教育機構ANA通報平台
發佈編號 |
TACERT-ANA-2025040110044949 |
發佈時間 |
2025-04-01 13:19:10 |
事故類型 |
ANA-攻擊預警 |
發現時間 |
2025-04-01 13:19:10 |
影響等級 |
中 |
||
[主旨說明:]【攻擊預警】近期駭客組織之勒索軟體攻擊頻繁,請各單位加強防範。 |
|||
[內容說明:] 另提供目前已知之惡意程式名稱:bb.exe、crazyhunter.exe、crazyhunter.sys、zam64.sys、go3.exe與go.exe。 自2025年1月底至今,該勒索軟體集團Crazy Hunter攻擊範圍涵蓋學校、醫院、上市櫃公司與企業集團,建議各學校檢視所配合的廠商是否近期曾遭受該勒索軟體組織攻擊,若有該情況,請學校特別留意與配合廠商的業務往來內容是否有外洩之疑慮,也請學校回報資訊至Email住址會使用灌水程式保護機制。你需要啟動Javascript才能觀看它。 面對勒索軟體攻擊,事先預防勝於事後應變,建議各單位除加強資料備份外,亦可建立離線備份,並定期檢視單位內各伺服器之安全性及進行系統相關安全性更新及加強密碼管理,除定期更換密碼與加強密碼強度外,應避免同一管理者使用同一組密碼同時管理多台伺服器之情形,並加強VPN及遠端管控。 情資分享等級: WHITE(情資內容為可公開揭露之資訊) |
|||
[影響平台:] |
|||
[建議措施:] |
|||
[參考資料:]https://www.twcert.org.tw/newepaper/cp-65-10042-adb7d-3.html |
(此通報僅在於告知相關資訊,並非為資安事件),如果您對此通報的內容有疑問或有關於此事件的建議,歡迎與我們連絡。 |
教育機構資安通報應變小組 |