敬啟者您好:
附件為檢舉貴單位 IP 之檢舉信件,該IP已被本中心停用。請盡速瞭解該設備是否有不當之行為,
另請協助填寫下列資料以便於「教育機構資安通報平台」進行通報。
通報所需資料分為兩部份,第一部份請於24小時內盡速回報,
第一部份:
* IP:
* 設備廠牌、機型:
* 作業系統名稱、版本:
◎ 受駭應用軟體(名稱/版本):
* 已裝置之安全防護軟體
1. 防毒軟體(名稱/版本):
2. 防火牆(名稱/版本):
3. IPS/IDS(名稱/版本):
4. 其它(名稱/版本):
◎ 破壞程度:
◎ 可能影響範圍及損失評估:
第二部份:
* 解決辦法:
PS.據詢問教育部電算中心的結果,「來源IP可能已感染PlugX惡意程式」是代表電腦中了前一陣子的LOL(英雄聯盟)木馬,處理方式請參閱競舞台官方公告「Garena 資訊安全聲明」以及「Garena 資訊安全事件補充 Q & A(更新訊息)」
事件單編號:AISAC-48056
| 原發布編號 | NTUSOC-INT-201501-0579 | 原發布時間 | 2015-01-16 11:30:39 |
| 事件類型 | 殭屍電腦(Bot) | 原發現時間 | 2015-01-16 08:52:00 |
| 事件主旨 | 教育部資安事件通告-國立清華大學[140.114.121. |
||
| 事件描述 | 來源IP可能主機弱點遭受駭客攻擊, |
||
| 手法研判 | |||
| 建議措施 | 請檢視來源IP該連線行為是否已得到授權。。 若來源IP該連線為異常行為,可先利用掃毒軟體進行全系統掃描, |
||
| 此事件需要進行 通報,請 貴單位資安聯絡人登入資安通報應變平台進行通 報應變作業 | |||
| 如果您對此通告的內容有疑問或有關於此事件的建議,歡迎與我們 連絡。 |
|||
事件單編號:AISAC-48058
| 原發布編號 | NTUSOC-INT-201501-0581 | 原發布時間 | 2015-01-16 11:30:57 |
| 事件類型 | 殭屍電腦(Bot) | 原發現時間 | 2015-01-16 07:04:00 |
| 事件主旨 | 教育部資安事件通告-國立清華大學[140.114.120. |
||
| 事件描述 | 本中心研判來源主機疑似遭植入惡意程式,並對外進行可疑連線。 |
||
| 手法研判 | |||
| 建議措施 | 請使用掃毒軟體以及工具程式(如:TcpView) |
||
| 此事件需要進行 通報,請 貴單位資安聯絡人登入資安通報應變平台進行通 報應變作業 | |||
| 如果您對此通告的內容有疑問或有關於此事件的建議,歡迎與我們 連絡。 |
|||
事件單編號:AISAC-48068
| 原發布編號 | NTUSOC-INT-201501-0591 | 原發布時間 | 2015-01-16 11:41:13 |
| 事件類型 | 對外攻擊 | 原發現時間 | 2015-01-16 11:28:00 |
| 事件主旨 | 教育部資安事件通告-國立清華大學[140.114.122. |
||
| 事件描述 | 本中心研判內部來源主機疑似遭植入惡意程式, |
||
| 手法研判 | 無 | ||
| 建議措施 | <li>請使用掃毒軟體以及工具程式(如:TcpView) |
||
| 此事件需要進行 通報,請 貴單位資安聯絡人登入資安通報應變平台進行通 報應變作業 | |||
| 如果您對此通告的內容有疑問或有關於此事件的建議,歡迎與我們 連絡。 |
|||
事件單編號:AISAC-48070
| 原發布編號 | NTUSOC-INT-201501-0593 | 原發布時間 | 2015-01-16 11:41:26 |
| 事件類型 | 對外攻擊 | 原發現時間 | 2015-01-16 11:33:00 |
| 事件主旨 | 教育部資安事件通告-國立清華大學[140.114.108. |
||
| 事件描述 | 本中心研判內部來源主機疑似遭植入惡意程式, |
||
| 手法研判 | 無 | ||
| 建議措施 | <li>請使用掃毒軟體以及工具程式(如:TcpView) |
||
| 此事件需要進行 通報,請 貴單位資安聯絡人登入資安通報應變平台進行通 報應變作業 | |||
| 如果您對此通告的內容有疑問或有關於此事件的建議,歡迎與我們 連絡。 |
|||
事件單編號:AISAC-48086
| 原發布編號 | NTUSOC-INT-201501-0598 | 原發布時間 | 2015-01-16 13:40:49 |
| 事件類型 | 對外攻擊 | 原發現時間 | 2015-01-16 12:39:00 |
| 事件主旨 | 教育部資安事件通告-國立清華大學[140.114.120. |
||
| 事件描述 | 本中心研判內部來源主機疑似遭植入惡意程式, |
||
| 手法研判 | 無 | ||
| 建議措施 | <li>請使用掃毒軟體以及工具程式(如:TcpView) |
||
| 此事件需要進行 通報,請 貴單位資安聯絡人登入資安通報應變平台進行通 報應變作業 | |||
| 如果您對此通告的內容有疑問或有關於此事件的建議,歡迎與我們 連絡。 |
|||