2017年6月22日 星期四

【釣魚警訊 】網路釣魚信夾帶惡意 Word 、PDF 附件

【釣魚警訊 】網路釣魚信夾帶惡意 Word 、PDF 附件,” Download Now “藏玄機, ,當心帳號密碼被盜

釣魚網站竊取個資案件層出不窮,現在釣魚信件捲土重來,持續騙取被害者的網站登入帳號密碼等等資料。趨勢科技日前接獲回報,發現幾起釣魚信件的案件。
以往釣魚信件常直接將釣魚網站的惡意網址連結置於內文中,或將惡意連結偽冒為正常網址連結,誘使受害人信任而連線至釣魚網站,進而騙取受害人帳號密碼等個資。
此次的釣魚信件案件與前述案件不同,釣魚信件中夾帶惡意附件,駭客誘使受害者下載執行附件後,再連線至釣魚網站。
(本文轉載於資安趨勢)

南韓的主機代管商 Nayana 遭到 攻擊

南韓的主機代管商 Nayana 在 6 月 10 日遭到 Ransom.Erebus 攻擊,並且通知南韓網路與安全部(Korea Internet and Security Agency[KISA])。在經過 10 天與勒索軟體斡旋後,他們決定支付贖金,討價還價後的金額為 13 億元韓圜(約台幣 3,485 萬元)。


這款勒索病毒可以侵入 Windows 作業系統,包括 Windows 7、8、XP、VISTA 等,侵入後會自動禁用系統的防火牆、防毒軟體,在侵入後會有一段潛伏期,使用者並沒有感覺,但它會利用這段時間滲透整個系統,這段期間用戶可能會覺得系統性能、網路速度下降。之後它會在系統打開一個後門,導入更多惡意軟體。最後則是將你的電腦檔案加密,進行勒索。
Nayana 代管了 3,000 多個南韓網站,公司共有 300 台伺服器,其中 153 台伺服器被勒索軟體綁架。根據 KISA 的統計,一共有 3,400 個網站受這次勒索攻擊的影響。此外,由於駭客不但攻擊線上伺服器,同時也成功攻陷了用來備份資料的伺服器,因此對這次勒索,Nayana 完全無計可施,無法利用備份資料來還原客戶的資料。
勒索者挾著這點優勢,一開始就獅子大開口跟 Nayana 索求 826 比特幣,換算為 27 億韓圜(約台幣 7,250 萬元)。不過,該公司跟他們討價還價,降到 550 比特幣,換算為 18 億元韓圜(約台幣 4,820 萬元)。
現在,Nayana 表示再度討價還價後,雙方以 13 億元韓圜(約台幣 3,485 萬元)成交,但對方僅幫他們解鎖 50 台伺服器。由於其中大多數是主要的備份伺服器,因此 Nayana 可透過這些伺服器救回客戶的資料。Nayana 評估最快到月底前,可以恢復 90% 的資料。
不過 Nayana 同意支付贖金的舉動,也引起資安業界擔心,會形成一種不良示範,更讓駭客未來變本加厲。
(本文由 T客邦 授權轉載

