此為教育機構資安通報平台所寄發之通知信,旨在通知【攻擊預警】114年8-9月國內有大學遭受駭客組織Flax Typhoon的攻擊,請各校盡速協助調查。
本中心接獲外部情資,在114年 8~9月期間,國內有大學的網路遭到駭客組織Flax Typhoon的入侵。目前尚不清楚 Flax Typhoon 是如何獲得存取權限,
故煩請各校依下列的攻擊情資自行檢查校內相關設備是否有遭受入侵的跡證,謝謝!
該攻擊的入侵資訊包括入侵來源IP和潛在的惡意檔案,提供學校參考。 入侵來源IP如下。
IP Address
45.63.94[.]71
66.42.60[.]242
伺服器可將這兩個IP列為黑名單