| 中國駭客 | 供應鏈 | 目標攻擊

中國駭客入侵IT代管服務商,藉供應鏈滲透目標攻擊對象

過去中國駭客集團APT10是以魚叉式網釣來攻擊目標企業或政府機關,最新的研究顯示APT10從供應鏈入手, 藉由滲透IT代管商間接入侵目標攻擊的對象,攻擊對象涵蓋北美、巴西、西歐、北歐、日本、南韓、印度等。

2017-04-05

| Android | 供應鏈 | 預載 | 惡意程式

特定來源的36款Android裝置被預載惡意程式,小米、華碩Zenfone及三星Note系列都中鏢

受影響的36款Android裝置包含三星的Note 2//3/4/5及Note 8.0與Galaxy Tab平板電腦、華碩Zenfone 2、小米的紅米、米4i等,這些裝置均來自大型的電信業者及跨國技術公司,這些預載至裝置的惡意程式包含竊取資料、廣告網路、行動勒索程式。

2017-03-14

| google | 蘋果 | 硬體 | 供應鏈

報導:Google擬效法蘋果,嚴格掌控Nexus裝置的硬體供應鏈

過去Google Nexus由Google與手機品牌業者合作,結合最新Android軟體及手機業者的硬體資源,打造標榜Android原生體驗的Nexus裝置,並在產品上標示雙方商標。但根據報導,Google準備個別購買裝置零件,以類似蘋果模式自行開發與行銷裝置,未來Nexus裝置也不會再出現Google以外的商標。

2016-02-02

| 鋰電池 | 童工 | 供應鏈 | 國際特赦組織

鋰電池原料濫用童工採礦,國際特赦組織點名蘋果、三星、微軟供應鏈審查有疏失

國際特赦組織調查發現,位於剛果的礦區可見年紀小至7歲的兒童協助在狹窄、缺乏安全防護的礦場手工採礦,惡劣的安全條件甚至可能造成採礦工人永久性的肺部傷害,而這些鈷礦被用於生產電池元件,最終供應給蘋果、三星、LG、微軟、賓士等下游消費電子產品及汽車商,國際特赦組織批評這些業者在欠缺對上游供應鏈最基本的人權審查。

2016-01-20