• 5

資安教育不能等...


aabbcc81502 wrote:
可不可以提供是哪種網站阿orz...讓我能跟周遭的人注意一點...


騙子會在自己臉上寫我是騙子嗎? 那都是疏於維護,沒有資安觀念
的人在管理的網站,就容易被埋入惡意程式。

另外我在別篇說過很多次,沒有哪個特定類型網站容易出問題。
只有沒有好好維護系統的網站(還多到不行)容易出問題。

至於那種看到免費中獎的郵件還去點的就真的沒求了。

最後Flash(還有Java plug-in)這種爛東西還是早點下地獄吧~
與失敗為伍者,天天靠盃都是別人的錯。 與成功為伍者,天天跟失敗切磋直到不再出錯。
在我公司 已經出現3次 1次user主機 2次波及server

通常遇到 我都跟user 活該在亂點阿 ~~~

還好檔案server 有分權限 只影響到他進入的資料夾 其他資料夾沒受到影響 這是算小確幸了
點了免費中6s的廣告就中獎了?
應該還有下載執行之類的吧
不然今天要是某個搜尋頁面被駭
不就點搜尋就都中獎了?
chunchih wrote:
以前,自己作過網管...(恕刪)


可能跑完一系列流程,最後大頭看完報價單後,不了了之

或是不同部門配合度低,認為造成工作上的不便

沒有老闆的支持,再理想的架構也無從建立

往往是等痛過才知道代價有多大,那時才會心甘情願當"資安"是個議題
出來混總是要還的...

中野 梓 wrote:
在某島看到的感覺體...(恕刪)

aleck1119 wrote:
點了免費中6s的廣告就中獎了?
應該還有下載執行之類的吧
不然今天要是某個搜尋頁面被駭...(恕刪)

不用再下載執行,
只要開網頁就中了,
其實是因為網頁有放讓你一開這個網頁,
會自動去執行(flash或java)病毒,
如果公司有防毒牆,
至少在你開網頁時,借由掃瞄網路封包的內容,
防毒牆會去過濾是否有病毒的flash或java程式,
這樣多少有點效果.
請教各位先進,像Crypt0L0cker這類檔案綁架病毒是否會有潛伏期?例如11月01日中了病毒,到12月01日才開始發作 ~~~
不會 立即發作


Hugo0211 wrote:
請教各位先進,像Crypt0L0cker...(恕刪)
aleck1119 wrote:
點了免費中6s的廣告就中獎了?
應該還有下載執行之類的吧
不然今天要是某個搜尋頁面被駭
不就點搜尋就都中獎了?...(恕刪)


TACERT 臺灣學術網路危機處理中心在今年九月的報告中有對cryptowall的原理說明(這裡,是一個pdf檔),感興趣的可以看一看。

在資訊組居然還用Server做私人的事情XDD
  • 5
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?