▎ 從行政院國發基金創業投資電腦系統遭駭事件,看台灣資安現況 🧐
「資安即國安,切莫淪為口號!」
有鑑於近年來國內外資安事件頻傳,虹安於國會問政也經常關心我國資安政策與規劃。甫於上個月,行政院國家發展基金的創業投資電腦系統遭疑似來自中國大陸的駭客惡意入侵,顯現出政府機關的資安意識與作為仍然相當薄弱,所謂的「資安國家隊」似乎僅淪於口號而並非具有實質作用?
💡前情提要💡
6月底,行政院國家發展基金的創業投資電腦系統突然無法開機,近日終於釐清原因,該單位的電腦遭疑似來自中國大陸駭客惡意入侵,導致系統主機遭植入病毒程式,該單位主要負責國內產業新創與公司轉型業務,此事件已通報為三級資安事件,影響層面涉及投資企業與融資業務、個人資料恐已外洩...等,屬於極度嚴重的資安事件。
虹安曾多次公開呼籲,政府或企業要提高資安意識,且應定期執行模擬演練攻擊;政府也應該儘速盤點相關政策,加速產官學研資安防護能力。比如說定期執行紅隊演練攻擊(模擬駭客入侵,對各企業端點進行攻擊)的服務,藉此找出資安防護的弱點加以改進。全世界皆面臨著資訊戰以及日益猖獗的惡意竊盜資料的網路攻擊,近年更有許多企業遭到駭客組織的「勒索軟體即服務」(RaaS)新興手法攻擊,公私部門之資安意識、能力和人才提升,勢必得馬上佈建、徹底執行。
🎯🎯🎯國發基金的創業投資電腦系統遭駭,問題可能出在哪?
① 重要主機資訊系統並沒有資安團隊或資安人員進行主動積極防禦,突顯資安人才短缺問題造成的影響仍持續擴大。
② 資訊系統委外開發及維運,顯然並沒有進階資安防護的要求,造成甲乙雙方置系統安全不顧。建議應檢視所有目前政府重要系統委外營運之合約,無論新舊,對於資安的要求是否符合規範。
③ 國發基金系統既然委外由兆豐銀行開發及維運,此事件是否表示兆豐銀行在資訊安全管理上有所疏漏,不知是否有檢視兆豐銀行整體資安防護措施?雖然在金管會要求下銀行都有專屬的資安團隊及應該做好的防護,不過今天的事件,是否代表著兆豐在資安維運上存在某種瑕疵?又,這類的事件是否會在銀行系統中發生?
如果今天遭竊的不是所謂四五年前的舊資料,而是所有納稅人的血汗錢以及國庫資金?後果不堪設想。
所以,當我們發現國發基金委託外部建置的系統至今毫無有效的資安防護措施、一遭攻擊就破功,著實令人震驚!此舉形同開大門邀請別人來攻擊,#門打開嘸人顧厝,這樣的疏漏相當嚴重也不可容忍。試問數以百計政府機關單位中,是否可能還有類似情況?人民、企業、甚至是國家該如何有保障?
剛出爐的《109年國家資通安全情勢報告》才寫道:109政府單位資安稽核重點是以「行政院所屬部會行總處署」為主,隸屬於行政院的國發基金系統竟然仍存在著資安薄弱的問題!
🔊 虹安再度呼籲,行政院應該要針對所有政府機關與國營事業做 #資安總體檢,找出系統弱點漏洞,否則以台灣政府單位每年遭受2-4000萬次網路攻擊的頻率(2018年公開資料),政府重要機密與民眾個人資料如何能有效保障安全,實在令人高度憂心!
同時也有1部Youtube影片,追蹤數超過9,510的網紅侯漢克 HANK,也在其Youtube影片中提到,Vlog #30|換硬碟|其實我也中過勒索病毒|分享備份方法![侯漢克HANK] 0515 趁著上周六,有空還是換掉硬碟跟重灌電腦了,總共前後花了六小時,真的是大工程啊… 另外這幾天,忽然又出現勒索病毒的新聞,我也稍微分享一下我自己的經驗與備份的方法吧! ※小撇步分享(這也是我上網查到的,我...
