※ 本文為 MindOcean 轉寄自 ptt.cc 更新時間: 2021-02-24 09:07:22
看板 Gossiping
作者 標題 [新聞] 政府機關1月曾連上挖礦主機!資安處:一
時間 Tue Feb 23 12:17:45 2021
1.媒體來源:
聯合報
2.記者署名:
賴于榛
3.完整新聞標題:
政府機關1月曾連上挖礦主機!資安處:一發現就阻斷
4.完整新聞內文:
行政院1月發現某機關連線至挖礦主機,後經調查發現,並非機關遭駭客入侵,而是內部同
仁自行攜帶遭安裝挖礦程式的個人電腦連接至機關網路使用。行政院資安處表示,當時一連
線時即發現並阻斷,機關沒有受影響。
仁自行攜帶遭安裝挖礦程式的個人電腦連接至機關網路使用。行政院資安處表示,當時一連
線時即發現並阻斷,機關沒有受影響。
行政院資安會報日前公布1月資通安全網路月報,在事後資訊分享部分指出,今年1月發現某
機關連線至挖礦主機,經該機關調查後發現為內部同仁自行攜帶遭安裝挖礦程式的個人電腦
連接至機關網路使用,進而觸發異常網路連線,後續將對機關內部同仁進行資安宣導,並遵
守公務機關使用資通訊產品(含軟體、硬體及服務)相關原則,同時亦擬定人員使用自有資訊
設備的管理規範。
機關連線至挖礦主機,經該機關調查後發現為內部同仁自行攜帶遭安裝挖礦程式的個人電腦
連接至機關網路使用,進而觸發異常網路連線,後續將對機關內部同仁進行資安宣導,並遵
守公務機關使用資通訊產品(含軟體、硬體及服務)相關原則,同時亦擬定人員使用自有資訊
設備的管理規範。
月報指出,機關人員或駐點委外廠商的個人資通訊設備普遍較無安裝防毒軟體或定期更新作
業系統等完善防護機制,易成為機關資安防護破口,建議對於非機關之資訊設備應有使用管
理規範,降低資安風險。
業系統等完善防護機制,易成為機關資安防護破口,建議對於非機關之資訊設備應有使用管
理規範,降低資安風險。
資安處長簡宏偉表示,當時機關連線至挖礦主機並沒有受影響,因連線時就即發現並阻斷,
事後分享的目的是提醒各機關要多加注意。
另外,一月份政府機關的資安聯防情資共12萬1673件,可明確辨識的威脅種類,第1名是入
侵攻擊類占26%,主要針對網頁應用程式攻擊,其次是掃描刺探類有15%,主要是針對已知漏
洞、遠端服務及密碼猜測的探測行為,以及政策規則類占8%,這些則是違反機關資安規範的
使用者行為。
侵攻擊類占26%,主要針對網頁應用程式攻擊,其次是掃描刺探類有15%,主要是針對已知漏
洞、遠端服務及密碼猜測的探測行為,以及政策規則類占8%,這些則是違反機關資安規範的
使用者行為。
5.完整新聞連結 (或短網址):
https://udn.com/news/story/6656/5269948?from=udn-ch1_breaknews-1-0-news
6.備註:
--
給妳2億
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.226.139.188 (臺灣)
※ 文章代碼(AID): #1WD87i6- (Gossiping)
※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1614053868.A.1BE.html
→ : = =誰這麼閒1F 02/23 12:18
推 : 再砍退休金阿2F 02/23 12:18
→ : 真的垃圾 礦工還想用免錢的電挖3F 02/23 12:18
→ : 歐印比特幣4F 02/23 12:19
推 : 行政院作圖就好 其他的可以挖礦5F 02/23 12:19
推 : 上班挖礦?6F 02/23 12:19
推 : 總比把資源養楊蕙如好7F 02/23 12:19
→ : 用國家機器挖擴8F 02/23 12:19
推 : 國家機器9F 02/23 12:20
推 : 行政院是用來畫圖的 不是用來挖礦的10F 02/23 12:21
→ : 比製圖好吧11F 02/23 12:21
→ : 挖礦程式通常是怎麼被中標的?12F 02/23 12:21
推 : 國家機器13F 02/23 12:22
→ : 這樣沒事?然後演習當反派破解的要被告?~偉哉14F 02/23 12:24
推 : 學人家寄生喔15F 02/23 12:24
推 : 這抓到要直接革職吧 沒有申訴的空間與可能性才對16F 02/23 12:27
推 : 有夠閒17F 02/23 12:27
推 : 應該是要做居家辦公演練要用自己電腦 很多公家單位都在弄18F 02/23 12:27
→ : 結果自己電腦已經被重下挖礦程式而不自覺
→ : 結果自己電腦已經被重下挖礦程式而不自覺
推 : 綠共福利多 辦公室可以多人運動 還可以挖礦20F 02/23 12:29
