class="elementor-element elementor-element-6d6412f elementor-widget elementor-widget-heading" data-id="6d6412f" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
					<h2 class="elementor-heading-title elementor-size-default">台灣醫療院所遭勒索軟體攻擊事件之觀察</h2>				</div>
				<div class="elementor-element elementor-element-6995cd9 elementor-widget elementor-widget-heading" data-id="6995cd9" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
					<h3 class="elementor-heading-title elementor-size-default">台灣首次醫院遭勒索軟體大規模攻擊</h3>				</div>
				<div class="elementor-element elementor-element-fb8ba87 elementor-widget elementor-widget-text-editor" data-id="fb8ba87" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-align: justify;">2025年2月9日，台灣某大型醫院遭受名為CrazyHunter的勒索軟體攻擊，導致台北和淡水兩院區急診室的系統異常，影響超過500台電腦，醫師無法開啟病歷資料，醫療作業一度受阻。 此事件是台灣醫學中心首次遭遇如此大規模的駭客攻擊，駭客甚至揚言將持續對醫院發動攻擊。
初步調查顯示，攻擊者透過Active Directory（AD）系統的弱密碼取得帳號權限，進而在全院範圍內發動勒索加密攻擊。事件發生後，我國衛生福利部與數位發展部資通安全署（資安署）迅速成立快速反應小組，並首次派遣資安專家進駐醫院，協助防禦可能的後續攻擊。隨著後續漏洞修補完成，目前評估風險已大幅降低。</p>								</div>
				<div class="elementor-element elementor-element-b29efb0 elementor-widget elementor-widget-heading" data-id="b29efb0" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
					<h3 class="elementor-heading-title elementor-size-default">勒索軟體攻擊層出不窮
</h3>				</div>
				<div class="elementor-element elementor-element-318a8ed elementor-widget elementor-widget-text-editor" data-id="318a8ed" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-align: justify;">從歷史上有記錄的第一個勒索軟體攻擊開始至今已30多個年頭，攻擊型態也由一開始透過發送受感染的磁碟的方式，演變成為今日犯罪集團透過網路傳播的方式企業化經營。對於遭受勒索軟體攻擊的民眾或企業，不管是支付贖金或是嘗試自行破解加密，都造成時間及經濟上不小的損失。更由於它們型態越來越複雜且幾乎無法追蹤，再加上可以不斷的故技重施，現今已成為新一代犯罪集團的盈利方式，造成勒索軟體威脅的常態存在。								</div>
					</div>
				</div>
		<div class="elementor-element elementor-element-a4d7c92 e-flex e-con-boxed e-con e-parent" data-id="a4d7c92" data-element_type="container" data-e-type="container">
					<div class="e-con-inner">
				<div class="elementor-element elementor-element-29cd4f1 elementor-widget elementor-widget-image" data-id="29cd4f1" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
															<img loading="lazy" decoding="async" width="819" height="379" src="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/02/086f214aa153b82abe9ebfb37876a580.png" class="attachment-large size-large wp-image-4651" alt="" srcset="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/02/086f214aa153b82abe9ebfb37876a580.png 819w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/02/086f214aa153b82abe9ebfb37876a580-300x139.png 300w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/02/086f214aa153b82abe9ebfb37876a580-768x355.png 768w" sizes="(max-width: 819px) 100vw, 819px" />															</div>
				<div class="elementor-element elementor-element-9cd23cd elementor-widget elementor-widget-text-editor" data-id="9cd23cd" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-align: justify;">此次醫療院所遭勒索軟體攻擊的事件，凸顯了醫療機構在資訊安全方面的脆弱性。醫院的資訊系統涉及大量敏感的病患資料和關鍵的醫療設備，一旦遭受攻擊，不僅影響醫療服務，還可能危及病患安全。為防範勒索軟體的攻擊，不只醫療機構，各企業機構都應儘速檢視是否有採取以下資安防護措施：</p>								</div>