「勒索病毒重設電腦」的推薦目錄:
- 關於勒索病毒重設電腦 在 高虹安 Facebook 的精選貼文
- 關於勒索病毒重設電腦 在 桑妮Sunny Facebook 的最佳解答
- 關於勒索病毒重設電腦 在 文茜的世界周報 Sisy's World News Facebook 的最佳貼文
- 關於勒索病毒重設電腦 在 侯漢克 HANK Youtube 的最佳貼文
- 關於勒索病毒重設電腦 在 [問題] Win10 中勒索病毒- 看板AntiVirus - 批踢踢實業坊 的評價
- 關於勒索病毒重設電腦 在 勒索病毒可以用WIN10的重設嗎? 的評價
- 關於勒索病毒重設電腦 在 請問中病毒, 可用Windows 10的還原點功能, 回到未中毒前嗎? 的評價
- 關於勒索病毒重設電腦 在 電腦中勒索病毒重灌= = - YouTube 的評價
- 關於勒索病毒重設電腦 在 勒索病毒大爆發,一次解釋給你聽 的評價
勒索病毒重設電腦 在 桑妮Sunny Facebook 的最佳解答
有誰和我一樣
手機電腦已經成為整日不離身的標配!
身為舞蹈老師和舞蹈影片創作者
用電腦剪影片、抓音樂、剪音樂
還要修照片(對我的照片都要修過才敢放😂)
如果哪天電腦中毒
我的全世界絕對比崩潰更崩潰
崩潰到灰飛煙滅的那種(覺得比被劈腿更崩潰!)
所以,很開心能成為
「趨勢科技品牌大使」!
@trendmicro_tw
提醒大家在開心使用電腦手機
暢遊網路世界的同時
也不要忘了保護自己!保護個資!
而且這次PC-cillin資料防護更升級!
因應時事增加了很多功能
超級安心❤️
整體來說介面簡單
對我這種不能處理太多訊息量(生了小孩後訊息量就滿了😂)
腦弱對媽媽如我使用起來好上手
除了一般的安全設定、電腦優化
還有無干擾模式
讓我在視訊課程的時候不被影響~
有一個重點功能叫做「勒索剋星」
能夠針對幾個重要資料夾做保護的功能
讓勒索病毒想要加密你的檔案前就被阻擋
還可以保護雲端資料夾!
這樣我的影片們可是時時刻刻也實實在在的被保護了~~
還有好多新的功能
都是現在超級實用的!
後面我再一一介紹給大家!
現在就有免費一個月試用版!
輕鬆體驗無毒生活😍😍
http://t.rend.tw/?i=MTA3MDg
現在趨勢科技提供一年三台版
也就是說除了可以在電腦上使用外
也可以在手機上使用!
這真的太佛心
手機使用更是不離身
有了防毒軟體
讓你除了電腦,手機也能更安全❤️
#趨勢科技 #PCcillin #防毒軟體 #資訊安全 #詐騙 #疫起防詐 #疫起防毒
勒索病毒重設電腦 在 文茜的世界周報 Sisy's World News Facebook 的最佳貼文
7/7 Bloomberg新聞摘要
<亞非中東新聞>
*印尼週三新冠死亡人數超越千人創單日新高 中爪哇最嚴重
*新冠病毒確診數激增使得醫療機構量能不足 泰國計畫將國際機場航廈改裝成野戰醫院
*鬆綁社交距離導致娛樂場所與購物中心爆發疫情 韓國單日確診逾千為七個月新高
*NHK報導日本政府將針對東京發布緊急事態 時間將涵蓋整個奧運期間
*日本疫情對策小組會會長尾身茂 再次呼籲奧運禁止觀眾入場並減少官員出席人數
*菲律賓未來兩個月預計可接收3000萬劑疫苗 延宕的接種計畫可望恢復
*Delta變種病毒病例增加至350多例 澳洲雪梨宣布防疫封鎖再延長至少七天
*紐西蘭批准嬌生疫苗臨時使用權 提供難以獲得輝瑞BNT疫苗者緊急使用
*以色列政府數據顯示輝瑞BNT疫苗雖未能阻止Delta變種病毒株散播 但有效降低重症率
*新加坡下週放寬聚餐人數限制至5人 月底疫苗接種率達50%後會進一步鬆綁
*中國證監會考慮改變企業赴境外上市的規則 堵住科技巨頭長期使用的IPO漏洞
*美軍撤出阿富汗 由伊朗主辦塔利班高層與阿富汗政府官員間的軍事談判
*新加坡央行總裁稱 解決星國勞動力不足的關鍵是外籍移工
<美洲新聞>
*海地總統在自宅遭夜襲暗殺身亡 第一夫人重傷送醫
*政治保守的地區對疫苗裹足不前 拜登的七月四日疫苗目標未能達成
*已開發國家在疫情期間至少減少2200萬工作崗位 年輕族群和低技術勞工受創最深
*指控Verizon未經許可使用網路專利技術 中國最大移動設備商華為在德州興訟
*訴求藍領勞工 前紐約市警局局長亞當斯在紐約市長初選投票中勝出
*秘魯富人以破紀錄速度將資金轉移海外 左派行動家卡斯提歐可能成為祕魯下一屆領袖
