雲林縣教育處網路遭勒索病毒綁架 全縣186所學校師生資料被鎖死

雲林縣政府教育處縣網中心遭勒索病毒綁架,上百間學校受害。(張朝欣翻攝)

雲林縣政府教育處縣網中心本月4日遭駭客入侵,全縣186所國中小網頁被綁架無法開啓,不僅家長無法上網查詢公告,學校與師生的資料都被鎖死,13日縣教育處表示已救回8、9成資料,目前各校網頁由網管人員重新建構,預計下星期一可恢復正常。

勒索病毒肆虐,雲林縣政府教育處縣網中心也中毒!上星期許多國中小家長髮現學校網頁無法進入,紛紛打電話向學校查問,才知道是縣網中心中毒,勒索病毒鎖住學校網頁,無法查看公告、學生成績,大家關心孩子成績遭篡改,紛紛要求縣府儘速修復。

縣教育處處長邱孝文表示,早期學校網頁由各校自行負責,但經常故障,因此成立縣網中心委外統一架構全縣國中小網頁,沒想到遭到駭客入侵,經網管人員搶修,目前已救回8、9成資料,大部分學校網頁已修復,但爲了避免再次遭駭,由各校網管人員以密碼加強把關。

邱孝文說,駭客攻擊手法是透過遙控程式使用RDP(Windows的遠端桌面程式),針對資料庫伺服器攻擊,導致資料庫內部檔案都被加密,連帶系統端的備份檔案也一併遭受到加密。對於駭客要求贖金解碼,教育處決定不受威脅,已報警處理。

目前網管人員持續解密遭加密的資料庫與備份資料庫,對於其他看似沒有異狀的伺服器進行落點掃描跟掃毒,針對RDP的連線方式全部封阻,重建後臺與資料庫的系統,加強共構平臺資安問題,提升備份的效能與方式。

雲林縣議員蔡嶽儒指出,上星期即有許多家長反映此事,他已要求教育處儘速修復,並檢討後續資安防毒工作。另外,也要持續追查學生個資、成績是否外泄,以確保學生權益。