Quantcast
Channel: iThome
Viewing all 31853 articles
Browse latest View live

有媒體報導中油仍持續遭受攻擊,中油發出聲明澄清

$
0
0

於5月4日傳出受到勒索病毒的台灣中油,他們於5日和7日表示已經恢復正常,然而事件似乎還沒有落幕。根據蘋果日報今天(15日)上午的報導指出,中油的資訊系統疑似遭到2次感染,而影響公司營運,直到14日仍是如此,因傳出可能受到病毒攻擊,資安人員要求員工切斷網路連線,並且關掉電腦處理,對此中油再度發出於今日上午11時45分,於經濟部網站發出新聞稿否認,指出當時只是因為員工操作異常,採取謹慎的態度因應,而非他們受到第2波攻擊。

中油表示,事情發生的經過,是因為14日上午有員工的電腦因操作異常,他誤以為遭受了病毒攻擊,因此緊急告知其他人要緊急切斷網路連線,並且趕快關閉電腦電源來進行防範。而在通知資訊人員檢測之後,資訊人員判斷電腦發生異常的原因,是因為該名員工沒有正確操作所致,在重新開機之後,電腦就回復正常。中油認為,由於他們的員工才經歷惡意程式攻擊,抱持高度警戒,而採取這種寧可小心也不要錯過的態度,該公司也強調,這名員工有依照必要的程序進行因應,而非前述報導所稱,類似部分感染武漢肺炎的民眾,出現「三採陰又復陽」的復發現象。

針對中油恢復該公司中毒電腦的情況,我們也透過電話進一步向中油確認,台灣中油發言人方振仁表示,截至13日為止,全臺灣的中油直營站電腦共2,279臺,已經全部重灌修復完成;在總公司的部分也接近完畢:673臺伺服器完成了93%,而工作站電腦共有7,972臺,完成的比例為96.2%。方振仁指出,截至目前為止,總公司仍有部分電腦與伺服器仍尚未修復,但沒有提供進一步的資訊。

這次中油發布新聞稿的管道,仍是先透過經濟部的網站。我們也發現,同時間該公司的網站無法存取。對此我們也詢問中油,他們表示是因為近期網站的維修較為頻繁,再加上不時需要系統更新,導致對外網站有時候無法正常運作。不過中油也強調,公司內部的員工網站,還是維持正常運作,沒有因為勒索病毒事故而中斷。

  

在中油於經濟部發出新聞稿否認蘋果日報的報導之際,我們也於11時53分發現,中油的網站無法使用(上圖),後來到了12時59分能夠存取後,卻沒有於11時45分發出的新聞稿(下圖)。

遭到再度攻擊的傳聞並非第一次

其實,這已經不是第一次傳出中油再度遇害,而遭到中油否認的情況。根據9日中午蘋果的報導,雖然5日中油宣稱已恢復正常,但實際上因分區排檢評估要一周才能完成,導致仍有民眾加不到油,還有加油站與中油購買汽柴油的訂購系統中毒嚴重,連帶供給加盟站的供油系統也當機,訂單改採人工記帳等情況,使得該公司董事長歐嘉瑞坐鎮機房緊盯修復進度,油品銷售事業部門主管數度發函向加盟站致歉。

對此中油當日下午發出新聞稿表示,確實有出現民眾無法加油的情況,原因是仍有加油站的人員在檢視泵島電腦,必須暫停發油。該公司的董事長也的確到機房進行檢視,目的是對於連日維修的人員進行慰問,並非到場盯進度;至於客戶使用電話和傳真等方式訂貨,是維持相關作業正常運作的權宜方式,沒有報導裡描述的訂單與帳目混亂等情況。至於中油是否真的又被駭客攻擊?恐怕有待後續的觀察。


靠AI挖掘新口味!百年美國食品商用AI分析數十億個資料點,從40萬種配方開發出3款新調味品

$
0
0

味好美(McCormick)是美國百年的老牌食品大廠,商業版圖遍及150多國,旗下產品除了大眾消費型調味品之外,還橫跨了食品工業調味料和餐飲通路專用調味料,品項高達1萬7千種。其中,消費型調味品更占了味好美60%收益,但味好美首席科學家Brian Farkas指出,年輕一代的顧客越來越追求自然、新穎的調味產品,味好美必須要面對這個挑戰,來滿足顧客需求。

