資安署:駭客偽冒Chrome元件更新提示 機關3招降風險
(中央社記者趙敏雅台北19日電)根據數發部資安署月報,有機關人員瀏覽網頁時,出現更新Chrome擴充元件的彈跳視窗,誤信為正常更新通知,依指示操作而下載惡意程式。資安署提醒,機關可透過強化瀏覽器控管、限制未授權擴充元件與程式執行、提升使用者辨識能力等方式降低風險。
資安署11月資通安全網路月報顯示,機關辦理資安健診時,偵測到1台電腦存在可疑程式,經鑑識研判屬高風險檔案,且偵測發現異常對外連線行為。經查為機關人員下班時使用辦公室電腦瀏覽網頁,出現引導使用者更新Chrome擴充元件的彈跳視窗,誤信為正常更新通知,依指示操作以致下載惡意程式。
資安署指出,近年駭客透過偽裝系統更新、瀏覽器擴充元件更新的彈跳視窗,誘使使用者在相似介面下載惡意程式,若缺乏瀏覽器或端點防護機制有效控管,可能成為惡意程式進入端點的入口。
資安署提醒,機關可透過強化瀏覽器控管、限制未授權擴充元件與程式執行,以及提升使用者辨識能力等方式,降低遭假更新誘導下載惡意程式的風險。
資安署表示,在強化瀏覽器與擴充元件管控方面,可採白名單制度,並啟用彈跳視窗阻擋,集中由管理者派送瀏覽器與擴充元件更新,降低使用者接觸偽造更新提示的風險。
至於限制未授權程式與異常行為,資安署說明,可透過群組原則(GPO)阻擋未簽章或來源不明的程式執行,並以白名單方式分層控管,兼顧業務需求與防護效果。
另外,資安署指出,可加強教育訓練,使人員能辨識假更新提示、偽造下載頁面與可疑彈窗,降低誤點與安裝惡意程式的可能。(編輯:林家嫻)1141219
延伸閱讀
- 1月電子期金融期齊漲2025/12/29
- 台股盤中與收盤指數雙創新高 台積電收1530元新天價2025/12/29
- 三大法人買超台股148.02億元2025/12/29
- 台積電登1530元新天價 台股收盤28810點續創新高2025/12/29
- 1月台股期指漲273點2025/12/29
- 台股漲254.87點2025/12/29
- 首談瑞幸咖啡 羅智先:故事傳奇但不影響台灣星巴克2025/12/29
- 外資上週買超190億元 加碼第一金23萬張排第12025/12/29
- 偉訓完成2.08億美元聯貸案簽約 強化聲學元件布局2025/12/29
- 經部:製造業最低工資補貼 全職員工每人每月910元2025/12/29
- 統一百億物流園區台南新市啟用 第2座台中港明年上線2025/12/29
- 羅智先:家樂福改名明年元旦後啟動 目前不急於展店2025/12/29







