收到此電子報是因為您是本組的服務對象,詳情請參閱發行說明
政府機關的電子郵件社交工程演練又要來了!電子郵件社交工程攻擊常利用好奇心、興趣來吸引使用者開啟信件,一旦不小心或是誤開啟此類信件,就可能被植入惡意或後門程式,並讓電腦成為被入侵者所控制的殭屍電腦。為讓自己的電腦遠離危險,防護工作不能少:
詳細資訊請參閱 電子郵件社交工程教育訓練投影片
其他參考資料:教育部98上半年度電子郵件社交工程演練結果說明、教育部98下半年度電子郵件社交工程演練結果說明
國家資通安全會報 - 技術服務中心近日發現,駭客大量利用新式誘騙手法誘騙使用者執行惡意程式。使用者一旦誤點擊誘騙檔案,電腦隨即遭植入惡意程式,駭客將可進一步控制使用者的電腦。全文詳見國家資通安全通報應變網站。
該手法利用特殊 Unicode 控制字元 (U+202E RIGHT-TO-LEFT OVERRIDE),配合字型造成顯示上的誤導,讓使用者以為是一般檔案,但實際上為有害的惡意程式。
例如,有心人士可能將惡意程式命名為「開會通知(U+202E)cod.exe
」,而使用者可能看到的檔名卻為「開會通知exe.doc
」,讓使用者誤開啟檔案或執行程式。手法說明如下:
為配合學年度結束及學生宿舍寢室更換,本組於六月八日(二)將關閉學生宿舍區寢室分機,即日起,開放受理下學年度學生寢室分機申請…閱讀全文
目前本校 PEAP 認證之基地台識別碼名稱(SSID)是 nthu,為考量用戶(來賓)以 PEAP 認證方式使用無線網路前未完成額外設定,易誤用 SSID nthu 而導致無法使用無線網路。故本中心自 99/6/1(二) 起,將校園無線網路 PEAP 認證之 SSID 由 nthu 更名為 nthupeap…閱讀全文
自 6 月起,對於使用本組信箱帳號所製作的個人網頁,若被下載的資料量或次數偏高者,將寄信通知使用者該日網頁被下載情況,以供使用者自行參考,及附帶提醒相關的注意事項…閱讀全文
透過微軟所提供適用於windows平台的工具與技術來評估漏洞和加強安全性。這些工具可以協助您進行下列工作:
詳情請參閱微軟安全性 TechCenter:安全性工具
國網中心有許多優質服務及教育訓練提供學術研究人員(教授、學生)申請,特將好消息轉知讀者,如有需要可自行接洽,本期摘要教育訓練服務並提供國網中心各項服務連結如下:
詳情請參閱國網中心服務專區