:::
諸如早先的勒索軟體只會在被駭的主機,試圖癱瘓該主機資料匣而不具傳染性,
近來發現...勒索軟體已具傳播性且作主動攻擊,儼然成為真正的病毒。
為避免駭客輕易駭侵攻擊,請加強自我保護:
1、 建立正確的資安觀念
請同仁不定時參閱本校網頁=>資安專區
2、善用密碼管理工具管理您的密碼
可以利用一組主要密碼管理其他又臭又長的密碼,這樣只要記住主要密碼即可。
3、隨時更新系統與軟體,修補已知漏洞
不管是作業系統或防毒軟體、app等其他軟體,務必更新為最新狀態。
4、遇到不明連結或 Email,務必仔細檢查,寧可不點
有許多駭客攻擊都是透過「惡意連結」來進行的,不小心點了這樣的惡意連結,您的瀏覽器就會被帶到駭客用來發動攻擊的頁面,這種頁面會直接植入攻擊性的惡意程碼,藉以騙取帳密或個人資料。
5、下載APP前先看評價和留言
很多駭客攻擊是透過手機APP來進行的,諸如詐騙廣告點擊又或是非常耗電的挖礦程式等....Android 的惡意 App 特別多,至於ios App因為上架審核機制較為嚴瑾,相對安全些。但也請在下戴前先看評價及留言。
6、不讓不明硬體插上電腦主機或手機
前一陣子有則新聞,坊間不明來路的USB充電裝置被植入惡意軟體,一但手機連上充電,就可能被植入惡意軟體而進行資料盜取。
另外USB隨身碟插上電腦時,請務必進行立即掃描,切勿自動播放。
7、不要使用不明的網路連線服務
沒有加密的公眾無線網路,最容易讓駭客植入惡意軟體而達到散布的目的。
8、可上網的裝置,請避免中國品牌,也避免使用中國網路服務
近來履履發現中國品牌的上網裝置被植入不明晶片,當裝置連上網路後即自動傳輸造成資料外洩 ,
至於微信、抖音等中國網路服務平台,也請避免使用。
資安宣導
資訊安全宣導事項
- 處理公務應使用機關提供之資訊設備、網路,及規定之軟體,勿任意安裝不明軟體、連結不明網站或開啟不明電子郵件,以免感染電腦病毒、木馬或惡意程式。
- 作業系統應經常更新,修補程式漏洞,避免被駭客攻擊(例如:勒索病毒)。
- 個人電腦應安裝掃毒軟體,定期更新病毒碼,防堵可能中毒的網路管道,隨身碟或外接式硬碟等儲存設備,放入電腦讀取前應先進行掃毒再使用。
- 公務資料應定期備份,可以在中毒或遭受攻擊時將損失風險降到最低。
- 不使用公務電子信箱帳號登記做為非公務網站的帳號,如社群網站、電商服務等。
- 公務資料傳遞及聯繫應使用公務電子郵件帳號,不使用非公務電子郵件傳送或討論公務訊息。
- 應注意不使用即時通訊軟體傳送帳號、密碼或公務敏感資料。
- 傳送公務資訊或個人資料等,應有適當保護,例如加密傳送。
- 帳號密碼必須妥善保存,並遵守機關規定,密碼設定應注重複雜度,禁止使用與帳號名稱相同、身分證字號、學校代碼、易猜測之弱密碼,亦不可使用廠商預設密碼或其他公開資訊,如有外洩疑慮,除了儘速更換密碼外,應通報資安窗口。
- 委外辦理資通系統時,應將資通系統依防護基準要求之安全需求,明定委外契約,並於上線前落實安全檢測。
- 資通系統存取控制,應採最小權限原則,非業務需要,不得提供授權。
- 有資安疑慮或異常時,應即時通報資安窗口。
- 應遵守個人資料保護法及資通安全管理法。
駭客利用新興科技發展新的攻擊手法
駭客利用新興科技不時更新攻擊手法,諸如早先的勒索軟體只會在被駭的主機,試圖癱瘓該主機資料匣而不具傳染性,
近來發現...勒索軟體已具傳播性且作主動攻擊,儼然成為真正的病毒。
為避免駭客輕易駭侵攻擊,請加強自我保護:
1、 建立正確的資安觀念
請同仁不定時參閱本校網頁=>資安專區
2、善用密碼管理工具管理您的密碼
可以利用一組主要密碼管理其他又臭又長的密碼,這樣只要記住主要密碼即可。
3、隨時更新系統與軟體,修補已知漏洞
不管是作業系統或防毒軟體、app等其他軟體,務必更新為最新狀態。
4、遇到不明連結或 Email,務必仔細檢查,寧可不點
有許多駭客攻擊都是透過「惡意連結」來進行的,不小心點了這樣的惡意連結,您的瀏覽器就會被帶到駭客用來發動攻擊的頁面,這種頁面會直接植入攻擊性的惡意程碼,藉以騙取帳密或個人資料。
5、下載APP前先看評價和留言
很多駭客攻擊是透過手機APP來進行的,諸如詐騙廣告點擊又或是非常耗電的挖礦程式等....Android 的惡意 App 特別多,至於ios App因為上架審核機制較為嚴瑾,相對安全些。但也請在下戴前先看評價及留言。
6、不讓不明硬體插上電腦主機或手機
前一陣子有則新聞,坊間不明來路的USB充電裝置被植入惡意軟體,一但手機連上充電,就可能被植入惡意軟體而進行資料盜取。
另外USB隨身碟插上電腦時,請務必進行立即掃描,切勿自動播放。
7、不要使用不明的網路連線服務
沒有加密的公眾無線網路,最容易讓駭客植入惡意軟體而達到散布的目的。
8、可上網的裝置,請避免中國品牌,也避免使用中國網路服務
近來履履發現中國品牌的上網裝置被植入不明晶片,當裝置連上網路後即自動傳輸造成資料外洩 ,
至於微信、抖音等中國網路服務平台,也請避免使用。