| 政府徵才手法 | 資安卓越中心 | 電動車徵才 | 雲端團隊徵才 | google | 虛擬客服 | HP | 遠距工作筆電 | 遠距工作趨勢 | 員工管理方法

IT人才月報第12期:政府徵才新手法!拜登政府在白宮官網HTML埋了IT徵才訊息

美國白宮靠特殊徵才巧思吸引IT人才目光;Google新辦公室板橋落成,今年更要在臺擴大在地雲端團隊徵才;星展銀行在臺成立國際金融科技研發中心,Q2前要在臺招聘30位IT技術人才;臺灣行政院也要建資安卓越中心,來培訓高階前瞻資安研發人才

2021-02-09

| SolarWinds | Microsoft Defender for Office 365 | 國家級駭客 | 資安 | 供應鏈攻擊 | 微軟

微軟將對Office 365用戶通知國家駭客攻擊

微軟選在此時為Office 365加入國家駭客通知,令人聯想是否和SolarWinds遭駭事件有關,因為資安業者SolarWinds以及Mimecast近期遭駭事件的攻擊行動,都與Office 365有關,對此微軟宣稱沒有證據顯示Office 365被駭入

2021-02-09

| 資安 | CI | 關鍵基礎設施 | 水廠 | TeamViewer | 第三方軟體控管 | 遠端電腦控制軟體

美淨水廠系統遭駭客入侵,差點把強鹼濃度提升100倍

不明人士疑似利用淨水廠員工使用的第三方遠端電腦控制軟體TeamViewer,來駭入水廠內部系統

2021-02-09

| 思科 | 安全公告 | 漏洞 | 修補 | VPN路由器

快修補,思科小企業用VPN路由器產品爆6項重大漏洞

執行1.0.01.02版本以前韌體的思科小型企業路由器,包括RV160、160W、260、260P和260W VPN,都含有數個重大風險等級漏洞

2021-02-09

| 微軟 | Azure | DDoS | 資安 | COVID-19 | 分散式阻斷服務攻擊 | 遠端工作 | 遠距辦公

微軟2020 DDoS調查:攻擊次數隨COVID-19疫情爆發上升

去年DDoS攻擊高峰發生在2020年3月至2020年4月之間,Azure平臺每天平均阻擋800到1,000次的攻擊,之中不乏單次流量超過1 tbps的攻擊

2021-02-09

| SANS網路風暴中心 | Chrome擴充 | 惡意程式 | 開發者 | Forcepoint

惡意擴充程式濫用Chrome Sync架構來竊取用戶資訊

一款盜用Forcepoint品牌的惡意擴充並未登上Chrome Web Store,而是在Chrome用戶切換至開發者模式後才能安裝,它濫用Google的Chrome Sync架構在背景執行腳本程式,以竊取受害者接收或傳送的訊息

2021-02-09

| Cisco Firepower | 次世代防火牆 | Cisco SecureX

提供中小企業建置NGFW選擇,思科主推1000系列入門機

Firepower 1000系列是思科次世代防火牆2019年新推出的機型,發展至今,已有4款機型,可提供650 Mbps、1.5 Gbps、2.2 Gbps、3 Gbps的進階威脅防禦處理效能

2021-02-06

| The Great Suspender | Chrome | 擴充 | 惡意程式

熱門Chrome擴充程式The Great Suspender在第三方接手後被植入惡意程式,遭Google移除

分頁凍結程式The Great Suspender原作者把該程式賣給第三方之後,所釋出的7.1.8版被嵌入惡意程式,以用來追蹤使用者或執行廣告詐騙,有開發人員警告,接手The Great Suspender的可能是惡意人士

2021-02-05

| StormShield | 資安業者 | 駭客 | 資安

法國資安業者StormShield的防火牆原始碼被駭客盜走

法國國家網路安全局(ANSSI)也針對此一資安意外祭出警告,指出受到駭客影響的為Stormshield Network Security及Stormshield Network Security Industrial Firewall(SNI)產品,建議使用者部署官方釋出的更新

2021-02-05

| Google Project Zero | 零時差漏洞

Google:去年1/4零時差漏洞來自修補不確實

Google Project Zero發現2020年的零時差漏洞中,有1/4源自廠商對先前漏洞修補不正確或不完整,導致舊漏洞持續威脅用戶

2021-02-05

| Chrome | CVE-2021-21148 | 零時差漏洞 | 資安 | 北韓駭客

Google修補已遭開採的Chrome零時差漏洞

外界推測Google於Chrome 88.0.4324.150修補的漏洞CVE-2021-21148,與近日北韓駭客鎖定資安社群的攻擊行動有關

2021-02-05