云林骇客入侵县网中心 186校受害
云林县政府教育处县网中心遭勒索病毒绑架,上百所学校受害。(翻摄云林县政府教育处网页)
云林县政府教育处县网中心本月4日遭骇客入侵,全县186所国中小网页被绑架无法开启,不仅家长无法上网查询公告,学校与师生的资料都被锁死,13日县府教育处表示已救回8、9成资料,目前各校网页由网管人员重新建构,预计15日可恢复正常。
要求赎金解码 县府报警
勒索病毒肆虐,云林县教育处县网中心也中毒!上星期许多国中小家长发现学校网页无法进入,纷纷打电话向学校查问,才知道是县网中心中毒,勒索病毒锁住学校网页,无法查看公告、学生成绩,大家担心孩子成绩遭篡改,纷纷要求县府尽速修复。
县教育处处长邱孝文表示,早期学校网页由各校自行负责,但经常故障,因此成立县网中心委外统一架构全县国中小网页,没想到遭到骇客入侵,经网管人员抢修,目前已救回8、9成资料,大部分学校网页已修复,为了避免再次遭骇,由各校网管人员以密码加强把关。
邱孝文说,骇客攻击手法是透过遥控程式使用RDP(Windows的远端桌面程式),针对资料库伺服器攻击,导致资料库内部档案都被加密,连带系统端的备份档案也一并遭到加密。对于骇客要求赎金解码,教育处决定不受威胁,已报警处理。
家长忧 孩子成绩遭篡改
目前网管人员持续解密遭加密的资料库与备份资料库,对于其他看似没有异状的伺服器进行落点扫描跟扫毒,针对RDP的连线方式全部封阻,重建后台与资料库的系统,加强共构平台资安问题,提升备份的效能与方式。
家长们纷纷透过学校line群组留言「学校网页是不是坏掉了,上礼拜就一直开不了」、「学生成绩会不会被乱改啊」。1名家长认为,网页修复后,一定要重新核对学生成绩,才不会引发纷争。
1名校长忧心说,骇客入侵县网中心是警讯,若骇客篡改特定学生资料,可能会影响未来升学,县网中心须加强专业人力与设备,才不会有更大的资安问题。
电脑专家分析,以前各校自己管理网页,经常被色情、诈骗网页入侵,搞得很尴尬,县网中心成立后就没这个问题,但面对高级骇客的勒索病毒就防不胜防,只能花钱买更高档防火墙因应。