永遠的真田幸村
@ivanusto
Fri, Jul 23, 2021 6:00 AM
37
24
【獨家】國發基金系統遭駭 企業機密恐嚴重外洩 府院震怒 - 政治
這邊是中時獨家的樣子
兆豐銀行
資安
另外,也關注一下這個
Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻擊者濫用,獲得高系統權限
CVE-2021-36934
永遠的真田幸村
@ivanusto
Fri, Jul 23, 2021 6:00 AM
報導中指出,國發基金委託兆豐銀行建置的電腦系統,竟然沒有資安維護措施。
永遠的真田幸村
@ivanusto
Fri, Jul 23, 2021 6:01 AM
Fri, Jul 23, 2021 6:02 AM
目前損害狀況不得而知,但2019年時國發基金有移回部分業務及資訊系統,原系統內留存多少機密資料還有待調查。
永遠的真田幸村
@ivanusto
Fri, Jul 23, 2021 6:02 AM
所以是舊的系統,如果是2004年開始建置的那一套,應該是滿老舊的了。
Timshan
@timshan
說
Fri, Jul 23, 2021 6:14 AM
永遠的真田幸村
: 還來,TAF又要出動了嗎-_-
Timshan
@timshan
說
Fri, Jul 23, 2021 6:14 AM
舊系統應下架未下架的風險,不是應該去年就應該認識到了嗎
永遠的真田幸村
@ivanusto
Fri, Jul 23, 2021 6:17 AM
除了民間防毒軟體開發業者協助調查,行政院資通安全處與國發會資管處人員,也緊急前往兆豐銀行召開緊急事件應變會議。
永遠的真田幸村
@ivanusto
Fri, Jul 23, 2021 6:18 AM
Timshan
: 舊系統一律下架或不對外連線,這應該要是通則。
永遠的真田幸村
@ivanusto
Fri, Jul 23, 2021 6:18 AM
看他們和兆豐簽訂的合約內容是啥吧
阿華-養老電信
@minuture
Fri, Jul 23, 2021 7:28 AM
兆豐出包還蠻⋯⋯不意外的
黑色貓咪
@shineshen
Fri, Jul 23, 2021 11:27 PM
用專線連到國發基金,這樣會被入侵要算誰的?
黑色貓咪
@shineshen
Fri, Jul 23, 2021 11:28 PM
新聞內容已經增加兆豐的回應囉,這個是舊系統
載入新的回覆