2017年6月22日 星期四

【釣魚警訊 】網路釣魚信夾帶惡意 Word 、PDF 附件

【釣魚警訊 】網路釣魚信夾帶惡意 Word 、PDF 附件,” Download Now “藏玄機, ,當心帳號密碼被盜

釣魚網站竊取個資案件層出不窮,現在釣魚信件捲土重來,持續騙取被害者的網站登入帳號密碼等等資料。趨勢科技日前接獲回報,發現幾起釣魚信件的案件。
以往釣魚信件常直接將釣魚網站的惡意網址連結置於內文中,或將惡意連結偽冒為正常網址連結,誘使受害人信任而連線至釣魚網站,進而騙取受害人帳號密碼等個資。
此次的釣魚信件案件與前述案件不同,釣魚信件中夾帶惡意附件,駭客誘使受害者下載執行附件後,再連線至釣魚網站。
(本文轉載於資安趨勢)

南韓的主機代管商 Nayana 遭到 攻擊

南韓的主機代管商 Nayana 在 6 月 10 日遭到 Ransom.Erebus 攻擊,並且通知南韓網路與安全部(Korea Internet and Security Agency[KISA])。在經過 10 天與勒索軟體斡旋後,他們決定支付贖金,討價還價後的金額為 13 億元韓圜(約台幣 3,485 萬元)。


這款勒索病毒可以侵入 Windows 作業系統,包括 Windows 7、8、XP、VISTA 等,侵入後會自動禁用系統的防火牆、防毒軟體,在侵入後會有一段潛伏期,使用者並沒有感覺,但它會利用這段時間滲透整個系統,這段期間用戶可能會覺得系統性能、網路速度下降。之後它會在系統打開一個後門,導入更多惡意軟體。最後則是將你的電腦檔案加密,進行勒索。
Nayana 代管了 3,000 多個南韓網站,公司共有 300 台伺服器,其中 153 台伺服器被勒索軟體綁架。根據 KISA 的統計,一共有 3,400 個網站受這次勒索攻擊的影響。此外,由於駭客不但攻擊線上伺服器,同時也成功攻陷了用來備份資料的伺服器,因此對這次勒索,Nayana 完全無計可施,無法利用備份資料來還原客戶的資料。
勒索者挾著這點優勢,一開始就獅子大開口跟 Nayana 索求 826 比特幣,換算為 27 億韓圜(約台幣 7,250 萬元)。不過,該公司跟他們討價還價,降到 550 比特幣,換算為 18 億元韓圜(約台幣 4,820 萬元)。
現在,Nayana 表示再度討價還價後,雙方以 13 億元韓圜(約台幣 3,485 萬元)成交,但對方僅幫他們解鎖 50 台伺服器。由於其中大多數是主要的備份伺服器,因此 Nayana 可透過這些伺服器救回客戶的資料。Nayana 評估最快到月底前,可以恢復 90% 的資料。
不過 Nayana 同意支付贖金的舉動,也引起資安業界擔心,會形成一種不良示範,更讓駭客未來變本加厲。
(本文由 T客邦 授權轉載