他解釋,這個挑戰在於,光是原料就有上萬種,要從中找出最適當的材料,來製作新調味料,並不簡單。此外,在開發過程中,必須花時間不斷試錯,還要符合不斷變動的國際法規。再者,有經驗的調味專家通常要5至10年才能養成,因此人才稀缺。

「不過,我們看準AI,想藉AI工具來快速開發新產品。」Brian Farkas表示,味好美擁有龐大的資料庫,比如調味資料庫擁有近10億個資料點、食物化學和食物科學資料庫就擁有近1億個資料點,此外還有40多萬個食物和調味配方。他認為,這些大數據可藉AI來發揮更大價值。

藉助AI展開電腦創意專案,成功推出3款新產品

Biran Farkas指出,一般開發流程可分為幾個步驟,首先是外部(B2B客戶或事業部)發出研發需求後,會由研發部門使用資料庫資料,來開發初期配方,經過修正後產生修正配方,再建立樣本,進行評估、調整;要是沒問題,就可交付新產品。

在這過程中,雙方在初期配方和改版配方這兩個步驟,導入AI工具來幫忙(如下圖)。Brian Farkas指出,團隊先以過往的優良初期配方紀錄,來訓練AI模型,之後再部署到內部系統,讓研發人員利用這套AI,來推薦合適的初期配方。

最重要的是,「有些配方,甚至是研發人員意想不到的。」這也是味好美稱之為電腦創意(Computational creativity)的原因。

透過這個方法,味好美也在去年推出3款由AI設計的新產品,也就是ONE系列的豬肉、雞肉和香腸風味調理包。Brian Farkas也指出,團隊發現AI適合用來開發個人化產品,打造個別顧客專屬的調味品,還省下了70%的產品開發時間。

除了提供新點子,Brian Farkas表示,團隊也將AI用來改善研發需求分析,進一步減少試錯次數。接下來,他們也要藉助機器學習,來加強產品的重新設計,比如味道、原料等,來因應不斷變化的法規。文◎王若樸

臺灣AI超級電腦最快在年底技轉成立新創,力求提供更專業的軟體平臺服務

$
0
0

科技部長陳良基在今天一場活動上表示,建立於臺灣杉二號之上的臺灣AI雲,是科技部2017年推動4年AI計畫所催生的研究成果,為了讓超級電腦在計畫結束後,也能持續提供產學研界使用,國研院決定將一半的運算資源與軟體服務,技轉成立為一家新創公司,交由專業的開發與維運團隊來發展雲服務,以商業模式提供業界租用:而另一半,則同樣透過國網中心提供給學研界來使用。

臺灣AI雲TWCC(Taiwan Computing Cloud),是國研院國網中心以超級電腦「臺灣杉二號」的運算資源為基礎,所推出的雲端運算服務,從去年6月啟動試營運、10月正式商轉至今,已經提供超過350組產學研界的專案計畫參與,更有如盾心、雲象等新創公司,用來開發新服務與產品。國網中心主任史曉斌更揭露,臺灣AI雲目前已經使用超過1000萬小時以上的GPU運算量,實用在專案中,不僅能減少90% AI訓練時間,更可以提升23%影像判讀準確率。

而且,臺灣AI雲同時支援三種軟體架構,分別是OpenStack、Kubernetes以及Slurm,OpenStack可以提供用戶建置與管理VM,Kubernetes則能用來調度AI運算資源,Slurm能用來管理Singularity進行高效能運算(HPC),史曉斌說:「我們臺灣AI雲是全球少數同時支援三種軟體架構的平臺。」

他也提到,要將AI雲服務技轉並委外營運的一大原因,是因軟體系統、使用者介面的建制很複雜,需要一個完整的開發與維運團隊來負責,透過商業模式才能提供更好的服務、達到永續營運。陳良基更表示,在硬體之上建立的軟體平臺服務,要能根據不同的應用將硬體效能最佳化,需要不斷擴充更新,「這才是這個公司必須要去創造的價值。」

而這家正在籌備中的新創公司,已經在上周公開招標,確定會由國研院、華碩、廣達、臺灣大哥大,投入人力與技術來成立,預計將在今年底正式成立並提供服務。未來在公司成立後,這種技轉成立公司來延續國家研究成果的模式,也將為後續的研究計畫樹立一個成功的典範。

