十一月 2024
 123
45678910
11121314151617
18192021222324
252627282930  

彙整

教育機構ANA-攻擊預警(1040722)

教育機構ANA通報平台

發佈編號:TACERT-ANA-2015072109074343

發佈時間:2015-07-21 09:21:47

事故類型:ANA-攻擊預警

發現時間:2015-07-21 09:21:47

影響等級:中

[主旨說明:]

【攻擊預警】近日發現多件勒索軟體(Ransomware)攻擊行為,請各單位注意。

[內容說明:]

TACERT近日發現多件勒索軟體(Ransomware)攻擊行為,此攻擊行為會加密硬碟(包含網路磁碟)中各類檔案造成無法開啟。
並進行勒索行為,如需解密檔案,需支付一定金額取得解密金鑰。

目前得知可能可能經由下列感染途徑進行感染:
1. 社交工程郵件
2. 系統或軟體漏洞
3. 移動式儲存媒體

[影響平台:]

常見於WINDOWS平台,影響範圍為檔案。

[建議措施:]

1. 留意不明郵件及程式
2. 保持系統及軟體更新
3. 安裝防毒軟體且保持更新
4. 定期「離線」備份(備份於外接硬碟或其他媒體,且於備份完成後離線)

[參考資料:]

(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。

教育機構資安通報應變小組
網址:https://info.cert.tanet.edu.tw/
專線電話:07-5250211
網路電話:98400000
E-Mail:service@cert.tanet.edu.tw

受保護的文章:資訊設備搬遷作業規劃

該內容受密碼保護。如欲檢視請在下方輸入你的密碼:

受保護的文章:機房、電腦教室資訊設備搬遷作業規劃請示簽

該內容受密碼保護。如欲檢視請在下方輸入你的密碼:

Windows update 重大更新(1040716)

7月15日,微軟釋出數十支 Windows update 重大更新,將隨著 Windows 作業系統自動下載安裝。

7月16日,本校因應微軟釋出的 Windows update 重大更新,檢視【資訊中心所有的伺服器及行政電腦】是否正常安裝了微軟最新的 Windows update 重大更新。

本校Synology NAS系統更新(1040716)

版本: 5.2-5592 Update 1

(2015/07/15)

修正問題

  1. 修正變更使用者群組 > 應用程式的設定後,套用的設定無法正確顯示的問題。
  2. 升級 OpenSSL 至 1.0.1p 版本以修正一個安全性問題 (CVE-2015-1793)。