2017年6月6日 星期二

國研院國網中心雲端資安攻防平台啟用,助台灣培養急需的資安人才

在全球飽受駭客,資安漏洞層出不窮的狀況下,台灣的資安人才供不應求。不論是政府、公司,都需要資安人才防範可能的危害。而在資安教育這一塊,國家實驗研究院高速網路與計算中心,充份運用他們雄厚的實力,推出可供學習與訓練網路攻擊與防禦技巧的平台「雲端資安攻防平台」(CDX,官網 https://cdx.nchc.org.tw/),開放讓各界申請使用。同時在 6/5~6/6 兩天舉行 2017 資安攻防競賽,總計 15 隊參加,由「是擅長放棄的朋友呢」攻守具佳,計高一籌,奪得第一名。
「雲端資安攻防平台」為國研院國網中心近十年來,於大尺度惡意程式誘捕網路建置、惡意程式分析、惡意程式知識庫及雲端核心技術的結晶, 具備「專屬隔離環境」及「擬真場域實戰」兩大特色:平台在隔離安全的環境下,可隨意產生具漏洞與病毒的虛擬主機,供使用者練習新型病毒之檢測分析;同時,此種虛擬化可擴展多主機的架構,亦提供了具規模的擬真網路,讓使用者可進行惡意程式之攻防實戰。
平台的訓練課程內容除了基礎的網頁安全、封包分析、惡意程式分析外,還包括誘捕系統、弱點滲透、數位鑑識、行動裝置安全等 12 類資安技術,並根據過往案例製作成 150 個以上弱點題庫,以進行實務演練。 平台採用雲端服務的架構進行規劃與設計,虛擬化的架構可快速部署。
運用國網中心的雲端能力,建構的高效能雲端資安攻防平台,能在 90 秒之內完成環境部署,比起傳統電腦教室需要 30 分鐘的部署時間,才能教 40 位學生,教師節省時間,將寶貴的時間用在教學生學習資安技術上面。雲端資安攻防平台最多可容納 500 人同時上線,讓不同的學校教授資安的人員可以同時運用。
▲ 比賽倒數計時階段,由於差距已經拉大,已經有參賽者在吃便當了。
2017 資安攻防競賽的計分方式採取每佔一台主機一分鐘即取得 1 分的計分方式,因此佔越久得到分數越多,因此攻擊和防守行動都能增加隊伍得到分數的可能。獲得第一名的「是擅長放棄的朋友呢」,說他們原先只是抱著來參加的心情報名,因此才取偏消極的隊名,但想不到先前架平台練習的成果派上用場,最後奪得第一名。
▲ CDX 平台的宣傳品,螢幕中列出資安攻防競賽的攻擊列表和前四名的累積分數。
雲端資安攻防平台從 2016 年上線至今,總共有 50 所大專院校、60 個系所參與使用,培育了上千名學子資安技能。除了學校或研究單位可充份運用 CDX 平台,企業界也能運用,運用 CDX 平台模擬攻防狀況,在模擬的環境訓練資安人員,不必用真實企業網路環境,當然也不必冒系統異常風險操兵練將。
▲ 獲得第一名的「是擅長放棄的朋友呢」,得到 Asus Zenbo 一台。
我們期待國網中心憑藉著強大的網路運算和研發實力,充份運用 CDX 平台,培育更多在第一線保護台灣資安防線的要角。

(本文轉載自科技新報)

2017年5月15日 星期一

勒索病毒防護方法

本篇適用於win7win8的電腦;win10的用戶可以略過目前尚未有爆<<<
>>>開機前請拔掉網路線<<<
再來請照著本步驟
控制台 >防火牆 >進階設定 > 在輸入規則(新增規則)  > 連接埠 > TCP打勾 >特定輸入(445) > 封鎖連線 > 名字輸入(阻擋勒索病毒連接埠)
>>>網路線可以接回來<<<
這樣能確保您接上網路不被襲擊
再來為了完全確保您的電腦沒有過多漏洞建議您開啟Windows Update
最後補上windows update安裝包代號(KB4019264)
查詢方式
控制台 > Windows Update > 左下角開啟(已安裝更新) > 右上角搜尋輸入(KB4019264) > 如果您有那代表此更新已補起此漏洞
如果您沒有的話請即時更新作業系統
Windows Update > 左邊 > 變更設定 > 下拉選單 > 自動更新


(1)微軟官方已針對此勒索軟體利用之弱點釋出修復程式,請儘速至微軟官方網頁(https://technet.microsoft.com/zh-tw/library/security/ms17-010.aspx)進行更新。

2017年2月12日 星期日

電腦設備

一起來看看全校有多少電腦設備

學校不大,但該有的還是都有
只是都過於老舊

到嘉寶第一站整理電腦教室

從64班到只有6班的學校
天啊!光電腦教室就讓我傻眼
未來的路有的拼了

嚴重的壁癌、小小的空間

這是倉庫嗎?               整理後

處理很嚴重的壁癌            簡易處理後

機房也像倉庫,整理後終於有維修空間了


一小小塊的小工作區









維修工作桌變大了

今天又把維修工作桌變大了
更是方便,
因為轉到機房內
有網路,有電源,有大桌
同時可做兩台,
這才是重點