八月 2024
 1234
567891011
12131415161718
19202122232425
262728293031  

彙整

【攻擊預警】學術單位近日內陸續收到含有釣魚內容之資安通知信件,煩請各校提高警覺。

教育機構ANA通報平台 發佈編號 TACERT-ANA-2019100201104141 發佈時間 2019-10-02 13:04:41 事故類型 ANA-攻擊預警 發現時間 2019-10-02 10:00:00 影響等級 中 [主旨說明:]

【攻擊預警】學術單位近日內陸續收到含有釣魚內容之資安通知信件,煩請各單位提高警覺。 [內容說明:]

學術單位近日內陸續收到含有釣魚內容之資安通知信件,煩請各單位提高警覺。 信件內容以舊有資安相關訊息為主,信件內容開頭以英文撰寫訊息,且附有超連結以供下載檔案。 煩請各單位依社交工程防範作為提高警覺且不輕易點選或開啟不明來源信件之附檔或超連結,以維資訊安全。 如收到相關類似信件,切勿點選信件中超連結,並將信件提供給TACERT(service@cert.tanet.edu.tw),以利相關資訊收集及分析。

電子郵件內容範例1: Hello, We need this reviewed, categorized and filed as soon as possible. Take a look and let me know how soon can you finish it. ATTACHMENT DOCUMENT(超連結,內含惡意程式) Thank you

電子郵件內容範例2: Hello, I believe we […]

Google品牌帳戶導致YouTube無法登入的解決方法

一、頻道切換器:讓你切回主帳號,使正常登入YouTube。 這一兩天連續接獲通知 使用 YouTube 會出現 Your Primary/Secondary (K-12) School Brand Account is Suspended https://support.google.com/accounts/answer/9377793 不是每個帳戶都會這樣 應該是有使用品牌帳戶的 G Suite 帳號才會 以下的方法只能確保正常登入YouTube 但品牌帳戶的相關服務仍然不能使用 開啟 Chrome 把 Cookie 清乾淨 關閉 Chrome 後再開啟 登入 SSO 開啟 “谷歌應用程式" 開一個新頁籤網址列貼上 https://www.youtube.com/signin?action_handle_signin=true&skip_identity_prompt=False&feature=edu_disabled&next=/channel_switcher 按確認鍵 大功告成 marlon 二、暫時展延品牌帳戶:

G Suite 管理員,您好:

我們曾經於 2019 年 5 月 21 日傳送一封電子郵件給您,以下是後續追蹤資訊。這封電子郵件中的重要資訊攸關我們在 2019 年 7 月 10 日針對品牌帳戶採取的行動。品牌帳戶能讓使用者以其他身分 […]

資訊工作日誌(108年10月份)

【資訊工作日誌】【上個月工作日誌】【行動學習學校工作日誌】

10月31日(四):

六年2班鄭佑津老師借用Acer A3-A10平板電腦15台和行動包1台,進行行動學習。 支援教育局新北市教研中心協助訪查影音整合控制器已完工的學校。 游喨茵老師歸還 iPad 1 台。 對 4 台 iPad 進行充電。 下午,指導特教資優方案「高年級程式設計」學生。

10月30日(三):

在李櫟永老師協助下,拆下一台故障的 Z430 電腦的機殼進行維修,整理清潔後,已順利修復,並重灌系統。 重灌筆電 1 台,更新系統後,製作 Clonezilla 映像檔。 課研組長借用 2 台 iPad,供下午研習簽到用。 中午至光復國小接本校五年4班參加英速魔法學院的學生返校。

10月29日(二):

支援教育局新北市教研中心協助訪查影音整合控制器已完工的學校。 重灌筆電 1 台。

10月28日(一):

游喨茵老師借用 iPad 1 台。 二年2班教室電腦 Z430 故障,更換 1 台,原電腦待修。 處理本校新校舍二期工程網路機櫃與交換器相關問題。 107學年度國中小校園班級無線網路及實體線路建置案施工建置流程SOP 下午,指導特教資優方案「程式設計初級班」學生。

10月25日(五):

與課研組長、實習老師共同研究使用 Zenbo 機器人。 重灌 NB01、NB02 兩台筆電。 六年3班許嘉文老師借用iPad […]

資安預警情報(發布編號:NTUSOC-EWA-201909-2197)

