選單換圖效果,請啟用Active Scripting功能
南臺首頁 English
:::
訪客 未來學生 本校學生 教職同仁 畢業校友
:::
  南臺頭條新聞
  南臺影音新聞
  所有訊息
  重要公告
  行政公告
  校園活動
  專案計劃
  研討會資訊
  校內徵才
  校園職場實習
  工作機會
  國際證照
  南臺新生
  招生資訊
  南臺RSS新聞
  本月公告一覽
  停刊公告活動欄
  [公告系統登入]


【行政公告】 ::: [ 上一頁 ]
 
公 告 單位
計算機與資訊網路中心
訊 息 類 別 行政公告 行政公告 公 告 對 象 全體
公 告 主 題
【資安訊息】瀏覽器擴充功能遭惡意劫持威脅活動,敬請加強擴充功能安全管理
[Security Information] Browser extensions are being hijacked by malicious threats. Please strengthen the security management of extensions
公 告 內 容
轉發 國家資安資訊分享與分析中心 NISAC-400-202507-00000048

[內容說明]
資安院觀測外部資安情資,近期發現駭客針對瀏覽器擴充功能進行惡意劫持活動(如Red Direction活動), 其攻擊手法為利用合法之擴充功能,於後續更新中植入惡意程式碼,可監控使用者網頁瀏覽活動並傳送至C2伺服器,甚至導向釣魚網站。 影響範圍: Chrome 與 Edge 共計18種擴充功能,其可能含蓋超過230萬名使用者。

詳細清單下載連結:https://cert.tanet.edu.tw/pdf/2023057048ioc.zip

[建議措施]
1 清查並移除所有已確認存在惡意威脅之瀏覽器擴充功能。
2 清除瀏覽器快取、Cookie及相關會話資料,避免持續的憑證洩漏風險。
3 持續監控受影響主機及相同網段的網路行為,確保異常活動不再復發。
4 如懷疑帳號憑證已外洩,請強制重設相關使用者密碼及多因素驗證設定。

Forwarded National Security Information Sharing and Analysis Center NISAC-400-202507-00000048

[Content Description]
The National Security Administration has observed external security intelligence and recently discovered that hackers have carried out malicious hijacking activities against browser extensions (such as the Red Direction activity). Their attack method is to use legitimate extensions to implant malicious code in subsequent updates, which can monitor user web browsing activities and send them to C2 servers, and even lead to phishing websites. Scope of impact: Chrome and Edge have a total of 18 extensions, which may cover more than 2.3 million users.

Detailed list download link: https://cert.tanet.edu.tw/pdf/2023057048ioc.zip

[Recommended measures]
1 Check and remove all browser extensions that have been confirmed to have malicious threats.
2 Clear browser cache, cookies and related session data to avoid the risk of continuous credential leakage.
3 Continue to monitor the network behavior of the affected host and the same network segment to ensure that abnormal activities do not recur.
4 If you suspect that the account credentials have been leaked, please force reset the relevant user passwords and multi-factor authentication settings.
相 關 訊 息


公 告 時 間
 2025/7/28   至 2026/1/28   
點 閱 次 數
131

:::
 
地址:71005 台南市永康區南台街一號 (開車訪客請由中正南路→正南一街→進入南臺科技大學) HyperLink