APP下载

一周大事|公部门IT外包业者成国安破口,多个-单位遭中国骇客渗透。G Suite发生大规模故障事件

消息来源:baojiabao.com 作者: 发布时间:2026-09-07

报价宝综合消息一周大事|公部门IT外包业者成国安破口,多个-单位遭中国骇客渗透。G Suite发生大规模故障事件

最近法务部调查局侦办数起-机关遭骇案件,发现-单位及其资讯服务供应商遭中国骇客组织渗透的问题严重,并公布11个恶意网域与5个IP地址,希望-机关与资讯服务供应商,尽速阻挡这些恶意网域。(制图/iThome)

调查局首度揭露国内-委外厂商成资安破口的现况,近期至少10个公家单位与4家资讯服务供应商遇害

法务部调查局侦办数起-机关遭骇案件时,发现公部门及其资讯服务供应商遭中国骇客组织渗透的问题严重,至少有10个-单位,以及4家资讯服务供应商都已经受到攻击。

其中,机关内部VPN安全管理问题,是这次事件揭露的一大重点,其实,在台湾资安大会上,也有资安专家提到国内企业与-遭供应链攻击的实例,当中就提到不少案例是骇客会“帮”单位装Softether VPN软件,这是早年流行的工具,近年又被骇客拿来利用。更多内容

G Suite又发生全球大规模故障事件

Google G Suite部分服务于8月20日下午开始,发生大规模故障事件,包含Gmail、Google云端硬盘、Google文件、Google Meet和Google Voice,皆出现异常,使得全球许多用户遭遇无法登入、无法附加档案等状况,台湾也有部分用户受影响。更多内容

卡位金融生态圈,玉山银揭露未来5年数位战略

随着3家纯网银即将开业,加入台湾数位金融市场,国泰金、台新金纷纷揭露自家金融生态圈战略,在法说会上,玉山银行董事长黄男州也公布玉山未来5年的生态圈战略,“会采取Banking as a Services(银行即服务)模式瞄准场景金融,银行本身就是服务,可以嵌入任何场景中。”

黄男州认为,纯网银的确加快了数位金融的发展脚步,但这是短空长多。“5年来看,台湾银行产业将成长10~15%,饼变得更大了,正在打基础的纯网银约只会占1~2%,反而是有竞争力,数位发展很快的银行,可以获取更多市场占有率。”这个对未来台湾数位市场的观察,也影响玉山当前的数位发展战略。更多内容

Google将实验隐藏网页完整URL以防钓鱼网站

图片来源/Google

Google Chrome安全团队将随机选择Chrome 86用户进行实验,以确认桌机版Chrome的网址列如果隐藏完整URL,是否能让用户更注意他们所造访网页的安全性。更多内容

睽违8年,推特启用新版第三方App的API

推特8月正式启用新版第三方App API,这是自2012年以来的首次改版,采用全新基础,也加入多项新功能,包括开发人员呼声最高的讯息串列(conversation threading)、在推文中投票、在使用者资料中钉选推文、垃圾邮件过滤,以及更强大的推文串过滤及搜寻查询语言功能。更多内容

控告高通芯片专利授权违反竞争,FTC败诉

图片来源/高通

针对美国-控告高通手机芯片授权政策打压对手的官司,美国第九上诉巡回法院做出判决,认定高通该项政策并未造成打压竞争的事实,法官指出,FTC提出的资料,无法证明高通收取专利权利金及“没授权、没芯片”的条款,对竞争者造成垄断影响,高通的商业模式是“hypercompetitive”(过度竞争),非“anticompetitive”(反竞争),后者行为才违法。更多内容

恶意程式透过Xcode专案散布,锁定macOS零时差漏洞

图片来源_苹果

趋势科技发现一个锁定macOS电脑的木马程式XCSSET,攻击者将恶意程式码注入本机Xcode专案,让开发者编译的软件,成为散布此木马的途径。已有开发人员将问题Xcode专案经由GitHub分享,恐导致类似供应链攻击的风险。更多内容

Google想利用手机来建立全球地震侦测网络

图片来源_Google

Google计划利用各地Android手机,来建立全球最大的地震侦测网络,把手机上的加速器当作迷你地震仪,用户只要加入Android地震警报系统(Android Earthquake Alerts System),就能传送所在地区的地震讯号,也能在第一时间收到Google的地震警告。更多内容

TikTok被踢爆暗中搜集安卓装置识别资料

图片来源_ Kon Karampelas on unsplash

被美国-盯上的TikTok,近期被华尔街日报揭露,过去曾违反Google政策,搜集Android手机的MAC位址资讯,直到去年11月才停止。苹果App Store及Google Play Store都明订禁止App搜集装置MAC位址资讯。更多内容

微软修补120个安全漏洞,有2个已被用来发动攻击

在8月Patch Tuesday,微软修补17个重大漏洞,并有2项漏洞已遭开采。此外,该公司今年截至8月修补的漏洞总量,已超越去年总和。

其中2项已被骇客开采的零时差漏洞中,被列为重大等级的CVE-2020-1380,是个脚本引擎内存损毁漏洞,会在脚本引擎处理IE内存中的物件时被触发,进而破坏内存并允许骇客以现有使用者的权限执行任意程式。该漏洞波及所有平台上的IE 11。更多内容

美国密歇根州计划设置全美首条自驾车专用道路

图片来源_Cavnue

尽管各大科技业者偏好选在硅谷所在地的加州展开自驾车测试,但身为传统汽车产业重镇的密歇根州,仍积极争取业者进驻,在2017年底通过一份当时全美最完整的自驾车法令,率先允许全自动的无人驾驶车上路,吸引Alphabet旗下Waymo选择密歇根州的底特律做为生产大本营。而今,密歇根也将打造全美国第一条自驾车专用道路。更多内容

API有3大资安风险2大挑战,靠AI即时侦测异常是新对策

随着API广泛应用,资安议题也陆续浮现,企业的API更成为骇客入侵的突破口。因此,企业如何管理好自家API,甚至采用新形态的API防护工具,利用AI主动侦测异常API,即时告警与阻断骇客攻击,都是企业需面临的课题。更多内容

面对后WannaCry时代,资安威胁防护需同时考量OT环境

2017年全球各地遭到WannaCry勒索软件的大规模攻击,但本次事件影响的不只是个人电脑这类IT设备,就连原本大家认为应该独立于IT网络之外的工业控制系统,也受到重创,主因在于IT网络与OT网络之间的聚合,实体隔离的界线正在消弭,趋势科技TXOne产品行销经理许育诚也从WannaCry这项全球资安大事件,来剖析后续产生的影响。更多内容

2020-08-23 15:48:00

相关文章