PTT評價

Re: [新聞] 台大遭駭貼五星旗!教育部高層信流出 列

看板Gossiping標題Re: [新聞] 台大遭駭貼五星旗!教育部高層信流出 列作者
gname
()
時間推噓 7 推:8 噓:1 →:18

※ 引述《gasara (賭盤開了 收錢 ^O^/)》之銘言:
: 1.媒體來源:
: ettoday
: 2.記者署名:
: 戴上容
: 3.完整新聞標題:
: 台大遭駭貼五星旗!教育部高層信流出 列3項SOP:專人全天監看
: 4.完整新聞內文:
: 美國眾議院議長裴洛西訪台一舉,引發中國一連串報復,昨7日晚間台大教務處官網背景被
: 換為「世界上只有一個中國」,就連「招生訊息」、「選課專區」等圖示也都換為該標語,
: 疑遭到駭客入侵,台大證實並在第一時間關閉這二個單位的首頁。教育部深夜急向各國立大
: 學校長發訊,要校長們安排專人24小時留意網頁,並列出3項應變處理SOP。
: 全文如下:
: 各位校長晚安,有鑑於近日資安攻擊情勢升高,目前已經有部分單位網頁首頁被攻插入五星
: 旗,行政院已成立資安專案。以本部為例,各司處負責之網路系統要每小時檢視並通報本部
: 資科司。
: 因此,請各校務必備妥應變機制,隨時注意學校的網站及相關系統安全。本部學務司也已通
: 報各校24小時輪班的校安中心,盯緊自家的網頁。麻煩校長協助督導下列事項,安排專人24
: 小時留意,並督導校內資訊單位同仁遇有插旗狀況,隨時應變處理:
: 1. 請密切注意貴校首頁內容是否有遭惡意竄改、插旗等行為,至8月8日中午12時止請24小
: 時定期檢視,並請校安中心於校安系統回報狀況。
: 2. 若遭竄改,除依通報流程儘速通報外,也請緊急將網頁下架,減輕傷害。
: 3. 假日期間若行政單位或系所網站無服務之必要,建議關機或限制連線,降低風險。: 這三天也請各位校長或校內副校長、主秘保持手機暢通。如遇有學校緊急狀況,我或XXX會
: 透過line或手機,與各位校長或主管聯繫處理。再次謝謝各位校長,以及辛苦的校內同仁!
: 5.完整新聞連結 (或短網址)需放媒體原始連結,不可用轉載媒體連結:
: https://www.ettoday.net/news/20220808/2311662.htm
: 6.備註:
: 縮了

這都已經是2天以前的消息了,到現在才報出來

https://news.ltn.com.tw/news/politics/breakingnews/4016327

收到這個訊息是上星五的晚上10點,臨時來通知說要24H排人監看

每整點15分之前要去回報,然後每整點30分就會有人去匯總(半夜也要回報)

就這樣已經跑了二天了,直到今天中午12點

很難想像都已經是2022年的今天,居然還在用"人力"的方式在監看


資安即國安...

--

※ PTT 留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 116.89.128.152 (臺灣)
PTT 網址

yannicklatte 08/08 13:53不意外

cck525 08/08 13:53太扯了

flavorBZ 08/08 13:53封鎖不住

asiaking5566 08/08 13:55學店沒資源沒人才 體諒下

vowpool 08/08 13:55回報三小 防禦做好阿

Belanice 08/08 13:55抗中保台!!

shirleyEchi 08/08 13:55乾脆一點 晚上通通關機省電

wonder007 08/08 13:55網頁監看工程師 需熟案F5

vowpool 08/08 13:56人力監看真得好笑 對內顯示正常網站

vowpool 08/08 13:56對外顯示被盜內容 看要怎麼監看

froce 08/08 14:019樓…能搞到對內顯示一套、對外顯示一套那

froce 08/08 14:01個是整個網路系統包含防火牆都被人摸走了

froce 08/08 14:01才能做到…。

froce 08/08 14:01要不然就是監控人員蠢到不知道網頁可以快

froce 08/08 14:01取,都沒重新整理。

froce 08/08 14:04人力監看是真的蠢啦,弄個watchdog去監控

froce 08/08 14:04資料夾檔案新增就行了

lou 08/08 14:1087部門,整到自己人

bautz 08/08 14:15省錢啊,比起買防Ddos軟體應該便宜很多

lou 08/08 14:15讓什麼AI實驗室去對付啊,真正的網軍打來了

lou 08/08 14:15,結果勒

froce 08/08 14:2219樓DDoS的防範手法是流量清洗。那個要靠

froce 08/08 14:22ISP或CDN業者去做。或是用夠強的防火牆去

froce 08/08 14:22擋。軟體能做的比較少。

froce 08/08 14:23置換網頁也不是DDoS攻擊能辦到的

g1254501 08/08 14:30網路線拔掉不就好了

pippen2002 08/08 14:34https://i.imgur.com/w1EaVVN.jpg悲?