| 勒索軟體攻擊 | 高科技製造業 | REvil | ProxyLogon | Exchange Server漏洞濫用攻擊

宏碁傳出疑似遭到勒索軟體REvil攻擊,駭客索討5千萬美元贖金

臺灣電腦龍頭宏碁傳出遭勒索軟體組織REvil攻擊,而駭客不只要求支付天價贖金,更值得留意的是,攻擊者入侵該公司的管道,很有可能就是Exchange的重大漏洞ProxyLogon

2021-03-20

| 永豐金控 | 泰國央行 | 央行數位貨幣(CBDC) | 電子支付 | 社群銀行Line BK | 綠電交易 | FinTech | IT周報

Fintech周報第175期:永豐金控總座揭露旗下銀行、證券2021年5大發展重點

永豐金控近期揭露今年5大營運重點,像是擴大核心業務規模、推展數位經營,其中囊括旗下子公司永豐銀行、永豐金證券的年度重點工作。

2021-03-20

| 臉書 | 假新聞 | 社團

臉書加強打擊虛假訊息力道,將移除持續違規的社團

臉書將對違反社群規則的社團和用戶,限制其權限以及觸及,最嚴重的情況,社團還可能遭到移除

2021-03-20

| SolarWinds | 供應鏈攻擊 | CISA | CHIRP | Sparrow | 惡意活動偵測工具 | 資安

CISA釋出可偵測就地部署系統SolarWinds惡意活動的免費工具

針對捲入SolarWinds供應鏈攻擊的組織,美國政府之前已釋出Azure與M365等雲端環境專用的惡意活動偵測工具Sparrow後,現在針對採用Windows的就地部署環境發布CHIRP掃描工具

2021-03-19

| AWS | S3 | Lambda

AWS推出S3 Object Lambda服務,用戶能以Lambda函式預處理檢索自S3的資料

用戶可以編寫Lambda函式,來預處理應用程式要取用的S3資料,讓不同應用程式可以簡單地對同一個資料集,取用不同的資料檢視表

2021-03-19

| 網站側錄

網站側錄個資的攻擊再度出現,資安公司揭露駭客以存取JPG方式偷渡個人資訊

駭客將消費者信用卡資訊編碼且轉換成JPG圖檔,並存在受感染的電子商務網站中,減少可疑流量以逃避檢測。

 

2021-03-19

| NetWire | Remcos | RAT | 遠端存取木馬程式

駭客鎖定美國報稅季發動網釣攻擊,竊取納稅人電腦機密資料

隨著美國報稅季的到來,駭客企圖針對納稅人下手,藉由網路釣魚郵件的方式,在受害電腦植入RAT木馬程式NetWire或Remcos,偷取使用者的資料

2021-03-19

| 新光銀行 | AI | 機器學習 | 深度學習

新光銀行揭露AI與大數據戰略,下階段目標是量化模型與塑造更多AI即時應用場景

新光銀行在近期揭露自家AI與大數據策略,以及3年下來,一路走過的甘苦談,還有AI應用的場景與現階段成果;甚至,透露下一階段的兩大目標,一是量產AI模型,二是往即時資訊流邁進,讓顧客跟銀行前臺互動的過程中,後方的AI模型就能收到即時的互動資訊,進而塑造更多AI即時應用場景。

2021-03-19

| 機房大火 | 歐洲第一大雲端服務商 | Office服務中斷 | AWS檔案儲存服務 | GCP支援服務

Cloud周報第100期:全球第三大代管服務商OVH雲端機房大火,受損機房伺服器預計要待22號才可重啟

3月10日凌晨一場暗夜大火,燒毀了歐洲最大代管服務商OVH,旗下在法國史特拉斯堡的一座百坪大資料中心,且火勢還波及了另一座資料中心的部分機房,甚至迫使鄰近另兩座資料中心得關閉伺服器,成為歐洲史上最大機房火災事件。詳細起火原因仍尚待調查,而機房搶修工作仍在進行中,目前,除全毀資料中心房外,其餘3座資料中心完成復電和內外網路基礎設施重新部署,表定22日才能重啟伺服器

2021-03-19

| google | 資料中心 | 美國

疫情過後:Google今年要在美國投資70億美元,新增1萬名員工

Google提出疫後經濟振興方案,要在美國興建更多的辦公室、資料中心,同時招聘1萬名新員工

2021-03-19

| 蘋果開發者 | Xcode | EggShell | 後門程式 | TabBarInteraction | Xcode專案

研究:駭客又在合法的蘋果Xcode專案上植入惡意程式

駭客在合法Xcode專案TabBarInteraction植入惡意腳本程式,只要開發者一執行就會自駭客所控制的伺服器下載安裝後門程式

2021-03-19

| Facebook | 臉書 | 實體安全金鑰 | 2FA | 雙因素認證 | 資安

臉書行動程式開始支援實體安全金鑰

Facebook行動程式用戶將可透過實體安全金鑰登入臉書帳號

2021-03-19