資安聯絡人您好: 此為資安預警情報,請您協助確認資安預警事件(EWA)是否確實發生。 並登入資安通報平台後,於資安預警事件中完成通報作業,作業說明如下: (如需相關佐證資料,登入通報平台後於事件附檔下載中依發佈編號即可取得。) (1) 誤判: 經確認後設備相關記錄無符合項目,選擇「誤判」選項後,於「原因」處填寫說明。 (2) 確實事件: 經確認後確實發生資安事件,請先於自行通報中完成事件通報應變後,取得事件單編號後。選擇「確實事件」選項後,於右側填入自行通報事件單編號。 (3) 無法判斷: 經確認後,部份資料符合或設備相關記錄已不存在,選擇「無法判斷」選項後,於「原因」處填寫說明。如果您對此事件單內容有疑問或有關於此事件之建議,歡迎與本單位連絡。

原發布編號 NTUSOC-EWA-201909-2197 原發布時間 2019-09-26 08:10:09 事件類型 可疑連線 原發現時間 2019-09-26 05:49:21 事件主旨 教育部資安事件通告-新北市三重區碧華國民小學[163.20.169.33]主機疑似進行惡意程式連線(MALWARE-CNC DNS suspicious .bit dns query) 事件描述 入侵偵測防禦系統偵測到來源IP(163.20.169.33),包含疑似惡意程式連線行為特徵之封包,對目標IP(192.203.230.10)進行連線。此事件來源 PORT (58857),目標 PORT (53)。 手法研判 請檢視來源IP該連線行為是否已得到合法授權。 若來源IP該連線為異常行為,可先利用掃毒軟體進行全系統掃描,並利用ACL暫時阻擋該可疑IP。同時建議管理者進行以下檢查: a.請查看來源IP有無異常動作(如:新增帳號、開啟不明Port、執行不明程式)。 b.確認防毒軟體的病毒碼已更新為最新版本,並進入系統安全模式下行進行全系統掃描作業、系統是否已安裝相關修正檔,或關閉不使用的應用軟體與相關通訊埠。 若來源IP為DNS server、NAT主機或IP分享器等設備IP時, 表示有內部主機透過這些設備向外連線時而觸發偵測規則, 則需先請設備管理者透過事件單所附之資訊(目的地IP、時間、來源port), 來協助查找內部觸發偵測規則之主機, 再依前述建議處理措施進行作業。 建議措施 NULL 如果此事件需要進行通報,請 貴單位資安聯絡人登入資安通報應變平台進行通報應變作業 如果您對此通告的內容有疑問或有關於此事件的建議,歡迎與我們連絡。 本校處理情形: 研判:誤判 […]

108年9月份三重區資訊組長會議:影音及教學整合控制器安裝、驗收及使用心得分享與討論(1080924)

【新北市108學年度第1次國中小資訊組長業務聯繫會議(1080917)】

日期:108年9月24日(二) 地點:厚德國小 主題:影音及教學整合控制器安裝、驗收及使用心得分享與討論 公文: 公文108E0005423 108學年度分區資訊組長會議與工作坊公文 會議通知:

9/24(二)上午 9:00 歡迎各位來到厚德國小參加三重分區資訊組長會議,前瞻計畫完工參觀教室為「5年3班」,位於厚德國小校門進來「忠孝樓4樓」,後續會議於厚德國小「忠孝樓5樓電腦教室」舉行,歡迎各位夥伴蒞臨。

機車停車資訊:厚德國小忠孝路大門人行道可以停車。

汽車停車資訊:厚德國小大智街有地下停車場入口,但是車位不多。後方三張公園有地下停車場,但是要走遠一點。校門口忠孝路路邊停車格有部份11:30~12:30不能停車,再請大家注意。

影音及教學整合控制器照片: #gallery-1 { margin: auto; } #gallery-1 .gallery-item { float: left; margin-top: 10px; text-align: center; width: 33%; } #gallery-1 img { border: 2px solid #cfcfcf; } #gallery-1 .gallery-caption { margin-left: 0; } /* see gallery_shortcode() in wp-includes/media.php */ 工作報告與研討: 前瞻計畫第二期工作規劃討論會議記錄0910-發文 108前瞻計畫報告[光興] 校務行政帳號相關問題釋疑與建議 […]