#外部入侵 ?
有關本市議員發文提到,
在google搜尋「video.tcc.gov.tw」
這串文字,也就是 #台北市議會 直播的網站,
搜索結果竟會跑出簡體字的公司名稱,
質疑議會系統疑似被外部入侵?
.
一看到這則發文及新聞報導時,
立即請北市資訊局同仁盡速掌握問題,
切勿怠慢議員質疑!
也感謝議員對於北市府的信任,
在發現問題第一時間,
即刻詢問市府資訊局而非 #議會資訊室
資訊局同仁立即向議員回覆;台北市議會所有
#資通訊基礎設施 #網路管理及資安防護
皆為市議會獨立維護,台北市政府無權監管!!
不過珍羽相當認同議員,
提到的關於政府機關的 #資安即國安
.
所以特別向議員報告;
目前此案例為Joomla SEO poison之攻擊手法,利用Joomla網站內容管理系統的軟體或外掛相關弱點插入惡意程式碼,藉此騙取Google取得特定關鍵字的網站SEO。
該惡意程式碼會判斷User-Agent,
如是Googlebot就會呈現遭掛碼指定的大陸網站,一般使用者則呈現正常的網站。
初步研判,可能是議員研究室的web服務工具被駭客利用,影響索引頁面,實際上並未實際影響實際的網頁內容。
.
建議請議會資訊室協助檢查,
考慮以下兩點作法:
1.Joomla版本與外掛套件過舊,可能有安全弱點遭受駭客利用,建議更新。
2.建議清查網站竄改之部分,並進行清除。
其實呢,這樣的問題並非首例;
去年其實也有類似問題!
109/11/27 發現北市議會網站有SEO SPAM問題。
109/12/14 再次檢測,相關問題仍未處置。
.
就像當議員發現到市議會網站如此嚴重的國安問題,
市府也在第一時間通知,
議會資訊室,珍羽也向議員保證,
只要議會遇到技術方面的問題,
台北市市政府一定全力協助,
資安即國安,北市府責無旁貸!
同時也有1部Youtube影片,追蹤數超過28萬的網紅天下雜誌video,也在其Youtube影片中提到,自三級警戒以來,台灣企業面臨了極大的衝擊,許多企業一夕之間訂單消失,業績狂掉9成,面臨無法預測的發展,許多企業第一時間啟動分流、居家辦公,對企業高階主管來說,如何見微知著的為未來營運做好風險控管,十分重要,在眾多措施中,又以打造未來辦公最為關鍵。 開會用#Teams團隊協作及討論,應變且處變不驚。 ...
網路管理及資安防護 在 天下雜誌video Youtube 的精選貼文
自三級警戒以來,台灣企業面臨了極大的衝擊,許多企業一夕之間訂單消失,業績狂掉9成,面臨無法預測的發展,許多企業第一時間啟動分流、居家辦公,對企業高階主管來說,如何見微知著的為未來營運做好風險控管,十分重要,在眾多措施中,又以打造未來辦公最為關鍵。
開會用#Teams團隊協作及討論,應變且處變不驚。
筆電選#Surface商務版系列提供強大效能、高續航力、適合不同辦公情境需求的功能資雲端上#OneDrive 個人雲端儲存空間,隨時隨地從任何裝置存取
資安挑Surface 商務版具備從晶片到雲端的資安防護,維護營運與生產力的安全
微軟的產品多元且能夠互相連結,可以幫助企業在平時就做好萬全的準備!
節目主持:Christina賢齡
富邦金控品牌管理暨公關處副總經理 林茂生(Cindy)
台灣微軟人資長 王有蘋(Linda)
►按小鈴鐺通知 搶先看,精采獨家全面掌握!
=================================
更多精采內容請見:
◎天下雜誌:http://www.cw.com.tw
◎天下雜誌video:http://www.cw.com.tw/video
◎天下雜誌video FB粉絲專頁:https://ppt.cc/flhPQx
◎天下雜誌IG http://bit.ly/2R6jfL6
◎天下雜誌網路書店:https://www.cwbook.com.tw/
網路管理及資安防護 在 資產隔離下的網路攻防初探 的推薦與評價
用來防止IP欺騙及管理ICMP的封包,以免遭到駭客獲得相關網路主機資訊進而. 發動攻擊。 ... 身的資訊安全需求來妥適的採購各項資訊安全設備,以達基礎資訊防護水準,. ... <看更多>