本週國際刑警組織(Interpol)公布大規模執法行動Synergia II成果,他們總共封鎖2.2萬個被用於網路犯罪的IP位址,並逮捕41名嫌犯

新聞 | 金融建言白皮書 | 數位化查核 | 金管會 | 摩根大通 | 巴林央行 | 區塊鏈 | 庫幣科技 | NFT | FinTech

Fintech周報第207期:金管會採納金融建言白皮書3大類建議,要求銀行稽核人員需提升數位化查核能力

回應金融總會提出的金融建言白皮書,金管會採納多項議題與對應的具體措施,其中一項是銀行內部稽核工作需進行數位化轉型,以因應科技發展,作法像是將數位化查核能力納入銀行內部稽核人員受訓課程。

2022-01-14

新聞 | 車聯網 | Wind River | 嵌入式系統 | 邊緣 | Aptiv | 收購 | 併購

汽車零件大廠Aptiv以43億美元收購Wind River

切入車聯網市場,汽車零件大廠Aptiv收購提供嵌入式即時作業系統及相關開發部署工具的Wind River

2022-01-14

新聞

服務條款太複雜不想看?美國提出TLDR法案要求業者提供服務條款摘要

美國會議員提出新法案,要求商業網站與行動程式業者應將冗長難懂的服務條款,簡化成容易閱讀的摘要版本

2022-01-14

新聞 | 電子前線基金會 | EFF | Android | 2G | 基地臺模擬攻擊

Google允許Android用戶關閉2G功能以防範基地臺模擬攻擊

基於新版Android用戶已能自行關閉手機上的2G功能,來防範基地臺模擬攻擊,電子前線基金會(EFF)呼籲蘋果也應跟上Google的作法

2022-01-14

新聞 | 特斯拉 | 網路攻擊 | MITRE | 安全漏洞

研究人員可遠端控制25臺Tesla,但說並非出於系統安全漏洞

發現可遠端控制Tesla電動車方法的David Colombo表示,這是車主的疏失引起的安全漏洞,特斯拉獲報後正調查此事

2022-01-14

新聞 | 開源碼 | 資安 | google

Google提議設立一個維護開源碼的集中市集

在白宮舉行開源軟體安全高峰會期間,Google法務長提議設立開源碼維護市集,以媒合重要開源碼專案與維護志工

2022-01-14

新聞 | Google Analytics | GDPR | 奧地利 | 歐盟 | 判決

德國網站使用Google Analytics被奧地利政府判定違反GDPR

基於歐盟已廢除與美國的隱私盾協議,加上Google必須配合美國法規提供用戶個資給美方,奧地利資料保護主管機關認定使用Google Analytics技術的德國出版商違反歐洲隱私法GDPR

2022-01-14

新聞 | 資安日報 | 勒索軟體 | 內部威脅 | FCC | Log4Shell | 開源軟體安全

【資安日報】2022年1月14日,美國商討Log4Shell開源軟體安全;電子零組件大廠臺灣東電化驚傳員工竊取機密投靠競爭對手

無償的志工維護廣為企業採用的開源軟體,這種現象在Log4Shell漏洞事故再度引起關注,美國最近特別召集IT界要尋求解法;而國內再度傳出前員工危害公司的內部威脅事故,電子零組件大廠臺灣東電化的數名前員工,打算將公司核心技術帶往競爭公司使用

2022-01-14

新聞 | 美國國會暴動 | 美國眾議院特別委員會 | 社交平臺 | Alphabet | Meta | Reddit | Twitter

美國眾議院為國會暴動案向Meta、Alphabet、Twitter與Reddit發出傳票

為了調查美國國會大廈在2021年1月發生的群眾暴力事件,眾議院特別委員會向4家大型社交平臺發出傳票,要求業者提供平臺用戶對該事件發表的相關資訊

2022-01-14

新聞 | 微軟 | 前線員工 | 工作趨勢報告 | 企業文化 | 溝通 | 科技工具 | 微軟協作工具更新

微軟公布2022工作趨勢報告,預期疫情將對前線人員帶來更大工作壓力,5大理由讓他們想換工作

微軟針對全球8個國家的9,600位前線工作者(Frontline Worker)進行調查,並發佈2022工作趨勢指數報告(Work Trend Index)的其中一部分,點出前線員工遭遇的問題,比如企業的工作文化與溝通並未擴及到前線員工,前線員工也仍未具備應有的科技運用能力等

2022-01-14

新聞 | 勒索軟體 | 監獄 | 美國新墨西哥州

勒索軟體中斷維安系統,美國新墨西哥州某監獄將受刑人全天鎖牢房

新墨西哥州Bernalillo郡的市政系統遭勒索軟體攻擊,連帶影響當地一座看守所的內外網路、自動門鎖及監控攝影機等系統斷線,導致獄方維運大亂

2022-01-14

新聞 | NTT | WhiteHat Vantage | DAST

NTT發布開發安全解決方案Vantage Prevent,在CI/CD整合DAST改善應用程式安全

有別於過去應用程式安全解決方案,都是針對應用程式安全團隊設計,Vantage Prevent則進入開發人員日常工作,使得動態應用程式安全,能嵌入到整體品質測試過程中。

2022-01-14