| SolarWinds | 資安 | 供應鏈攻擊 | 微軟 | 國家級駭客 | 俄羅斯

微軟:參與SolarWinds攻擊的工程師超過1000人

微軟發現攻擊者在SolarWinds Orion產品數百萬行程式碼中,僅改寫4千行程式,便透過軟體更新等管道,對Orion使用單位植入後門程式

2021-02-17

| 美國馬里蘭州 | 數位廣告稅 | google | 臉書 | 科技稅

馬里蘭成為美國第一個向科技巨頭徵收數位廣告稅的州政府

數位廣告年度營收超過150億美元者,必須繳交10%稅金,將影響各類仰賴廣告營收的科技平臺如Google及臉書

2021-02-16

| 美國 | 明尼阿波利斯 | Minneapolis | 人臉辨識 | 禁令

美國明尼蘇達州最大城要禁止警方使用人臉辨識技術

明尼阿波利斯(Minneapolis)市議會決定封鎖當地人臉辨識技術的使用

2021-02-16

| 資安 | 供應鏈安全 | 供應鏈攻擊 | Supermicro | 間諜晶片 | 超微 | 中國解放軍 | 國家級駭客 | 彭博 | FPGA晶片 | Altera | 安全長 | Mukul Kumar

彭博再報導:Supermicro間諜晶片真的存在,美國國防部、英特爾、FBI都知情

彭博宣稱FPGA晶片廠商Altera安全長在某份報告中,承認見過會連線回中國的Supermicro晶片

2021-02-15

| Windows 7 | 資安 | CI | 關鍵基礎設施 | 水廠 | TeamViewer | 第三方軟體控管 | 遠端電腦控制軟體

Windows 7、TeamViewer、共用密碼、沒防火牆四大安全缺陷,造成美國淨水廠遭駭

FBI也警告使用微軟已不支援的Windows 7、弱密碼及TeamViewer等桌面共享軟體有高風險,各界應以淨水廠遭駭事件為戒,檢查內部網路和存取政策

2021-02-12

| 政府徵才手法 | 資安卓越中心 | 電動車徵才 | 雲端團隊徵才 | google | 虛擬客服 | HP | 遠距工作筆電 | 遠距工作趨勢 | 員工管理方法

IT人才月報第12期:政府徵才新手法!拜登政府在白宮官網HTML埋了IT徵才訊息

美國白宮靠特殊徵才巧思吸引IT人才目光;Google新辦公室板橋落成,今年更要在臺擴大在地雲端團隊徵才;星展銀行在臺成立國際金融科技研發中心,Q2前要在臺招聘30位IT技術人才;臺灣行政院也要建資安卓越中心,來培訓高階前瞻資安研發人才

2021-02-09

| 資安 | CI | 關鍵基礎設施 | 水廠 | TeamViewer | 第三方軟體控管 | 遠端電腦控制軟體

美淨水廠系統遭駭客入侵,差點把強鹼濃度提升100倍

不明人士疑似利用淨水廠員工使用的第三方遠端電腦控制軟體TeamViewer,來駭入水廠內部系統

2021-02-09

| SolarWinds | 供應鏈攻擊 | Juniper | 後門 | 美國國安局 | NSA | 資安

美國會議員質疑SolarWinds攻擊是NSA讓Juniper後門事件重演

10位國會議員發函要求國安局(NSA)說明,5年前Juniper產品OS因為暗中加入NSA設計疑似後門的加密演算法,而引發資安事件後,NSA為何仍無法保護政府免於供應鏈攻擊威脅

2021-02-03

| 華盛頓州審計官辦公室 | SAO | 第三方檔案傳輸服務 | Accellion | 資安 | 資料外洩 | 資安事件

華盛頓州審計官辦公室採用的檔案傳輸服務遭駭,160萬名失業居民資料外洩

據BleepingComputer報導,受第三方檔案傳輸服務Accellion遭駭所影響的用戶,除了華盛頓州審計官辦公室,還包括紐西蘭儲備銀行、澳洲證券與投資委員會(ASIC),以及哈佛商學院

2021-02-02

| 機器人 | BOTS Acts | 美國聯邦交易委員會 | FTC | 搶票 | 黃牛 | 搶票軟體

FTC首度對機器人黃牛開罰

針對3家利用機器人搶票並高價轉售的黃牛業者,美國聯邦交易委員會(FTC)首度依據BOTS Act法令開發,罰款最高者達1千萬美元

2021-01-25

| 國安 | 國家安全 | 網路攻擊 | 俄羅斯 | 美國 | 拜登 | SolarWinds

拜登要詳查SolarWinds等攻擊事件,俄羅斯對內警告美可能發動報復性網攻

白宮發言人Jen Psaki 表示,總統拜登要求美國情報組織調查SolarWinds網路攻擊行動,以及俄羅斯干預2020美國大選等行為,要求俄羅斯對其魯莽行為負責

2021-01-25

| 資安 | 英國普及教育計畫 | Get Help with Technology | 供應鏈攻擊 | Gamarue.I | 惡意程式 | Tactus Group | GeoBook | Windows 10筆電

英國政府把有惡意軟體的筆電送給學童使用

英國普及教育計畫GHWT提供的Windows 10筆電遭植入惡意程式,可讓駭客接管受害裝置,進行鍵盤側錄、竊取瀏覽器輸入資料等攻擊

2021-01-22