跳到主要內容區塊
您的瀏覽器不支援JavaScript功能,若網頁功能無法正常使用時,請開啟瀏覽器JavaScript狀態
科技、人文、創新、卓越
網站導覽
.
檢索查詢
.
相關連結
.
回首頁
.
最新消息
認識南商
行政單位
科別介紹
校務系統
學生專區
English
最新消息
校園公告
南商之光
教師研習
學生活動
升學資訊
校園日曆
活動花絮
認識南商
南商百年校慶
活動訊息
FB粉絲專頁
校史簡介
南商校歌
學校特色
校園寫真
交通資訊
南商榮耀
公共藝術
羽光
石ROCKS
專案計畫
校務開放資料
學校校務資訊
學生專區
財務資訊
其他
行政單位
校長室
教務處
學務處
總務處
實習處
輔導處
圖書館
人事室
主計室
進修部
空中學院
科別介紹
商業經營科
會計事務科
國際貿易科
資料處理科
觀光事業科
廣告設計科
應用英語科
綜合職能科
共同科
校務系統
維修通報系統
場地租借
線上查詢系統(含學習歷程)
學生學習歷程平台(進修部)
南商數位學習平台
雲端差勤系統
電子公文系統
請購系統
財產管理系統
學生專區
學生專區
線上選課暨重補修系統
線上查詢系統(含學習歷程)
學生學習歷程檔案平台(進修部)
維修通報系統
學習歷程公告資訊
定期考試補考作業原則
自主學習資源
圖書館自主學習館自修預約系統
圖書查詢系統
南商數位學習平台
升學相關資訊
獎學金資訊
四技二專各入學管道學習準備建議方向
臺灣銀行(學雜費入口網)
English
About TNCVS
School features
Academics
Department of Commercial Management
Department of Accounting
Department of International Trade
Department of Data Processing
Department of Applied English
Department of Advertising Design
Department of Tourism
Department of Special Education
Photo Albums
Transportation
檢索查詢
全文檢索
分類檢索
網站導覽
網站導覽
隱私權保護政策
網站安全政策
政府網站資料開放宣告
全校分機
相關連結
內部控制
性別平等專區
校史室專區
南商藝廊專區
劍橋南商教師會館
教師會
家長會
校友會
:::
最新消息
校園公告
南商之光
教師研習
學生活動
升學資訊
校園日曆
活動花絮
:::
首頁
>
最新消息
>
校園公告
校園公告
友善列印
[CTRL]+[P]列印
【攻擊預警】近期勒索軟體攻擊頻繁,請各單位加強防範
2025-02-11
資訊媒體組
教育機構ANA通報平台
發佈編號
TACERT-ANA-2025021103022727
發佈時間
2025-02-11 15:30:27
事故類型
ANA-攻擊預警
發現時間
2025-02-11 15:30:27
影響等級
中
[主旨說明:]【攻擊預警】近期勒索軟體攻擊頻繁,請各單位加強防範。
[內容說明:]
近期發生學校與醫院遭受勒索軟體攻擊之事件,駭客透過系統管理者電腦進行橫向攻擊。再利用網內其他主機散播勒索軟體加密檔案,導致多主機內的服務中斷與資料被加密。另在醫院受到勒索軟體Crazy Hunter之攻擊,目前已知有下列惡意程式名稱: bb.exe、crazyhunter.exe、crazyhunter.sys、zam64.sys、go3.exe與go.exe,提供參考。
面對勒索軟體攻擊,事先預防勝於事後應變,建議各單位除加強資料備份外,亦可建立離線備份,對於單位內各伺服器之安全性也應定期檢視,相關作業系統及自動備份系統安全性更新亦需留意。
在帳號與密碼之安全建議,除定期更換密碼與加強密碼強度外,應避免同一管理者使用同一組密碼同時管理多台伺服器之情形。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」,煩請貴單位協助轉發與通知轄下各單位知悉。
[影響平台:]
全
[建議措施:]
1. 定期進行系統與防毒軟體的安全性更新,如無法更新應佈署對應的防護措施。
2. 建議留意可疑電子郵件,注意郵件來源正確性,勿開啟不明來源之郵件與相關附檔。可掃描郵件及附檔,以偵測和阻擋惡意程式入侵。例如:開啟檔案前可使用防毒軟體掃描郵件附檔,並確認附檔檔案類型,若發現檔案名稱中存在異常字元(如exe.pdf, exe.doc, pdf.zip, lnk, rcs, exe, moc等可執行檔案附檔名的逆排序),請提高警覺。
3. 可落實網段切割隔離機制,縮小可能被攻擊的主機數量。
4. 強化高權限帳戶的監控措施,如登入次數過多則關閉該帳戶、紀錄登入行為、偵測可疑行為等。
5. 採用多因子身分認證機制。
6. 定期進行檔案備份,並遵守備份 321 原則 :
(1) 資料至少備份 3 份
(2) 使用 2 種以上不同的備份媒介
(3) 其中 1 份備份要存放異地 。
7. 對於重要核心系統主機可安裝EDR (Endpoint Detection and Response)端點偵測與回應的技術服務,可偵測並調查主機和端點上的可疑活動,以期阻擋勒索軟體攻擊。
資料來源:行政單位 / 資安專區 / 資安弱點情資
最後異動時間:
2025-02-11 16:26:00
您的瀏覽器,不支援script語法,若您的瀏覽器無法支援,請按鍵盤上的alt鍵+左鍵 回上一頁
回上頁
到上面
TOP