Home > 所有消息 > 軟體 (Page 7)

教育部轉知行政院來函推動ODF為政府文件標準格式實施計畫

⭐計字第105014號   主旨:函轉「依行政院推動ODF-CNS15251為政府文件標準格式實施計畫,敬請貴機關、學校配合公文附檔格式事項,請查照 並轉知所屬。」 說明: 依據旨揭實施計畫之項目及期程,105年具體目標為各機關系統間、政府與企業的資料交換,須支援ODF文書格式,105年6月政 府公文電子交換可編輯之附件檔案格式至少須有ODF-CNS15251格式。 另請貴機關、學校對外網站(係指不限定特定身分均可瀏覽的網站)提供之可編輯文件應支援ODF格式,委外系統亦請配合辦理。 各學校請普及ODF-CNS15251應用觀念,另請國教署轉知所屬學校將資訊開放格式列入資訊教育。 本校公文線上簽核管理系統已支援ODF格式附件上傳下載;關於來文、推動計畫詳細內容,及同仁接收、處理、製作ODF檔案格式疑 問,敬請查閱參考附件說明。 操作Q&A 來文本文檔 實施計畫

Read More

轉知【攻擊預警】近期勒索軟體 Locky 活動頻繁,請提高警覺

⭐計字第105013號 教育機構ANA通報平台 發佈編號 TACERT-ANA-2016041101045757 發佈時間 2016-04 -11 13:27:59 事故類型 ANA-攻擊預警 發現時間 2016-04-08 00:00:00 影響等級 中 [主旨說明:]【攻擊預警】近期勒索軟體 Locky 活動頻繁,請提高警覺 [內容說明:] 轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201604-0025 近期加密勒索軟體活動異常活躍。其中名稱為Locky的勒索軟體自2016年2月開始肆虐,因把受害者的電腦資料和網絡共享資源 加密且將副檔名改為 .Locky而得名。 Locky使用RSA-2048與AES-128 加密機制來加密檔案資料,所以遭到加密的檔案資料幾乎無法自行復原。Locky會根據被害者電腦的語言來顯示勒索信件內容,勒索 受害者0.5至1個比特幣(一個比特幣大約等於13600元新台幣)以換取解密金鑰。 Locky的常見傳播方法是透過夾帶附件的垃圾郵件,附件多為帶有惡意巨集的WORD 或EXCEL檔案或內有惡意的.js檔案的壓縮檔。受害者會被要求開啟巨集功能,一旦開啟,Locky便會被安裝到受害者的電腦 內。另外就是透過放置惡意程式在已被入侵的網站。該網站的訪客會被重新導向到另一個攻擊網站,該網站會利用訪客的系統或己安裝程 式的漏洞,來安裝Locky到受害者電腦內。目前新加坡、馬來西亞、香港和日本都有許多受害案例傳出,建議所有電腦使用者應提高 警覺,小心防範。 [建議措施:] 刪除收到的可疑電子郵件,特別是內含連結或附件的郵件。 針對要求啟動巨集以觀看其內容的微軟Office 檔案,必須提高警覺,必要時請與寄件者確認其檔案是否含有巨集。 定期備份電腦上的檔案及演練資料還原程序。 確實持續更新電腦的作業系統、應用程式及防毒軟體等至最新版本。 如不幸受到感染,請立即將受害電腦的網路連線及外接儲存裝置拔除。建議在清除惡意軟體前不要開啟任何檔案。 我們不建議支付贖金,支付贖金只會助長勒索軟體更加猖獗。 [參考網站] [參考資料:]1. https://www.hkcert.org/my_url/zh/blog/16031802 [參考資料:]2. https://www.hkcert.org/my_url/zh/alert/16031701 [參考資料:]3. http://www.symantec.com/connect/blogs/locky-ransomware-aggre ssive-hunt-victims [參考資料:]4. https://blog.avast.com/a-closer-look-at-the-locky-ransomware [參考資料:]5. http://blog.checkpoint.com/2016/03/02/locky-ransomware/ [參考資料:]6. https://metrics.torproject.org/hidserv-dir-onions-seen.html  

