新聞 Zoho, CVE-2021-40539, 安全漏洞, 資料外洩, 國家駭客, 網路攻擊, 資安事件

國家駭客開採Zoho漏洞攻擊紅十字會

今年1月紅十字會遭網路攻擊,導致51萬筆人道救援對象個資外洩,官方調查後發現駭客藉由開採電子郵件系統Zoho去年9月修補的安全漏洞,在去年11月入侵紅十字會網路,並採用複雜手法及工具來隱藏惡意程式

2022-02-17

新聞 程式開發, 程式碼安全, 程式碼檢查服務, Amazon Codeguru Reviewer, Log4j, Log4Shell, 安全漏洞

AWS程式碼檢查服務可揪出Java、Python程式的Log4j漏洞

AWS更新程式碼檢查服務Amazon Codeguru Reviewer,透過實地檢查日誌內容,協助偵測Java及Python程式中,是否含有影響Log4j函式庫的Log4Shell以及其他類型的日誌注入(log-injection)漏洞

2022-02-17

新聞 PChome, 渣打銀行, 電商, 貸款

PChome與渣打銀行聯手推出貸款服務,可根據電商營運資料評估供應商貸款額度利率

PChome與渣打銀行合作,針對電商平臺的供應商推出新的線上貸款服務,可以供應商在PChome過去的營運表現,例如銷售付款、存貨、迴轉手慢,加上聯徵信用及中小企業資料,作為評估提供貸款額度及利率的參考。

2022-02-17

新聞 Elastic, AWS, ElasticSearch

Elastic和AWS不吵了,不只在侵權訴訟達成協議還進一步深化合作

Elastic宣布與AWS在商標侵權訴訟上達成協議,AWS上的Elasticsearch只能稱為Elastic Cloud,同時Elastic也與20多項AWS服務整合,簡化擷取資料的障礙

2022-02-18

新聞 google, 二氧化碳, 永續性, 雲端, 閒置專案

Google雲端管理工具Active Assist可找出閒置工作負載,助用戶降低碳排放量

Google擴充Active Assist加入節能減碳功能,能夠發現並協助用戶移除閒置專案,進而降低碳足跡達成永續性目標

2022-02-18

雲端原生技術, 開源軟體規範, 開源軟體管理框架, 美國國防部, Kubernetes, K8s, 開源軟體

企業開源可學美國國防部這樣做

美國國防部擁抱Kubernetes不只是一個技術問題,更是一個管理問題。因為Kubernetes是開源軟體,而且是來自世界各國開發者的貢獻,如何在高度重視機密控管和安全的軍事環境中,使用來自開放社群的程式碼,是一大挑戰

2022-02-18

新聞 AWS本地區域, AWS Local Zone, 邊緣運算

推動邊緣運算,AWS在都會區增建小型資料中心

官方強調企業可透過AWS本地區域(AWS Local Zone),提供延遲性容忍度僅個位數毫秒的應用,包括即時線上遊戲、串流影像、擴增實境/虛擬實境、邊緣端的機器學習推論等

2022-02-18

新聞

Adobe發布2022亞太區數位趨勢報告,揭露後Cookie時代數位行銷如何優化顧客體驗的三大原則

Adobe建議,以數位行銷能力優化顧客體驗的三大原則,企業要圍繞顧客體驗進行策略定位與調整、進一步釋放團隊的潛力,更要在搜集數據之前,先要考慮如何利用數據

2022-02-18

新聞 google, Youtube, 假新聞

YouTube正嘗試一系列新措施打擊假消息散布

YouTube表示將會採取多項新措施,來打擊錯誤訊息在各平臺上傳播,包括在影片旁加入警示以及破壞影片連結等方法,來限制假消息影片傳播

2022-02-21

新聞 資安週報, 資安一周, 資安周報, IT周報, 勒索軟體, Log4Shell, 供應鏈攻擊, 網路釣魚, 寄生攻擊, 就地取材, Living off the Land, Kimsuky

【資安週報】2022年2月14日至18日

本週的勒索軟體攻擊事故出現數起,尤以BlackByte的攻擊行動特別值得留意;而在國內,政府打算祭出重罰,避免國家的關鍵基礎技術外流

2022-02-19

新聞 Circle, USDC, 穩定幣

USDC穩定幣開發商Circle市值上看90億美元,延後上市時程

Circle宣布將由一家控股公司買下特殊目的收購公司Concord與Circle,再以CRCL為代號於紐約股市交易

2022-02-21

新聞 協作平臺, 視訊會議, BEC, 商業電郵詐騙, FBI

駭客利用虛擬會議發動BEC商業郵件詐騙攻擊

美國聯邦調查局提醒企業留意可疑的線上會議邀請通知,防範駭客在視訊協作平臺以商業電郵詐騙(BEC)慣用手法,假冒公司高層身分要求員工匯款

2022-02-21

新聞 Meta, 市值

Meta市值跌出全球前十大

受到負責元宇宙應用的Reality Labs去年第四季虧損,以及蘋果提高應用程式存取用戶個資門檻等因素拖累,Meta今年2月起股價一路下滑,2月18日的市值更跌出全球前十大企業行列

2022-02-21

新聞 美國著作權局, AI, 人工智慧

美著作權局判定AI不具有繪圖著作權

美國著作權局(US Copyright Office)判定一個名為Creativity Machine的AI系統,對其所創作的藝術作品並不具備著作權,也不受美國著作權法保障

2022-02-22

新聞 Google Drive, DS_Store, Mac OS, 隱藏文件格式

Google Drive將Mac DS_Store檔案判定侵犯版權

BleepingComputer推測,Google是依據資料封包的總和檢驗碼來追蹤受版權保護的內容,而本次Google Drive之所以誤判Mac DS_Store檔案,可能是因為版權內容和合法內容發生雜湊衝突所致

2022-02-22

新聞 Expeditors, 網路攻擊, 勒索軟體, 物流業

美國物流公司Expeditors遭勒索軟體攻擊,全球營運受波及

目前無法確定系統何時恢復正常的Expeditors,坦言這次網路攻擊事件恐嚴重衝擊其業務及營收

2022-02-22

新聞 Android, 惡意程式, Xenomorph, 金融木馬

Android惡意程式Xenomorph瞄準56家銀行的客戶

Xenomorph隱藏在已遭Google下架的Fast Cleaner等Android程式中,透過騙取用戶同意取得無障礙服務(Accessiblity Services)權限,以竊取加密貨幣錢包以及金融程式憑證

2022-02-22

新聞 google, 時序資料, 異常偵測

Google雲端推出Timeseries Insights API供企業從時序事件中偵測異常

Google雲端用戶現在可以使用新推出的Timeseries Insights API,便可以即時分析數兆筆時序事件,進而從中發現趨勢或是異常

2022-02-23