專案

一般

配置概況

活動

起 2025-12-27 迄 2026-01-05

2026-01-05

16:21 02_資安事件及異常紀錄 一般 #1235 (Closed-關閉): [INCGC-15535]-Low-Windows Scheduled Task Deleted
!clipboard-202601051621-bgajt.png!
益利 周
15:01 02_資安事件及異常紀錄 一般 #1232 (Closed-關閉): [INCGC-15536]-Low-Windows Scheduled Task Created
!clipboard-202601051501-zde73.png!
益利 周

2026-01-02

09:56 02_資安事件及異常紀錄 一般 #1227 (Resolved-解决): [INCGC-15493]-Low-Windows Bruteforce Attempt Detected
A40008為謝鈺晨組長的電腦,950668為林子堯組長電腦,今天因在AD要開通YILAND1.COM.TW網域的使用,故在Windows認證管理員寫入帳號及密碼,因為該兩員皆忘了這個密碼,故有各錯誤輸入的狀態,以上屬於正常。 益利 周
08:46 02_資安事件及異常紀錄 一般 #1227 (Closed-關閉): [INCGC-15493]-Low-Windows Bruteforce Attempt Detected
!clipboard-202601020846-ulug7.png!
益利 周
09:56 02_資安事件及異常紀錄 一般 #1226 (Resolved-解决): 【Reply in Jira】[INCGC-15492]-Low-Windows Bruteforce Attempt Detected
A40008為謝鈺晨組長的電腦,950668為林子堯組長電腦,今天因在AD要開通YILAND1.COM.TW網域的使用,故在Windows認證管理員寫入帳號及密碼,因為該兩員皆忘了這個密碼,故有各錯誤輸入的狀態,以上屬於正常。 益利 周
08:44 02_資安事件及異常紀錄 一般 #1226 (Closed-關閉): 【Reply in Jira】[INCGC-15492]-Low-Windows Bruteforce Attempt Detected
!clipboard-202601020844-olwbs.png!
益利 周
09:55 02_資安事件及異常紀錄 一般 #1225 (Resolved-解决): [INCGC-15488]-Low-Windows Bruteforce Attempt Detected
A40008為謝鈺晨組長的電腦,950668為林子堯組長電腦,今天因在AD要開通YILAND1.COM.TW網域的使用,故在Windows認證管理員寫入帳號及密碼,因為該兩員皆忘了這個密碼,故有各錯誤輸入的狀態,以上屬於正常。 益利 周
08:42 02_資安事件及異常紀錄 一般 #1225 (Closed-關閉): [INCGC-15488]-Low-Windows Bruteforce Attempt Detected
!clipboard-202601020840-ewwzy.png!
益利 周
08:55 02_資安事件及異常紀錄 一般 #1228 (Resolved-解决): [INCCS-11231]-Low-Alerts Notification_Taiwan from CrowdStrike ["SensorGroupingTags/Taiwan_TAHO"] - ULPU-DH-PC-0013
依防護建議 已將 " click-v4.junclikrmedi.com " 列入防阻名單 益利 周
08:49 02_資安事件及異常紀錄 一般 #1228 (Closed-關閉): [INCCS-11231]-Low-Alerts Notification_Taiwan from CrowdStrike ["SensorGroupingTags/Taiwan_TAHO"] - ULPU-DH-PC-0013
!clipboard-202601020848-tpyri.png!
!clipboard-202601020849-hxnds.png!
益利 周

2025-12-31

16:59 02_資安事件及異常紀錄 一般 #1222 (Resolved-解决): Asia Cyber Security Service Portal (ACSSP) 【Reply in Jira】[INCGC-15458]-Low-Windows Bruteforce Attempt Detected
A40008為謝鈺晨組長的電腦,950668為林子堯組長電腦,今天因在AD要開通YILAND1.COM.TW網域的使用,故在Windows認證管理員寫入帳號及密碼,因為該兩員皆忘了這個密碼,故有各錯誤輸入的狀態,以上屬於正常。
益利 周
08:52 02_資安事件及異常紀錄 一般 #1222 (Closed-關閉): Asia Cyber Security Service Portal (ACSSP) 【Reply in Jira】[INCGC-15458]-Low-Windows Bruteforce Attempt Detected
!clipboard-202512310850-qt51k.png!
Analysis: The alert indicates a brute-force style authentication attempt targetin...
益利 周
 

匯出至 Atom