調查局證實,近期多起臺灣企業遭受勒索軟體攻擊事件是特定駭客組織發動,恐怕還有第二波攻擊行動,要企業及早防備

$
0
0

自5月4日到5日,臺灣兩大石化公司與高科技製造廠接連受到網路攻擊,這些企業對於我國來說相當重要,再加上時間點接近20日總統就職日,很難令人不禁聯想是一連串的目標性攻擊,但真的是相關的嗎?今天(15日)法務部調查局也根據他們的調查結果,證實上述時間連續出現的勒索軟體攻擊事件,是由特定駭客組織連續出手,並表示駭客已經另外鎖定10家臺灣的企業,打算再度犯案,要企業及早進行檢查與提防。

對於駭客發動攻擊的經過為何?調查局指出,駭客在數個月之前,就藉由員工的工作站電腦、網頁伺服器,以及資料庫伺服器等管道,入侵公司的內部網路,開始潛伏並加以刺探環境,伺機竊取特權帳號再入侵網域控制伺服器,掌握網域控制伺服器後,駭客利用凌晨時段竄改群組原則(GPO),進行派送駭客執行勒索軟體的惡意排程,一旦員工啟動電腦,就會立即套用上述原則並自動執行,啟動駭客預埋在內部伺服器的勒索軟體,下載到記憶體內執行,加密電腦檔案。

在加密檔案向企業進行勒索之餘,駭客也在攻擊工具裡埋藏了後門程式,連往位於國外的C&C中繼站,這些中繼站的主機,駭客是向美國境內雲端主機(VPS)服務供應商租用,並使用滲透工具Cobalt Strike遠端存取控制。根據調查局掌握的資訊,他們研判發動攻擊的是中國駭客組織Winnti Group,或者與這個組織有密切關係的駭客。

但更值得注意的是,駭客很可能還會發動第2波勒索軟體攻擊。根據調查局掌握的情資,這些駭客也鎖定另外10家臺灣企業,同樣已經潛伏了數個月,因此他們呼籲企業要趕快進行檢查,例如,出現異常的VPN存取行為、網域伺服器群組原則遭到竄改等徵兆,來察覺是否可能成為這些駭客的攻擊目標。

傳出後臺被入侵,新北市國民運動中心填寫聲明表單遭到外洩

$
0
0

隨著武漢肺炎的疫情趨緩,部分政府機關對於公有的室內場地,開始於5月4日解禁,採取實名制開放使用。例如,新北市的14所公有運動中心,就採取這種方式開放民眾入場,民眾進入運動中心之前,需要先填寫線上或是紙本的表單登記,並量測體溫。但在開放一個多禮拜後,有人發現記錄進場民眾個資的表單出現在網路上,不僅能公開檢視,還能隨意修改內容,並於在13日上午10時左右在批踢踢網站上爆料,引發自由時報、中時電子報、三立新聞等多家媒體報導。對此,我們也向新北市體育處詢問,他們證實確有此事,淡水國民運動中心在13日上午10時36分發現駭客入侵,導致民眾實名登記的資料外流,目前已經緊急關閉線上表單系統,並報警進行調查。

根據批踢踢網站上出現這份遭到洩露表單的內容,包含了使用運動中心民眾的姓名、電話、打算使用的場地,以及14天內是否有出國史等資料,而且範圍還橫跨新北市共14個運動中心。

有人於13日上午在批踢踢論壇網站上指出,新北市運動中心的防疫登記資料竟公開在網路上,而且可以任意編輯,認為新北市政府保護民眾個資不力。

新北市體育處指出,進場民眾的表單理應是運動中心內部使用,沒有對外公開,但淡水國民運動中心的員工發現疑似遭到入侵,而使得表單變成公開的狀態,因此認為應該是外部攻擊造成。體育處表示,事件發生之後,他們也要求新北市的14座運動中心,全面檢視相關系統設定,以確保類似的資安事件不會再度重演。

從批踢踢論壇網站上的截圖來看,這似乎是一份透過Google文件建立的線上表單,而許多該論壇的使用者得知此事後,有人就真的進行竄改其中的內容,而出現特定的政治訴求,當淡水國民運動中心的員工發現表單出現異常時,內容已經變成要高雄民眾投票罷免韓國瑜的標語。

