{{ $t('FEZ002') }}教務處|
教育機構ANA通報平台
| 
			 發佈編號  | 
			
			 TACERT-ANA-2025021103022727  | 
			
			 發佈時間  | 
			
			 2025-02-11 15:30:27  | 
		
| 
			 事故類型  | 
			
			 ANA-攻擊預警  | 
			
			 發現時間  | 
			
			 2025-02-11 15:30:27  | 
		
| 
			 影響等級  | 
			
			 中  | 
			||
| 
			 [主旨說明:]【攻擊預警】近期勒索軟體攻擊頻繁,  | 
		|||
| 
			 [內容說明:] 近期發生學校與醫院遭受勒索軟體攻擊之事件,
			 
			面對勒索軟體攻擊,事先預防勝於事後應變,
			 
			在帳號與密碼之安全建議,除定期更換密碼與加強密碼強度外,
			 
			情資分享等級: WHITE(情資內容為可公開揭露之資訊)
			 
			此訊息僅發送到「區縣市網路中心」,
			 | 
		|||
| 
			 [影響平台:] 全
			 | 
		|||
| 
			 [建議措施:] 1. 定期進行系統與防毒軟體的安全性更新,
			2. 建議留意可疑電子郵件,注意郵件來源正確性,
			3. 可落實網段切割隔離機制,縮小可能被攻擊的主機數量。
			4. 強化高權限帳戶的監控措施,如登入次數過多則關閉該帳戶、
			5. 採用多因子身分認證機制。
			6. 定期進行檔案備份,並遵守備份 321 原則 :
			   (1) 資料至少備份 3 份
			   (2) 使用 2 種以上不同的備份媒介
			   (3) 其中 1 份備份要存放異地 。
			7.  對於重要核心系統主機可安裝EDR (Endpoint Detection and Response)端點偵測與回應的技術服務,
			 | 
		|||
{{ $t('FEZ003') }}2025-02-11
{{ $t('FEZ004') }}2025-02-11|
{{ $t('FEZ005') }}94|