Read More

轉知【攻擊預警】加密勒索軟體猖獗,請加強系統/應用程式更新與資料備份

⭐計字第104066號 教育機構ANA通報平台 發佈編號:TACERT-ANA-2015122108120303 發佈時間:2015-12-21 08:32:02 事故類型:INT-系統被入侵 發現時間:2015-12-18 00:00:00 影響等級:高 [主旨說明:] 【攻擊預警】加密勒索軟體猖獗,請加強系統/應用程式更新與資料備份作業 [內容說明:] 轉發國家資通安全會報 技術服務中心 漏洞/資安訊息警訊 ICST-ANA-201512-0013 近期勒索軟體攻擊事件頻傳,使用者電腦一旦遭植入該惡意程式,將導致該電腦可存取的檔案(含網路磁碟機、共用資料夾等)全數加密無法開啟讀取,藉以勒索使用者支付贖金換取檔案解密。 依相關研究報告資料顯示,勒索軟體傳染途徑以應用程式漏洞(如Flash Player)與社交工程為主,且遭加密檔案無法自行解密還原。請各會員儘速確認相關應用程式更新情況,定期備份重要檔案,加強資訊安全宣導,避免開啟來路不明郵件或連結。 此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發。 [影響平台:]所有平台 [建議措施:] 1.清查重要資料,並參考下列做法定期進行備份作業: 定期執行重要的資料備份。 備份資料應有適當的實體及環境保護。 應定期測試備份資料,以確保備份資料之可用性。 資料的保存時間與檔案永久保存的需求,應由資料擁有者研提。 重要機密的資料備份,應使用加密方式來保護。 2.檢視網路硬碟與共用資料夾之使用者存取權限,避免非必要使用存取。 3.確認作業系統、防毒軟體,及應用程式(如Adobe Flash Player、Java)更新情況,並定期檢視系統/應用程式更新紀錄,避免駭客利用系統/應用程式安全性漏洞進行入侵行為。 4.若使用隨身碟傳輸資料,應先檢查隨身碟是否感染病毒或惡意程式。 5.若疑似遭受感染時,可參考下列做法: 應立即關閉電腦並切斷網路,避免災情擴大。 通知資訊人員協助搶救還沒被加密的檔案。 建議重新安裝作業系統與應用程式,且確認已安裝至最新修補程式後,再還原備份的資料。 備份資料在還原至電腦之前,應以防毒軟體檢查,確保沒有殘存的惡意程式。 6.加強教育訓練,請使用者留意相關電子郵件,注意郵件之來源的正確性,不要開啟不明來源信件的附檔或連結,以防被植入後門程式。 [參考資料:] 104年第2次政府資通安全防護巡迴研討會-近期資安威脅趨勢 http://www.icst.org.tw/HandoutDetail.aspx?lang=zh&seq=1251

Read More

《教育訓練》10/27 (二) Zuvio講解說明會 ,歡迎報名!

⭐計字第104048號       ------------------------------ ------------------------------ -------- 線上報名 & 提問 http://goo.gl/forms/7bW6551CLQ 請先至此網址預約、提問,以方便我們確認人數 ,及針對所提問題進行準備。 ------------------------------ ------------------------------ -------- 各位老師、各位同仁: 10/27將舉辦Zuvio的講解說明會,本次主要是講解Zuv io的新功能, 請有使用過Zuvio和想了解Zuvio的老師不要錯過。 日  期: 10月 27日 (二) 主  題: Zuvio講解說明會 時  間: 下午 15:00—17:00 地  點: W401 (電算中心4樓) 流  程: .Zuvio 系統介紹 .Zuvio 實機 Demo .Q & A 備  註: 講者:王鈞平先生 畢業於實踐企管系 現任學悅科技校園大使 獎勵大學教學卓越計畫 教學卓越中心 主辦 電子計算機中心 協辦 洽詢人員:電子計算機中心 陳俊欽 #2343

Read More

私房教師 (tutor.shu.edu.tw) 主機下線公告

⭐計字第104015號 本校私房教師主機 (tutor.shu.edu.tw),原提供全校師生線上數位教材之用。考量其教材過於老舊未再更新,且使用人數不多,已無繼續維護的價值;再加上作業系統老舊易成為資安弱點,經整體評估後亦無重新建置的價值,因此預計於 103 學年度 結束時(2015/7/31)下線,停止提供服務。 不便之處,敬祈見諒。 ※註:原文104學年度修正為103學年度

Read More