淡水運動中心的員工於13日10時36分發現,他們記錄進場民眾資料的表單內容,全部變成罷免高雄市長韓國瑜的標語,而認為這份線上表單可能遭到駭客入侵,解除對內使用的權限設定後,導致能任意讓人竄改。(圖片來源/新北市體育處)

一周大事:打開人臉辨識黑盒,臺大首創可解釋性AI新技術。科技大廠居家辦公潮持續到年底

$
0
0

臺大開源xCos模組能找出人臉辨識決策原因

曾在全球偽人臉辨識競賽中,帶領臺大團隊奪冠的臺大資工系教授徐宏民,與科技部共同發表全球首創可解釋性人臉辨識技術,率先將可解釋性AI(XAI)技術應用在人臉辨識領域中,並實作出可用的模組版本,目前在GitHub上開源釋出。

徐宏民表示,當初團隊會注意到臉辨XAI的議題,是與業者合作開發人臉辨識模型時,在設計深度學習演算法的過程中,發現某些AI辨識結果與人為直覺判斷的結果不同,使團隊開始在意,AI的決策依據是什麼?為了解決這個問題,團隊費時一年多開發出xCos模組,來解釋AI判斷兩張人臉是否為同一人的原因。更多內容

 

駭客論壇驚見臺灣顧客帳密兜售

某駭客論壇發出兜售67萬筆臺灣民眾個資的公告,一名資安專家向我們通報這件事。這位專家表示,關於此次外洩個資,是臺灣知名連鎖餐飲業者饗食天堂(母公司饗賓餐飲),在2011年到2016年的會員資訊。我們也在5月11日,向饗食天堂的母公司饗賓餐飲查證,該公司也因此得知3年前疑遭盜取的舊資料,居然重新被上網兜售。更多內容

 

臺銀海外分行遭商業電郵詐騙,損失一千多萬元

臺灣銀行向金管會通報資安事件,某洛杉磯分行行員收到往來客戶電子郵件,對方提出要進行匯款轉帳的指示,因為實施居家辦公無法轉帳,便將該封郵件轉到分行承做,但因為指示匯款電郵與原本電郵有一個字母差異,分行並未確認匯款資料正確性便進行轉帳,結果遭到詐騙約新臺幣1,350萬元。臺灣銀行將此事資安事件列為人為疏失,該公司的資訊部門也正在查閱分行的資訊設備,他們初步排除駭客入侵銀行內部、竊取客戶資料的可能性。更多內容

 

最多5千人同時上線聊天,Line社群在臺試營運

圖片來源/Line

Line也將在臺灣推出Line社群,類似網路聊天室功能,不同於僅500人限制的Line群組,社群最多允許5千人參加,5月13日起展開試營運。

Line社群和群組最大的不同,在於社群設有管理員,可設定社群成員的權限,包括設定最多100位共同管理員,以及一般成員的權限,只有管理員能直接強制退出某些成員,但在管理員授權之下,特定的共同管理員也能強制退出某位成員,避免Line群組成員隨意踢出其他成員,或是解散群組的缺點。更多內容

 

Nvidia與華碩、宏碁不參加臺北國際電腦展

延後到9月底舉行的臺北國際電腦展,受到疫情影響,部份廠商表示不會參展,例如繪圖處理器大廠Nvidia以及華碩、宏碁都將缺席。更多內容

 

首款Arm架構Surface筆電在臺上市

圖片來源/微軟

首款採用Arm架構處理器的2合1筆電Surface Pro X在臺上市,續航力可達到13小時。更多內容

 

北科大聯手西門子將產業經驗帶入高中AI學程

臺北科技大學要結合該校AI教學知識和西門子的產業經驗與技術,為中正高中設計AI專班課程,之後再為加入北科大AI School計畫的高中,提供籌備經驗和AI教育諮詢等服務。更多內容

 

臉書、谷歌、微軟的居家辦公模式持續到今年底

美國各州仍未放鬆疫情控管措施,對此Google、臉書、微軟及Amazon宣布,允許員工在家上班期間,延長至2020年第4季。

Google要求員工今年10月之前都要在家上班,大部份員工預計要到明年才能正式回到公司辦公。臉書則允許員工今年度都能選擇在家工作,各地辦公室最快7月才會開放。更多內容

 

疫情使C語言在TIOBE Index排名重回第一

圖片來源/TIOBE

這個月熱門開發語言排行榜TIOBE Index發生了變動,程式語言C超過Java,成為了TIOBE Index中的第一名,上次C在這個排行中排名第一,已經是5年前的事了。而造成這個現象的原因之一,可能就是因為武漢肺炎。

