七月 2025
 123456
78910111213
14151617181920
21222324252627
28293031  

彙整

【攻擊預警】北韓駭客組織HIDDEN COBRA所利用的惡意程式Joanap及Brambul

教育機構ANA通報平台 發佈編號 TACERT-ANA-2018060402064242 發佈時間 2018-06-04 14:17:55 事故類型 ANA-攻擊預警 發現時間 2018-05-30 00:00:00 影響等級 中 [主旨說明:]

【攻擊預警】北韓駭客組織HIDDEN COBRA所利用的惡意程式Joanap及Brambul,請各單位注意防範 [內容說明:]

轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201806-0020。

美國國土安全部與聯邦調查局公布最新北韓駭客組織HIDDEN COBRA所利用的惡意程式:Joanap遠端存取後門程式與Brambul網路檔案分享系統蠕蟲。

若資訊設備遭受感染會有以下風險:

個人或單位資料遭竊取。 個人工作或單位運作被影響而中斷停擺。 資訊設備資源被利用於對外攻擊。

建議除使用防毒軟體檢查資訊設備是否受惡意程式感染,也可透過下列方式檢查感染與否:

路徑「%WINDIR%\system32\」下存在檔案「mssscardprv.ax」。 嘗試寄信至redhat@gmail.com。 嘗試寄信至misswang8107@gmail.com。 嘗試連線至HIDDEN COBRA-IP黑名單。

下載連結: http://140.117.101.5/pdf/HIDDENCOBRA-IP.rar [影響平台:]

微軟作業系統 [建議措施:]

部署黑名單於防護設備進行偵測,監控是否有資訊設備已遭入侵 若確認資訊設備已遭入侵,建議處理措施:

重新安裝作業系統,並更新作業系統及相關安裝軟體。 更換系統使用者密碼。 安裝及啟用防毒軟體防護。 安裝及啟用防火牆防護。

常資訊設備資安防護建議:

持續更新作業系統及辦公室文書處理軟體等安全性修補程式。若所使用的作業系統已不再提供更新程式,建議升級至較新版本作業系統。 系統上所有帳號需設定強健的密碼,非必要使用的帳號請將其刪除或停用。系統上非必要的服務程式亦建議移除或關閉。 安裝及啟用防毒軟體防護,並持續更新病毒碼及掃毒引擎。 安裝及啟用防火牆防護,並設定防火牆規則僅開放所需之通訊埠。 [參考資料:]

https://www.us-cert.gov/ncas/alerts/TA18-149A https://www.us-cert.gov/ncas/analysis-reports/AR18-149A […]

碧華國小行動學習學校工作會議暨成長研習(1070601)

日期:107年6月1日下午 1:30 – 4:30 地點:電腦教室(三) 研習主題:AV/VR 教學應用實作 簽到單:1070601碧華國小107年度行動學習學校工作會議暨成長研習簽到單 活動照片: #gallery-1 { margin: auto; } #gallery-1 .gallery-item { float: left; margin-top: 10px; text-align: center; width: 33%; } #gallery-1 img { border: 2px solid #cfcfcf; } #gallery-1 .gallery-caption { margin-left: 0; } /* see gallery_shortcode() in wp-includes/media.php */ 工作報告與研討: 行動學習學校補助經費核撥,經常門經費已製據請款,但經費尚未入庫,因此相關採購、核銷仍暫緩進行。 六月8日(成果發表),請準時出席。 七月份教師研習、月例會: 原訂7月2日(一)為本校行動學習教師集中培訓日,但因本校敬業樓、碧華樓拆遷作業,延後至8月28日(備課日),全校老師自由報名參加。 7月3日(二):新北市行動學習學校北區第3次月例會,在本校會議室舉行。(北區13所學校派代表參加) 碧華國小行動學習學校工作會議暨成長研習(1070518) 成長研習: 教研中心「AR […]

資訊工作日誌(107年6月份)

【資訊工作日誌】【上個月工作日誌】

6月29日(五):

在梁家銘、詹莉萍、鄭佾錡老師的協助下,順利拆除電腦教室(一)所有的資訊設備及線路,並一一分類分別存放於電腦機房及其他2間電腦教室。 百輝營造下午派工將電腦教室(一)中所有的電腦桌、椅搬至新大樓B1 T廳。 部份資訊設備及線路尚未整理好,下週一再繼續處理。 教室位於敬業樓及碧華樓的老師,陸續繳回資訊設備。 離職、退休老師,陸續繳回資訊設備。 下學期轉任教務處的輔導處行政人員,持續搬東西進駐電腦維修室。 五年12班教室2部電腦都故障,L480 重換1台,Z430重灌後發回。 合志資訊派2名工程師至校保養教室單槍。 合志工程師帶下週一單槍吊架移機料件至校。 寄出本校2018年科丁嘉年華會親子程式教育闖關活動學校報名表。 完成確認「新北市教育局網路設備調查表」。