2017年6月6日 星期二

國研院國網中心雲端資安攻防平台啟用,助台灣培養急需的資安人才

在全球飽受駭客,資安漏洞層出不窮的狀況下,台灣的資安人才供不應求。不論是政府、公司,都需要資安人才防範可能的危害。而在資安教育這一塊,國家實驗研究院高速網路與計算中心,充份運用他們雄厚的實力,推出可供學習與訓練網路攻擊與防禦技巧的平台「雲端資安攻防平台」(CDX,官網 https://cdx.nchc.org.tw/),開放讓各界申請使用。同時在 6/5~6/6 兩天舉行 2017 資安攻防競賽,總計 15 隊參加,由「是擅長放棄的朋友呢」攻守具佳,計高一籌,奪得第一名。
「雲端資安攻防平台」為國研院國網中心近十年來,於大尺度惡意程式誘捕網路建置、惡意程式分析、惡意程式知識庫及雲端核心技術的結晶, 具備「專屬隔離環境」及「擬真場域實戰」兩大特色:平台在隔離安全的環境下,可隨意產生具漏洞與病毒的虛擬主機,供使用者練習新型病毒之檢測分析;同時,此種虛擬化可擴展多主機的架構,亦提供了具規模的擬真網路,讓使用者可進行惡意程式之攻防實戰。
平台的訓練課程內容除了基礎的網頁安全、封包分析、惡意程式分析外,還包括誘捕系統、弱點滲透、數位鑑識、行動裝置安全等 12 類資安技術,並根據過往案例製作成 150 個以上弱點題庫,以進行實務演練。 平台採用雲端服務的架構進行規劃與設計,虛擬化的架構可快速部署。
運用國網中心的雲端能力,建構的高效能雲端資安攻防平台,能在 90 秒之內完成環境部署,比起傳統電腦教室需要 30 分鐘的部署時間,才能教 40 位學生,教師節省時間,將寶貴的時間用在教學生學習資安技術上面。雲端資安攻防平台最多可容納 500 人同時上線,讓不同的學校教授資安的人員可以同時運用。
▲ 比賽倒數計時階段,由於差距已經拉大,已經有參賽者在吃便當了。
2017 資安攻防競賽的計分方式採取每佔一台主機一分鐘即取得 1 分的計分方式,因此佔越久得到分數越多,因此攻擊和防守行動都能增加隊伍得到分數的可能。獲得第一名的「是擅長放棄的朋友呢」,說他們原先只是抱著來參加的心情報名,因此才取偏消極的隊名,但想不到先前架平台練習的成果派上用場,最後奪得第一名。
▲ CDX 平台的宣傳品,螢幕中列出資安攻防競賽的攻擊列表和前四名的累積分數。
雲端資安攻防平台從 2016 年上線至今,總共有 50 所大專院校、60 個系所參與使用,培育了上千名學子資安技能。除了學校或研究單位可充份運用 CDX 平台,企業界也能運用,運用 CDX 平台模擬攻防狀況,在模擬的環境訓練資安人員,不必用真實企業網路環境,當然也不必冒系統異常風險操兵練將。
▲ 獲得第一名的「是擅長放棄的朋友呢」,得到 Asus Zenbo 一台。
我們期待國網中心憑藉著強大的網路運算和研發實力,充份運用 CDX 平台,培育更多在第一線保護台灣資安防線的要角。

(本文轉載自科技新報)

2017年5月15日 星期一

勒索病毒防護方法

本篇適用於win7win8的電腦;win10的用戶可以略過目前尚未有爆<<<
>>>開機前請拔掉網路線<<<
再來請照著本步驟
控制台 >防火牆 >進階設定 > 在輸入規則(新增規則)  > 連接埠 > TCP打勾 >特定輸入(445) > 封鎖連線 > 名字輸入(阻擋勒索病毒連接埠)
>>>網路線可以接回來<<<
這樣能確保您接上網路不被襲擊
再來為了完全確保您的電腦沒有過多漏洞建議您開啟Windows Update
最後補上windows update安裝包代號(KB4019264)
查詢方式
控制台 > Windows Update > 左下角開啟(已安裝更新) > 右上角搜尋輸入(KB4019264) > 如果您有那代表此更新已補起此漏洞
如果您沒有的話請即時更新作業系統
Windows Update > 左邊 > 變更設定 > 下拉選單 > 自動更新


(1)微軟官方已針對此勒索軟體利用之弱點釋出修復程式,請儘速至微軟官方網頁(https://technet.microsoft.com/zh-tw/library/security/ms17-010.aspx)進行更新。

2017年2月12日 星期日

電腦設備

一起來看看全校有多少電腦設備

學校不大,但該有的還是都有
只是都過於老舊

到嘉寶第一站整理電腦教室

從64班到只有6班的學校
天啊!光電腦教室就讓我傻眼
未來的路有的拼了

嚴重的壁癌、小小的空間

這是倉庫嗎?               整理後

處理很嚴重的壁癌            簡易處理後

機房也像倉庫,整理後終於有維修空間了


一小小塊的小工作區









維修工作桌變大了

今天又把維修工作桌變大了
更是方便,
因為轉到機房內
有網路,有電源,有大桌
同時可做兩台,
這才是重點

2017年2月6日 星期一

電腦教室廣播器更換

電腦教室廣播器更換
又是一個大變動
心裡怕怕的,因為前輩們安裝的經驗好像問題很多


舊線材移除中
YA~新的廣播盒小巧不占空間
舊機器快收起來~有可能會有第二間電腦教室嗎???