TIOBE軟體執行長Paul Jansen提到,有些程式語言熱門度因疫情關係而上升,像是資料科學領域的Python和R,因為科學家都在積極尋找抗病毒藥物,另外,嵌入式語言C和C++再度流行,是因為被大量用在開發醫療器材軟體。更多內容

 

蘋果更新13吋MacBook Pro,開始採用Magic Keyboard

圖片來源/蘋果

新款13吋MacBook Pro採用最新的Magic Keyboard,把標準配置的儲存容量從128GB提高到256GB。更多內容

 

新無線充電標準WLC,可用於小型IoT設備

圖片來源/Ander Peña on Unsplash

NFC論壇核准採用名為WLC(無線充電規格,Wireless Charging Specification)的技術,可用於NFC規格的小型消費裝置,如無線耳機、智慧手錶。更多內容

 

防止郵件全面回覆風暴,O365新增發送控管

圖片來源/微軟

為了防止「全部回覆風暴」(Reply-All Storm),微軟為全球Office 365加入對應的郵件發送偵測功能。

「全部回覆風暴」源自於1997年,發生在微軟內部的事件。當時某員工發現自己被加到一個有2.5萬人的郵件群組中,但他不想再收到這類信件,於是按下「全部回覆(reply all)」功能要求退出收件群組,最後有1.3萬人加入了這場混戰。最後導致Exchanger Server上總共傳送了1千多萬封信,耗用頻寬195 Gigabytes。近期GitHub及微軟,也曾發生過規模較小的類似事件。

現今商業郵件附檔愈來愈大,將使這類問題造成更大災難。一封寄給數百、甚至上千名收件者的信件,只要有一部份收件者使用全部回覆(reply-all)功能,便可能塞爆公司網路或導致郵件伺服器當掉。更多內容

 

臉書運用GraphQL及React提高新版網頁效能

臉書公開最新的網頁設計堆疊,使用聲明性JavaScript函式庫React,以及GraphQL用戶端Relay,來重新打造Facebook.com。

舊版臉書網站載入首頁時,會需要載入超過400 KB的壓縮CSS,這些CSS在未壓縮時容量更高達2 MB,不過,這麼大的CSS檔案,在初始渲染時僅使用了10%,臉書一開始也沒有這麼多CSS,但隨著更多新功能的加入,新的CSS也就隨之而來。

臉書解決這個問題的方法,是在建置時期產生原子CSS,讓相同樣式宣告只存在一份,使CSS總量不會因撰寫的功能數和重複樣式而增加。更多內容

 

Google推網站健康度統一指標計畫Web Vitals

圖片來源/Google

為了提供網站開發者一套統一的用戶體驗和效能衡量標準,Google推動Web Vitals計畫。

Core Web Vitals中用來評估載入體驗的是LCP(Largest Contentful Paint)指標,用來衡量瀏覽窗口中,可見最大內容元素的渲染時間,是一項以用戶為中心,衡量用戶感受載入速度的重要指標,因為其標記了頁面主要內容,可能已載入的時間點,因此LCP時間越快越好,快速的LCP可讓用戶確信頁面正常運作。更多內容

 

電極鋁箔工廠導入AI品檢改善產品品質

傳統工廠製造,如何朝向智慧化轉型?專門生產電蝕化成鋁箔的立敦科技,為提升旗下用於車用電子的電極鋁箔品質,在工廠導入AI品檢,以取代傳統仰賴人工品檢方式,並將誤判率縮小於0.5%以內。更多內容

 

今年黑帽與DEF CON會議改線上舉行

2020黑帽(Black Hat)大會與Def Con受疫情影響改線上舉辦,8月1日到6日屬於黑帽,8月7日至9日屬於Def Con。更多內容

 

IBM雲端新戰略落地5G邊緣運算

IBM在年度Think 2020線上會議上,揭露該公司下一階段戰略,將透過混合雲、多雲技術,協助該公司搶進5G與邊緣運算市場,而去年併購的開源商軟巨頭紅帽,也就成為IBM發展5G與邊緣方案的關鍵利器。更多內容

 

