PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
Earstorm-5
Senior Member
 

加入日期: Apr 2017
文章: 1,436
新的嘞所病毒? 該上網作功課了..
     
      
舊 2020-05-05, 07:15 AM #21
回應時引用此文章
Earstorm-5離線中  
ghostcode
Senior Member
 

加入日期: Sep 2001
您的住址: 淡水
文章: 1,232
引用:
作者lobben
國銀比較不會,民營銀行更不會
因為一天到晚有超級靠北邊的稽核、資安檢查


你錯了,公股行庫更糟。

一堆應急找的洗錢、資安全都外行人。

資安部一堆外找的會計師、法律事務所完全不懂資訊IT安全的人。

另一部分是原本就資訊部很廢的人在資安科,突然擴編到資安部。

只會用工具掃掃弱點。一堆基本計概級的常識都沒有。



當初在資策會,乾淨的電腦一接網路,就自動安裝上病毒。

並非資策會沒防毒,而是員工普遍太會玩電腦,防不了。

至於公股行庫,幾年前看過完全沒空管權限、網路。
(後來被金管會寫缺失,花了4,5年陸續外包建控管軟體)

卻幾乎沒人中毒,是因為行員連業務的系統都不熟,更不要說能搞怪。
 
舊 2020-05-05, 08:41 AM #22
回應時引用此文章
ghostcode離線中  
莫爺
Major Member
 
莫爺的大頭照
 

加入日期: May 2014
您的住址: 台北不是我的家
文章: 122
錢付一付吧!
大概就跟台G電一樣的情況,USB亂插導致整個內網被感染。
__________________
爭強鬥狠終日險 仁慈寬厚彌天高
觀心不用腹中取 看人何需面對面
舊 2020-05-05, 09:09 AM #23
回應時引用此文章
莫爺離線中  
鋼蛋3
Advance Member
 
鋼蛋3的大頭照
 

加入日期: Sep 2011
文章: 442
引用:
作者莫爺
錢付一付吧!
大概就跟台G電一樣的情況,USB亂插導致整個內網被感染。

歐北共,這才是真相
https://www.ptt.cc/bbs/Gossiping/M....9219.A.8DC.html
__________________
簽名檔可以吃嗎????
舊 2020-05-05, 09:12 AM #24
回應時引用此文章
鋼蛋3離線中  
scott1028
Master Member
 
scott1028的大頭照
 

加入日期: Jun 2004
您的住址: 北部
文章: 1,636


ip注入病毒!?

笑屎

舊 2020-05-05, 09:18 AM #25
回應時引用此文章
scott1028離線中  
ghostcode
Senior Member
 

加入日期: Sep 2001
您的住址: 淡水
文章: 1,232
那些病毒是利用系統漏洞,不須每個使用者權限是最高權限。

直接透過漏洞取得管理者權限。

只要有一般使用者下載,觸發病毒。

其他人只開電腦,防火牆沒檔那些 PORT、或停用那些服務都會中。

所以前陣子(1,2年以上有)微軟連不再維護的 XP 都提供補丁。

表示中油連基本的系統更新都沒做。
舊 2020-05-05, 09:21 AM #26
回應時引用此文章
ghostcode離線中  
Earstorm-5
Senior Member
 

加入日期: Apr 2017
文章: 1,436
引用:
作者scott1028
ip注入病毒!?
笑屎


為啥不行, i penetrate 哈哈~
舊 2020-05-05, 09:22 AM #27
回應時引用此文章
Earstorm-5離線中  
scott1028
Master Member
 
scott1028的大頭照
 

加入日期: Jun 2004
您的住址: 北部
文章: 1,636
引用:
作者ghostcode
那些病毒是利用系統漏洞,不須每個使用者權限是最高權限。

直接透過漏洞取得管理者權限。

只要有一般使用者下載,觸發病毒。

其他人只開電腦,防火牆沒檔那些 PORT、或停用那些服務都會中。

所以前陣子(1,2年以上有)微軟連不再維護的 XP 都提供補丁。

表示中油連基本的系統更新都沒做。


沒發病

那些專業MIS都不會動

可能也動不了

舊 2020-05-05, 09:27 AM #28
回應時引用此文章
scott1028離線中  
lobben
Senior Member
 
lobben的大頭照
 

加入日期: Oct 2006
文章: 1,384
引用:
作者ghostcode
你錯了,公股行庫更糟。

一堆應急找的洗錢、資安全都外行人。

資安部一堆外找的會計師、法律事務所完全不懂資訊IT安全的人。

另一部分是原本就資訊部很廢的人在資安科,突然擴編到資安部。

只會用工具掃掃弱點。一堆基本計概級的常識都沒有。



當初在資策會,乾淨的電腦一接網路,就自動安裝上病毒。

並非資策會沒防毒,而是員工普遍太會玩電腦,防不了。

至於公股行庫,幾年前看過完全沒空管權限、網路。
(後來被金管會寫缺失,花了4,5年陸續外包建控管軟體)

卻幾乎沒人中毒,是因為行員連業務的系統都不熟,更不要說能搞怪。

我遇到的公營民營銀行資深資安人員,不一定技術能力最新最強
但判斷大概問題的速度很快
找來廠商的速度遠比菜鳥資安強多了
更神奇的是廠商說他們沒空,老鳥拿出惡勢力相逼,下午身價好幾百的廠商ACE就來了

此文章於 2020-05-05 09:40 AM 被 lobben 編輯.
舊 2020-05-05, 09:39 AM #29
回應時引用此文章
lobben離線中  
ff1073
Golden Member
 
ff1073的大頭照
 

加入日期: Apr 2003
文章: 2,597
中油也是有做ISO27001,每年也有做社交工程,被釣到的員工直接吃餅,

現在大部分辦公室電腦都不準開機,電腦作業幾乎全停擺
舊 2020-05-05, 09:50 AM #30
回應時引用此文章
ff1073離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是07:06 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。