噓 : 用國家機器挖礦21F 02/23 12:29
推 : 厲害了,綠共22F 02/23 12:30
→ : 寄生政院 偷電小偷23F 02/23 12:30
推 : 挖礦病毒 前年 到處都是,去年好一點,偷用你硬體資源24F 02/23 12:31
推 : 走私香菸有直接革職嗎 申訴的空間與可能性無限呢XDDDD25F 02/23 12:31
→ : 運算.26F 02/23 12:31
→ : 公務員就是要這樣幹 good27F 02/23 12:31
推 : 這挖到不是使用者的,是被種木馬28F 02/23 12:32
推 : 之前上一間公司 一開電腦居然發現有挖礦程式 非常扯29F 02/23 12:32
噓 : 遭安裝....30F 02/23 12:33
→ : 超挖而已,大莖小怪31F 02/23 12:33
推 : 被安裝啦I32F 02/23 12:33
推 : Chrome 很多惡意插件 都有被抓包過並下架33F 02/23 12:35
推 : 都砍退休金了 當然要在職邊賺呀34F 02/23 12:37
推 : 用國家機器超挖35F 02/23 12:37
推 : 只是超挖36F 02/23 12:38
推 : 遭安裝37F 02/23 12:41
→ : 吃網路而已 有差嗎38F 02/23 12:42
→ : 笑死,難怪不給過礦業法39F 02/23 12:43
推 : 國家機器動的很厲害40F 02/23 12:44
→ : 笑死41F 02/23 12:46
→ : 謝謝蔡英文42F 02/23 12:47
推 : 這時候某粉就不喊寄生了43F 02/23 12:48
推 : 萊豬進步黨,國家機器44F 02/23 12:49
推 : 正常做法啊,直接讓程式沒效果45F 02/23 12:54
→ : 原來是行政院 那沒事了46F 02/23 12:57
噓 : 被安裝是哪招47F 02/23 12:57
→ : 原來如此,我安心多了。48F 02/23 13:02
推 : 國家挖礦隊49F 02/23 13:02
→ : 啊還沒發現之前咧?50F 02/23 13:03
推 : 完全不敢講哪間辦公室的電腦,那絕對是民進黨了51F 02/23 13:12
噓 : 這樣都沒罰則只是需要資安宣導也是厲害52F 02/23 13:15
噓 : 所以mdr都裝假的53F 02/23 13:16
推 : 不要重罰?54F 02/23 13:28
→ : 天才55F 02/23 13:29
→ : 在政府機關挖礦是北爛嗎= =56F 02/23 13:31
推 : 蠢57F 02/23 13:38
推 : 就偷電+偷網路58F 02/23 13:43
推 : 包水包電免房租 早退早領 百萬人公差產業59F 02/23 13:45
推 : 有證的話就是超用電腦60F 02/23 13:45
→ : 國家機器(挖礦)動得很兇
→ : 國家機器(挖礦)動得很兇
推 : 怎麼那麼笨,不會用熱點喔62F 02/23 13:47
→ : 超傻.不會放無線分享器在那邊嗎?吃電就好了啊63F 02/23 13:49
→ : 連網路都省..活該被抓
→ : 連網路都省..活該被抓
推 : 沒事 是台北市的話就會寫出來了65F 02/23 13:52
推 : 金礦的賭注 新一季66F 02/23 13:53
推 : 4%寄生術67F 02/23 14:35
推 : 公務人員的日常68F 02/23 14:39
→ : 用國家的電來挖礦 太糟糕了吧69F 02/23 14:46
推 : 有政府,會挖礦70F 02/23 15:03
噓 : 辦公室的破電腦要挖啥71F 02/23 15:05
噓 : 不用懲處嗎?72F 02/23 15:06
推 : 國家機器動的很厲害和發大財...我好像懂了什麼,韓先73F 02/23 15:11
→ : 知
→ : 知
→ : Chrome擴充功能就有些惡意的會背景執行 偷偷用你電腦挖75F 02/23 16:48
→ : 礦啊
→ : 礦啊
推 : 其實這很多吧!只是沒報導而已,資安課上 計中的老師常77F 02/23 16:48
→ : 常跟我們分享說最近又有人筆電中挖礦病毒了
→ : 常跟我們分享說最近又有人筆電中挖礦病毒了
推 : 寄生行政院的挖礦國家隊79F 02/23 17:13
噓 : 哪個垃圾機關講啊80F 02/23 18:03
推 : 偷電仔81F 02/23 18:54
→ : 行政院不就是婊子娼那裡82F 02/23 19:03
噓 : 所以可以用礦業法處理嗎?83F 02/23 21:30
--
※ 看板: Gossiping 文章推薦值: 0 目前人氣: 0 累積人氣: 360
回列表(←)
分享