IBM新任CEO揭露新戰略

新上任的IBM執行長Arvind Krishna,近期發布幾項AI新服務和新功能,其中的Watson AIOps,強調能自動檢測企業的維運任務,即時診斷是否出現IT異常。Watson AIOps可透過OpenShift平臺部署到混合雲環境中執行,也可支援多種IT監視工具,如Mattermost和ServiceNow產品,也能整合Slack和Box等協作工具。更多內容

Nvidia與Databricks合作,讓Spark可用GPU加速模型訓練

$
0
0

Nvidia與Spark開源社群合作,在即將發布的資料運算引擎Apache Spark 3.0,支援端到端GPU加速功能,Nvidia提到,Spark 3.0建立在開源GPU機器學習平臺RAPIDS之上,可大幅提升資料提取(Extract)、轉換(Transform)和載入(Load)資料的效能。

Spark 3.0讓資料科學家和工程師,能夠將GPU廣泛地用在SQL資料庫,進行ETL資料處理工作負載,而且人工智慧模型訓練,也可以在同一個Spark叢集上處理,而不用分開在獨立的基礎設施以及程序中執行,Nvidia表示,這樣的改進可以提升整個資料科學工作管線效能,使用者不需要更改現有企業就地部署或雲端平臺上的Spark應用程式,就能從資料湖的ETL到模型訓練都獲得加速。

這項實作是以開源的RAPIDS加速器達成,這個加速器會攔截之前在CPU中執行的功能,並轉換到GPU上運算,切確的功能包括在不需要修改程式碼的情況下,大幅提高Spark SQL和DataFrame的執行效能,而且機器學習和深度學習可以和資料準備使用同一個基礎設施。還能跨Spark分散式叢集中的節點,提升資料傳輸效能,其函式庫由於利用UCF聯盟的開源UCX框架,可讓資料直接在GPU記憶體上移動,以大幅降低延遲。

由於Adobe和Nvidia建立戰略人工智慧合作夥伴關係,因此已經在Databricks上執行Spark 3.0,將GPU資料分析技術,用於開發Adobe Experience Cloud以及支援數位商業的功能上,而運用新技術後,運算效能提升了7倍。Nvidia提到,由於Spark 3.0獲GPU加持,可讓資料科學家使用更大的資料集來訓練模型,並且頻繁地重新訓練模型,進而提升模型的準確性。

而Spark 3.0之所以能夠良好地運用GPU,是因為Nvidia與Apache Spark背後支援的企業Databricks合作,使用RAPIDS套件來最佳化Spark,而Databricks的創辦人同時也是Apache Spark的創建者,其提供企業雲端服務,讓醫療保健、金融和零售等各行業,在其雲上執行資料處理運算。

挪威國家投資基金遭BEC詐騙,被盜走1千萬美元

$
0
0

挪威的國家投資基金Norfund坦承遭遇商業電子郵件詐騙(Business Email Compromise,BEC),損失1千萬美元。

Norfund為挪威議會建立的私募基金,直屬挪威外交部,資金來自於國家預算。

調查初步顯示Norfund是先發生資料外洩事件,使得駭客得以長期觀察基金與柬埔寨一家小額信貸公司之間的郵件往來,並學習其間的架構、內容及所使用的語言,再偽造文件與支付細節。

根據外電報導,駭客早在數月前就入侵了Norfund基金的通訊,只是一直蟄伏在系統內直到有機可趁。在3月16日當天誘導Norfund把1千萬美元匯入與該小額信貸公司同名的帳號,並很快將資金轉移到墨西哥。

駭客在得手後,仍持續操縱Norfund與該小額信貸公司之間的通訊,使得雙方從未發覺有異,一直到駭客企圖在4月30日時重施故技,才讓此一詐騙案曝光。

Norfund執行長Tellef Thorleifsson坦言,作為一個國際投資基金與發展組織,他們所使用的數位管道卻是脆弱的,透露出Norfund的系統與日常運作都有待加強,已採取一系列的行動來補救。

挪威金融服務集團DNB負責詐騙預防的Terje Fjeldvær分析,駭客手法非常老練,藉由存取雙方的電子郵件通訊,熟悉並模擬雙方的往來模式,而且駭客所發起的付款行為,也與正常情況非常相似,才會讓受害者難以察覺。