6月28日(四):

在李宜靜、梁家銘老師的協助下,整理電腦維修室,清空2個書櫃,將書櫃上的部份資訊設備、文件夾移往電腦教室及電腦機房存放,並請打掃的學生進行資源回收。 在詹莉萍老師的協助下,搬原電腦教室(一)內的吸塵器及耳機至電腦教室(二)存放。 在梁家銘老師的協助下,搬敬206教室部份資訊設備、線路至電腦教室(二)存放。(明日再進一步做整理) 上午11點多,星崴2位工程師至電腦維修室,修復冷氣機。 下學期轉任教務處的輔導處行政人員,持續搬東西進駐電腦維修室。 回收4套電腦。 收到廠商送來的32套Micro:Bit。

6月27日(三):

Synology NAS 網站維運(1070627) 送出碧404教室單槍及吊架移機(含線路)至D棟102教室(原知動教室)施工請購單。 下學期轉任教務處的輔導處行政人員,開始搬東西進駐電腦維修室。 回收2套電腦。 撰寫107上特教資優班中、高年級課程計畫,傳給特教組長。 下午,至教研中心參加「新北市107年度程式軟體應用研發研習」。

6月26日(二):

碧404教室單槍及吊架移機(含線路)至D棟102教室(原知動教室),與合志工程師小廖至現場戡查、報價。 五年7班退還昨日領用的教室電腦 Z430 1 部(因音效故障),換發另1台 Z430電腦。 科辦電腦 L480故障,換發另1台 L480電腦。 陸續回收 3 套電腦。 重灌 3 台 Acer L480 電腦、1 台 Acer Z430 電腦 […]

教研中心研習:VR 教學應用實作(1070530)

日期:107年5月30日 地點:教研中心 講師:張原禎老師 主題:VR 教學應用實作 公文: 107E0000797 新北市106學年度第2學期資訊組長增能暨教師教學科技增能培訓實施計畫 「0530VR研習實作」播放清單 教學講義與資源: 投影片:玩虛實 真行動 PDF檔:「玩虛實,真行動!」實做清單. 大學塾:「玩虛實,真行動」實做清單 以Coggle心智圖描繪「玩虛實,真行動」~AR、VR與全球學習工具 Tour Creator-Google VR CoSpaces 教學文件: 01COSPACES簡介與入門 02場景、物件、攝影機與環境 03Coding(Javascript範例) 04Coding(Blockly檢視與範例) 05討論區與教學資源 06環境為360相片與Blockly表現 07攝影機與物件設定 08環境切換、匯入360相片與物件Blockly設定 09COSPACES多模式檢視 CoSpaces Edu: Make VR in the classroom VR Fantasy Cospaces教育試用版兩個月後… Cospaces虛擬世界大賽作品觀摩 Cospaces 教育版物件與Blockly清單 11分鐘1Know開課,搞定COSPACES影片清單! COSPACES教育版申請試用影音操作與講義 COSPACES操作教學播放清單與PDF分享 初探COSPACES教育版師生合作應用 COSPACES場景複製與遮罩應用 COSPACES場景切換~混搭360相片與虛擬環境! InstaVR與COSPACES實做簡報、影片與作品分享 以CoSpaces打造360相片與虛擬物件展現 Cospaces~打造自己的VR體驗! Roundme 360 度全景拍照:台南市東區復興國小 付Roundme一個月pro版學費! […]

Synology NAS 網站維運(1070525)

Synology NAS Server 系統更新: 升級 DSM:Synology 下載中心 產品型號:RS2414+ DSM 安裝版本:DSM 6.1.7-15284 DSM 版本日期:2018/05/19 DiskStation Manager 6.1 新功能介紹 RS2414+ Release Notes 版本: 6.1.7-15284

問題修正

改善 Docker 搭配 Btrfs 在低記憶體配置下的穩定性。 改善快照複寫功能穩定性。 加強 MCS 在 Windows 環境下的穩定性。 修正使用 Spotlight 時,檔案「上次打開日期」可能不正確的問題。 修正啟用 SSD Trim 時可能造成 high-availability 叢集中檔案服務中斷的問題。 修正 high-availability 叢集中無法立即套用風扇轉速設定的問題。 修正有關 Wget 的安全性弱點 (CVE-2018-0494)。 修正有關 PostgreSQL 的安全性弱點 (CVE-2018-1058)。 修正有關 […]