Jump to...
redirecting...

Log for 網路攻防戰~資安閒聊群組

106 第1次政府資通安全防護巡迴研討會ー教材開放下載
議題一:國家資通訊安全發展方案
議題二:資安趨勢與案例宣導
議題三:電子郵件使用安全
https://www.nccst.nat.gov.tw/HandoutDetail?lang=zh&seq=1267
TWCERT/CC發布WanaCrypt0r (WanaCry) 勒索軟體行為分析報告
https://twcert-official-file.s3.hicloud.net.tw/TWCERTCC-MIFR-2017001.pdf
台灣學術網路危機處理中心 TACERT
預防Wanacrypt0r2勒索病毒攻擊的方法
http://cert.tanet.edu.tw/prog/opendoc.php?id=2017051609051616985766605539844.pdf
ZONE-h 5/15 .tw 網域被入侵統計

某公務機關及教育單位的主機代管業者,應該整個爆炸了!
整整 8 頁的入侵資料!

http://www.zone-h.org/archive/filter=1/domain=.tw/fulltext=1/filter_date_select=week/page=1
標題:臺灣為何成為WannaCry重災區,使用者缺乏良好資安習慣惹禍

摘要:
WannaCry勒索軟體攻擊上周五在全臺傳出多起災情,儘管全球許多國家都是受災區,但有資安業者發現,臺灣是駭客鎖定的少數幾個主要攻擊目標國家之一,甚至去年爆發Mirai殭屍網路病毒感染潮時,臺灣也成為了不少殭屍網路裝置的重要輸出國。過去幾年來,臺灣同時更是APT攻擊發生最頻繁的國家之一,為何臺灣常常成為全球駭客攻擊鎖定的目標?

「臺灣企業容易遭駭客覬覦的另一原因,在於一般使用者遲遲沒有建立良好資安的使用習慣。」Michael Smith表示,以WannaCry勒索事件為例,這次也發現不少臺灣企業內部人員,至今還在使用已無提供更新支援的Windows XP作業系統,造成企業資安門戶敞開,或是即使有安裝較新Windows版本的作業系統,卻沒有定期更新軟體來修補漏洞,因此即使微軟早在距今2個月前,就針對這次爆發的WannaCry漏洞發布修補更新,還是有企業因為未更新而被勒索。「這些受駭企業的大多數,都是因為沒有建立良好的資安使用習慣惹得禍。」

面對來勢洶洶的網路攻擊威脅,Michael Smith也建議,臺灣企業已經不能只單靠一家公司的資安人員或是資安小組單打獨鬥,而是到了非得靠建立區域性的資安聯防不可,透過在不同企業或產業之間建立情資共享的平臺,才能夠快速應對外在威脅。

引用來源:
http://www.ithome.com.tw/news/114176
標題:WanaCrypt0r (WanaCry) 相關報告!

下載處:
台灣電腦網路危機處理暨協調中心 TWCERT/CC
發布WanaCrypt0r (WanaCry) 勒索軟體行為分析報告
https://twcert-official-file.s3.hicloud.net.tw/TWCERTCC-MIFR-2017001.pdf

台灣學術網路危機處理中心 TACERT
預防Wanacrypt0r2勒索病毒攻擊的方法
http://cert.tanet.edu.tw/prog/opendoc.php?id=2017051609051616985766605539844.pdf

香港電腦保安事故協調中心 HKCERT
關於預防及緩解方法,請參閱小心 WannaCry 勒索軟件擴散。
https://www.hkcert.org/my_url/zh/blog/17051401

關於 WannaCry 勒索軟件攻擊的新聞發佈,請參閱電腦保安事故協調中心緊急呼籲 防範加密勒索軟件「WannaCry 」。
https://www.hkcert.org/my_url/zh/articles/17051301

關於 WannaCry 勒索軟件的技術資料,請參閱保安公告 SA17051301。
https://www.hkcert.org/my_url/zh/alert/17051301

中國國家互聯網應急中心 CNCERT/CC
關於重點防範Windows操作系統勒索軟件攻擊的情況公告
http://www.cert.org.cn/publish/main/10/2017/20170513151802657680842/20170513151802657680842_.html
由台灣微軟舉辦的【抵禦惡意勒索病毒的侵襲】線上會議錄影與簡報已經釋出。
https://onedrive.live.com/?authkey=%21ALUMB7fl_d0upwA&id=A58ECF3AB7FB20C5%2111083&cid=A58ECF3AB7FB20C5
請問可以參加Google classroom 嗎?