*俄羅斯政府駭客組織”Cozy Bear” 傳出上週入侵美國共和黨全國委員會電腦系統
*美國總統拜登將勒索軟體的威脅 提升為國家安全優先事項
*全球通貨再膨脹導致貿易停滯不前 美國十年期國債收益率四個月來首次跌破1.30%
<歐洲新聞>
*疫苗接種率減緩 德國衛生部長出面呼籲民眾一定要接種疫苗
*愛爾蘭69%成人已至少接種一劑疫苗 並開放34歲以下開始接種mRNA型疫苗
*防疫封鎖雖然關閉了餐廳酒吧 但英國整體生產力在疫情期間意外提高
*荷蘭與韓國同意擴大晶片合作 結合荷蘭在生產設備的優勢與韓國的製造實力
*全球護照好用排行日本蟬聯第一 但疫情限制下日本護照可進出的國家跟哈薩克護照一樣
*歐盟執委會主席馮德萊恩警告匈牙利 若不遵守民主準則將失去刺激方案的財政支援
*歐洲央行將調整銀行資本需求 增加與壓力測試之間的連結
*過去十年來最昂貴的海運費用打亂全球糖交易 糖廠延後採購以躲避運費高成本
勒索病毒重設電腦 在 侯漢克 HANK Youtube 的最佳貼文
Vlog #30|換硬碟|其實我也中過勒索病毒|分享備份方法![侯漢克HANK] 0515
趁著上周六,有空還是換掉硬碟跟重灌電腦了,總共前後花了六小時,真的是大工程啊…
另外這幾天,忽然又出現勒索病毒的新聞,我也稍微分享一下我自己的經驗與備份的方法吧!
※小撇步分享(這也是我上網查到的,我實際也正是這樣做):
可將Win7裡的帳戶設為兩個,一個是管理員,並設上密碼,另一個是一般使用者;完成後,以後只登入一般使用者,這樣不論安裝什麼東西,都會跳出需要輸入密碼的視窗,跳出的視窗上面,就可以確認安裝的軟體的憑證是不明或是有正式的憑證~大大減少中毒的機率!
然後如果電腦有分兩個槽,D槽也要設定一般使用者只准讀取,不准寫入的功能!這樣就連資料要丟進去,都需要確認密碼!
雖然很麻煩,但麻煩個幾秒鐘,總比後悔一輩子好吧!祝大家都不要中毒。
-----------------------------------------------------------------------------------------------------------
喜歡請幫我按個讚或分享,更歡迎你訂閱我的頻道!
我是侯漢克,HANK
Thanks for watching.
-----------------------------------------------------------------------------------------------------------
訂閱漢克我的頻道﹥ https://goo.gl/BSRQba
小日常系列﹥ https://goo.gl/rC9qHA
勒索病毒重設電腦 在 勒索病毒可以用WIN10的重設嗎? 的推薦與評價
NB中了勒索病毒檔案已放棄打算重設以前桌機會直接重灌但NB怕重灌WIN10的序號不知道怎麼復原它系統重設,清除所有資料看起來是可以運作的如果這樣重設 ... ... <看更多>
勒索病毒重設電腦 在 請問中病毒, 可用Windows 10的還原點功能, 回到未中毒前嗎? 的推薦與評價
如題中毒情況包括開機型病毒, 檔案型病毒, 巨集病毒, 後門或木馬不包括勒索病毒, ... 您的電腦無法啟動、您尚未建立修復磁碟機,且重設電腦無法成功。 ... <看更多>
勒索病毒重設電腦 在 [問題] Win10 中勒索病毒- 看板AntiVirus - 批踢踢實業坊 的推薦與評價
我的 Windows 10 是 Pro 版 且已更新到最新
日前想遠端連線進去 (是公司筆電 放公司沒關機)
結果發現 出現 Desktop Locker , 無法遠端登入桌面
後來登入其它VM , 用網芳連過去看分享資料夾
太精采了
幾乎所有的檔案都被無差別加密成 *.guesswho 檔
而且還在ing中
為了避免公司的 Server , NAS被影響 趕快請人進辦公室關掉我的電腦
隔天進辦公室 發現連開機都不行了 後來發現 開機分割區裡的檔案也都被加密光光
不知道是否有人中過這種勒索病毒 有救嗎 ?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 150.117.216.208 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/AntiVirus/M.1581959673.A.308.html
... <看更多>