主旨:為多所學校疑似存在挖礦程式連線行為,可能遭不法人士利用進行挖礦行為一案,請查照。
說明:
一、近期本局接獲資安通報應變小組聯絡,多所學校存在挖礦程式連線紀錄(如附件1),疑似遭不法人士利用進行挖礦行為。
二、請各校登入教育機構資安通報應變平台,檢查於「資安預警事件」欄位是否有預警事件單,並依下列說明辦理:
(一)調閱資訊設備相關連線紀錄,清查來源IP是否曾與外部虛擬貨幣挖礦伺服器進行連線。
(二)可使用下列軟體進行檢查是否有惡意軟體:http://liveupdate.symantec.com/upgrade/NPE/1028/NPE.exe 或
https://downloads.malwarebytes.com/file/mb3/。
(三)檢視主機是否已安裝最新修補程式(如Windows Update、Adobe、防毒程式等),如未安裝建議儘速安裝。
三、另請貴校檢查於教育機構資安通報應變平台之「資安預警事件」是否有本案以外之預警事件單,並盡速針對未處理之預警事件單進行處理,以維校園網路安全。
四、如有技術相關問題,可洽資安通報應變小組(電話:07-5250211)或本市教育網路中心(電話:02-27223004)協助。
106/10/18,11/15週三下午辦理第三群組研習_google表單製作及線上測驗。課程大綱在這裏:https://goo.gl/4mHcD3
您如果有關於google的問題,也可以直接在上面提問,講師會看到,或許線上回答,或許屆時回答。
控制台> Windows Update> 檢視更新紀錄
例如在這波攻擊中,我會特別留意有沒有 KB4019264 的更新紀錄?
如果您的電腦沒有以上的更新紀錄呢?
請回到這篇文章,文章一開頭就有修補程式下載處。(如下圖)
如果要設定系統自動下載及更新,請接著操作:
當您在線上時,會在背景下載更新,而且不會干擾其他下載。如果在完全下載更新之前中斷網際網路連線,下次回到線上時,會繼續下載程序。
說明:
一、依據行政院國家資通安全會報技術服務中心106年4月19日電子郵件通知辦理。
二、因近日微軟公司所有Office Word版本之物件連結與嵌入(Object Linking and Embedding,簡稱OLE)存在零時差
漏洞,攻擊者可藉由電子郵件散布並誘騙使用者下載特製的Word或RTF格式檔案,當使用者開啟該檔案時,可能導
致攻擊者可透過該弱點遠端執行程式碼,甚至取得受影響系統的完整控制權。
三、為維護校園網路資訊安全,請進行下列防護措施:
(一)微軟公司官方已針對此弱點釋出修復程式,請至微軟官方網頁(https://portal.msrc.microsoft.com/en-US/
security-guidance/advisory/CVE-2017-0199),進行安全性更新。
(二)加強宣導保持良好的使用習慣,勿隨意點擊不受信任的電子郵件與附件檔案。
(三)啟用Office Word的受保護的檢視機制(設定步驟如附件),以降低惡意檔案對電腦造成的威脅。
操作步驟非常簡單,只有3步驟,請參閱附件。
今天的google相簿練習,在這裡。
表單測驗,在這裡體驗。
請把您建立的小測驗貼在這裡。
延伸閱讀:
以下是 Plickers 的使用說明,老師可以先參考。
今日上午有臺北市立圖書館大安分館黃采瑜老師蒞校,為孩子們帶來一場精采又實用的圖書館電子書學習之旅。【文末有簡易使用說明】
請準備好孩子的身份證字號及出生年月日資訊備用,然後跟著圖片說明操作,就能閱讀一冊冊豐富的線上電子書囉!網址:http://www.tpml.edu.tw/