行政院國家資通安全會報技術服務中心
漏洞/資安訊息警訊
發布編號 |
NCCST-ANA-2016-0096 |
發布時間 |
Fri Oct 07 14:53:35 CST 2016 |
事件類型 |
攻擊活動預警 |
發現時間 |
Thu Oct 06 00:00:00 CST 2016 |
警訊名稱 |
Dropbox 帳戶密碼外洩,建議使用者儘速更新帳號密碼 |
||
內容說明 |
Dropbox 公司 8 月 25 日於官方部落格說明有 6,
為避免資安疑慮,建議曾註冊 Dropbox 服務之使用者,
為避免駭客偽冒 Dropbox 公司發送密碼更改要求信件,
註 1 :如何啟用 Dropbox 帳號的兩步驟驗證 [https://www.dropbox.com/
|
||
影響平台 |
無 |
||
影響等級 |
低 |
||
建議措施 |
1.相關應用程式服務與系統使用之帳號, 2.清查郵件伺服器中的異常登入紀錄, 3.針對有發現異常登入情況之使用者帳號, 4.加強使用者對社交工程電子郵件的安全性認知, 5.避免以機關公務電子郵件信箱帳號註冊外部服務,
|
||
參考資料 |
https://blogs.dropbox.com/
|
||
此類通告發送對象為通報應變網站登記之資安人員。若貴 單位之資安人員有變更,可逕自登入通報應變網站(https:/ 如果您對此通告的內容有疑問或有關於此事件的建議, 地 址: 台北市富陽街 116 號 聯絡電話: 02-27339922 傳真電話: 02-27331655 電子郵件信箱: service@nccst.nat.gov.tw |