				<div class="elementor-element elementor-element-d2657a5 elementor-widget elementor-widget-text-editor" data-id="d2657a5" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<ul style="text-align: justify;">
 	<li>強化帳號管理：定期審查並更新帳號密碼策略，避免使用弱密碼，實施多因素驗證（MFA），降低帳號被盜用的風險。</li>
 	<li>更新與維護系統：確保所有作業系統和軟體均為最新版本，定期安裝安全更新，以防止已知漏洞被利用。</li>
 	<li>網路分段與隔離：將關鍵系統與一般辦公網路進行分離，限制不同網段之間的存取權限，防止攻擊者在內部網路橫向移動。</li>
 	<li>部署先進的防護工具：導入端點偵測與回應（EDR）系統，實時監測並回應可疑活動，加強對潛在威脅的偵測與處理能力。</li>
 	<li>定期備份資料：建立完善的資料備份機制，確保備份資料與主系統隔離存放，並定期測試備份還原功能，以在遭受攻擊後能迅速恢復系統運作。</li>
 	<li>員工資安教育：定期對員工進行資安培訓，提高對釣魚攻擊、社交工程等手法的警覺性，減少人為疏失導致的安全事件。</li>
</ul>								</div>
				<div class="elementor-element elementor-element-91ccce5 elementor-widget elementor-widget-heading" data-id="91ccce5" data-element_type="widget" data-e-type="widget" data-widget_type="heading.default">
					<h3 class="elementor-heading-title elementor-size-default">防止勒索軟體攻擊的企業解決方案</h3>				</div>
				<div class="elementor-element elementor-element-2c29f96 elementor-widget elementor-widget-text-editor" data-id="2c29f96" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-align: justify;">隨著駭客攻擊手法日新月異，e-SOFT曜祥網技已投入資安防護多年的經驗，深感對於企業資安管理的落實，有很大的基礎是來自於公司企業的網域系統，因此針對此類型的資安攻擊也提供企業完整的解決方案：<a href="https://7uab213rtyzu.wpsite.pro/product-intro/smart-ad%e7%b6%b2%e5%9f%9f%e7%b5%84%e6%85%8b%e7%9b%a4%e9%bb%9e%e7%b3%bb%e7%b5%b1/">SMART AD網域組態管理系統</a>與<a href="https://7uab213rtyzu.wpsite.pro/product-intro/%e6%95%b8%e4%bd%8d%e8%ba%ab%e5%88%86%e8%b3%87%e7%94%a2%e7%ae%a1%e7%90%86%e7%b3%bb%e7%b5%b1/">數位身分管理系統</a>。上述解決方案可針對企業內部重要的AD伺服器與本機帳號做管理，以避免駭客利用未受管理的帳號權限漏洞來進行攻擊。除此之外，也能針對用戶端的GPO套用狀態做檢查，以防止駭客利用未經檢查的接入設備所安裝的非法軟體，或合法軟體版本過舊的漏洞來侵入。</p>								</div>
				<div class="elementor-element elementor-element-4602fc9 elementor-widget elementor-widget-image" data-id="4602fc9" data-element_type="widget" data-e-type="widget" data-widget_type="image.default">
															<img loading="lazy" decoding="async" width="875" height="229" src="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/02/be96a34576e190370df2701dcafc8d63.png" class="attachment-large size-large wp-image-4652" alt="" srcset="https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/02/be96a34576e190370df2701dcafc8d63.png 875w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/02/be96a34576e190370df2701dcafc8d63-300x79.png 300w, https://7uab213rtyzu.wpsite.pro/wp-content/uploads/2025/02/be96a34576e190370df2701dcafc8d63-768x201.png 768w" sizes="(max-width: 875px) 100vw, 875px" />															</div>
				<div class="elementor-element elementor-element-2c9dfbc elementor-widget elementor-widget-text-editor" data-id="2c9dfbc" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
									<p style="text-align: justify;">防止勒索軟體攻擊的最佳解法是預先做好準備，除了做好資料定期離線備份與安裝最新版本的防毒軟體，同時強化每個人的資安防護觀念，並建議進一步導入e-SOFT防止勒索軟體攻擊的企業解決方案，以即時掌握企業的網域組態與防護狀態，建立起企業內網的自動化資安健檢與阻斷機制，形成一個綿密的資安防護網。</p>								</div>
					</div>
				</div>
				</div>
		]]></content:encoded>
					
					<wfw:commentRss>https://7uab213rtyzu.wpsite.pro/%e6%9b%9c%e7%a5%a5%e8%a8%8a%e6%81%af/%e9%86%ab%e7%99%82%e9%99%a2%e6%89%80%e9%81%ad%e5%8b%92%e7%b4%a2%e8%bb%9f%e9%ab%94%e6%94%bb%e6%93%8a/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
