針對本週三Fortinet公告的零時差漏洞CVE-2024-47575(也被稱做FortiJump),與該公司合作調查的另一家資安業者Mandiant指出,有駭客組織在4個月前就將其用於實際攻擊行動

新聞 | SolarWinds | 供應鏈攻擊 | CISA | CHIRP | Sparrow | 惡意活動偵測工具 | 資安

CISA釋出可偵測就地部署系統SolarWinds惡意活動的免費工具

針對捲入SolarWinds供應鏈攻擊的組織,美國政府之前已釋出Azure與M365等雲端環境專用的惡意活動偵測工具Sparrow後,現在針對採用Windows的就地部署環境發布CHIRP掃描工具

2021-03-19

新聞 | AWS | S3 | Lambda

AWS推出S3 Object Lambda服務,用戶能以Lambda函式預處理檢索自S3的資料

用戶可以編寫Lambda函式,來預處理應用程式要取用的S3資料,讓不同應用程式可以簡單地對同一個資料集,取用不同的資料檢視表

2021-03-19

新聞 | 網站側錄

網站側錄個資的攻擊再度出現,資安公司揭露駭客以存取JPG方式偷渡個人資訊

駭客將消費者信用卡資訊編碼且轉換成JPG圖檔,並存在受感染的電子商務網站中,減少可疑流量以逃避檢測。  

2021-03-19

新聞 | NetWire | Remcos | RAT | 遠端存取木馬程式

駭客鎖定美國報稅季發動網釣攻擊,竊取納稅人電腦機密資料

隨著美國報稅季的到來,駭客企圖針對納稅人下手,藉由網路釣魚郵件的方式,在受害電腦植入RAT木馬程式NetWire或Remcos,偷取使用者的資料

2021-03-19

新聞 | 新光銀行 | AI | 機器學習 | 深度學習

新光銀行揭露AI與大數據戰略,下階段目標是量化模型與塑造更多AI即時應用場景

新光銀行在近期揭露自家AI與大數據策略,以及3年下來,一路走過的甘苦談,還有AI應用的場景與現階段成果;甚至,透露下一階段的兩大目標,一是量產AI模型,二是往即時資訊流邁進,讓顧客跟銀行前臺互動的過程中,後方的AI模型就能收到即時的互動資訊,進而塑造更多AI即時應用場景。

2021-03-19

新聞 | 機房大火 | 歐洲第一大雲端服務商 | Office服務中斷 | AWS檔案儲存服務 | GCP支援服務

Cloud周報第100期:全球第三大代管服務商OVH雲端機房大火,受損機房伺服器預計要待22號才可重啟

3月10日凌晨一場暗夜大火,燒毀了歐洲最大代管服務商OVH,旗下在法國史特拉斯堡的一座百坪大資料中心,且火勢還波及了另一座資料中心的部分機房,甚至迫使鄰近另兩座資料中心得關閉伺服器,成為歐洲史上最大機房火災事件。詳細起火原因仍尚待調查,而機房搶修工作仍在進行中,目前,除全毀資料中心房外,其餘3座資料中心完成復電和內外網路基礎設施重新部署,表定22日才能重啟伺服器

2021-03-19

新聞 | google | 資料中心 | 美國

疫情過後:Google今年要在美國投資70億美元,新增1萬名員工

Google提出疫後經濟振興方案,要在美國興建更多的辦公室、資料中心,同時招聘1萬名新員工

2021-03-19

新聞 | 蘋果開發者 | Xcode | EggShell | 後門程式 | TabBarInteraction | Xcode專案

研究:駭客又在合法的蘋果Xcode專案上植入惡意程式

駭客在合法Xcode專案TabBarInteraction植入惡意腳本程式,只要開發者一執行就會自駭客所控制的伺服器下載安裝後門程式

2021-03-19

新聞 | Facebook | 臉書 | 實體安全金鑰 | 2FA | 雙因素認證 | 資安

臉書行動程式開始支援實體安全金鑰

Facebook行動程式用戶將可透過實體安全金鑰登入臉書帳號

2021-03-19

新聞 | 臉書 | 擴增實境 | AR | AR眼鏡 | 智慧腕帶 | 新一代人機介面

臉書展示AR系統專用的智慧腕帶輸入裝置

臉書認為智慧腕帶可以像手錶般地融入人們的生活中,也能嵌入運算能力、電池及支援各種感應器的天線,適合扮演輸入裝置的角色與AR眼鏡搭配使用,讓AR裝置成為繼滑鼠之後,另一個全新的人機介面

2021-03-19

新聞 | Google Search | Telegram | AMSI | Bitbucket | Malvertising

有駭客濫用Google搜尋,投放惡意廣告散布冒牌Telegram安裝程式,藉此竊取加密貨幣錢包與上網應用程式帳密

以提供合法軟體的名義架設網站,讓使用者上當的情況相當常見,但近期有研究人員發現,駭客同時透過在Google搜尋投放惡意廣告來發動攻擊,誘使用戶下載偽裝成Telegram安裝程式的惡意軟體

2021-03-19

新聞 | OVH | 新聞 | 火災 | 資料中心 | 機房 | UPS | 風險控管 | 備援

【OVH雲端機房失火,導致全球360萬個網站停擺】深度剖析歐洲史上最嚴重機房火災

雲端服務供應商OVH一座百坪資料中心發生火災而全毀,火勢也造成OVH鄰近一座資料中心部分機房損毀,另外兩座被迫關閉。從現代資料中心防火設計來看,機房隔間牆與管道間設計上,通常要能達到一段時間的防火時效,為何這次災情那麼慘重?

2021-03-19