事情是怎麼發生的
行政院近期通過了《資恐防制法》修正草案,美其名曰是為了強化國家安全,因應國際洗錢防制組織(FATF)的標準。這次修正的重點在於:將「國家關鍵基礎設施」納入保護範圍。白話文就是,未來如果有人破壞電廠、水廠,或者針對這些設施進行資助,都可以被列為「資助恐怖活動」。 Read more
心靈力量決定發展的方向
行政院近期通過了《資恐防制法》修正草案,美其名曰是為了強化國家安全,因應國際洗錢防制組織(FATF)的標準。這次修正的重點在於:將「國家關鍵基礎設施」納入保護範圍。白話文就是,未來如果有人破壞電廠、水廠,或者針對這些設施進行資助,都可以被列為「資助恐怖活動」。 Read more

2024年至2025年間,全球關鍵基礎設施與政府系統正遭遇前所未有的網路攻擊浪潮。勒索軟體、分散式阻斷服務(DDoS)攻擊及國家級駭客行動日益頻繁,攻擊手法複雜多樣。對於地緣政治敏感且在全球供應鏈中扮演重要角色的台灣而言,資安風險尤為顯著。國安局盤點分析,2024年全年台灣政府骨幹網路(Government Service Network, GSN)每日遭受高達240萬次的網路攻擊,其中80%針對政府機關。在「全社會防衛韌性」政策框架下,提升數位韌性已成為確保國家安全與社會穩定的核心課題。本文將盤點近期全球與台灣面臨的資安挑戰,深入分析新型供應鏈攻擊的本質與影響,並提出具體且迫切的應對與防禦策略。
Read more
我們公司的QNAP備份,是放在第二線,第一線的部份是Synology的設備。
當初在整理QNAP時,裡面是勒索病毒加密後的資料,當然,資料不可能救回來了,只能把資料清掉。
清完系統之後,立刻在線上更新韌體。相當老舊的機器了, 還能更新,我覺得算是有良心的。
但是,接手至今一年半,剛好就是QNAP設備的多事之秋。
QNAP NAS 設備 2 漏洞遭鎖定!UnityMiner 惡意挖礦軟體影響多達 100 多種型號 2021-03-10
儘管 QNAP 早在 2020 年 10 月就修復漏洞。但中國網安公司奇虎(Qihoo)360 網路安全研究實驗室(Netlab)研究人員報告指出,有駭客專門鎖定 QNAP 公司 NAS 設備所使用的未修補韌體,影響多達 100 多種型號。
快修補!勒索軟體朝QNAP NAS軟體漏洞來襲 2021-04-28
一隻名為Qlocker的新勒索軟體最近在網路上散佈,以QNAP的網路附加儲存(NAS)設備為感染目標,將檔案加密成密碼保護的.7 Zip檔。