Google推第一方VMware解決方案

$
0
0

從去年開始,Google雲端開始提供一系列的VMware支援,除了讓用戶可以在雲端上執行VMware工作負載之外,Google還併購了CloudSimple,提供完全整合以VMware為基礎的解決方案,而現在Google正式推出第一方整合解決方案Google Cloud VMware Engine,可支援端對到端搬遷功能,讓用戶在Google雲端執行自有的VMware環境。

Google Cloud VMware Engine提供了全託管VMware Cloud Foundation堆疊,包括VMware vSphere、vCenter、vSAN、NSX-T和HCX,用戶可以直接在Google雲端控制臺連接到專門的VMware環境,並花費短暫的時間,就能將本地工作負載遷移或擴展到Google雲端,且不需要重構應用程式,可用跟本地環境相同的環境執行工作負載。

Google提到,在雲端上執行VMware工作負載,可減輕企業營運的負擔,並且獲得雲端規模彈性和靈活性,用戶可以快速地在Google雲端上創建VMware SDDC環境,按需擴展關鍵應用程式,滿足業務需求。Google Cloud VMware Engine經過VMware Cloud驗證,可確保本地端和雲端環境之間的相容性和操作連續性。

Google Cloud VMware Engine建立在Google雲端基礎設施上,具有完全冗餘和專用的100 Gbps網路,提供99.99%可用性,用戶可以利用Interconnect和VPN連接本地和雲端平臺,Google還提到,由於整合端到端一站式支援,因此用戶可以無縫地跨VMware Engine,與其他Google雲端服務一併使用。

另外,Google會處理VMware軟體堆疊的生命周期,管理相關的基礎架構和升級工作,而用戶也可以在Google雲端上使用和本地端環境一致的IT管理工具和第三方服務,Google和NetApp、Veeam與戴爾等廠商合作,確保支援第三方解決方案,簡化搬遷過程以實現業務連續性。該全託管服務將於本季度於美國地區先行,並在下半年拓展至全球其他Google雲端地區。

除了Google,微軟也在五月初推出了第一方VMware解決方案,Azure VMware是由微軟直接擁有、營運和支援的新服務,用戶可以在Azure全球基礎設施上,配置完整的VMware Cloud Foundation環境,並按業務需求改變運算和儲存資源。Azure VMware同樣也經過VMware Cloud認證,確保了VMware工作負載的一致性和互通性。

除了VMWare vSphere、HCX、NSX-T和vSAN等VMware技術,微軟強調Azure VMware讓用戶可以選擇添加VMware HCX Enterprise,以進一步簡化搬遷到Azure的過程。Azure VMware預覽版現在於美東和西歐地區提供,並預計於2020年下半年擴及到更多的地區。

Google網頁應用程式防火牆Cloud Armor現支援混合部署

$
0
0

Google的網頁應用程式防火牆(WAF)和DDoS緩解服務Cloud Armor,現在更新開始支援Cloud CDN以保護原始伺服器,並且還支援混合部署,保護部署在Google雲端、混合雲或是多雲架構中的應用程式和服務。

網頁應用程式和網站通常同時具有靜態和動態內容,啟用Cloud CDN可加速靜態內容的供應,但終端使用者對於動態內容的請求,仍需要送至應用程式伺服器,才能進行處理與回應。CDN遇到攻擊的時候,可以進行擴展以提供快取內容,但是原始伺服器就需要上游的WAF,以過濾惡意的請求確保資源不過載。

Google提到,企業通常需要配置WAF規則和L7過濾政策,以符合安全以及法遵要求,而現在Cloud Armor安全政策就能保護Cloud CDN的後端服務,當在已啟用CDN後端服務加入安全政策,Cloud Armor會對所有送往原始伺服器的請求,應用該安全政策。

另外,Cloud Armor現在也可以用來管理未部署在Google雲端的應用程式,Google提到,企業工作負載變得越來越複雜,通常部署會結合本地端基礎設施,或是跨多雲基礎設施供應商,而安全團隊需要一致的安全控管,阻擋來自網際網路的攻擊。企業現在可以使用包括Cloud Armor在內的Google邊緣基礎設施,保護部署在各地的工作負載,只要這些工作負載能夠透過公共網際網路存取,即可獲得Cloud Armor的保護。

臉書買下GIF圖庫平臺Giphy

$
0
0

臉書將收購GIF圖庫及分享平臺Giphy,並整合到Instagram(IG)團隊中。

創立於2013年的Giphy為網路GIF檔搜尋引擎,供創作者上傳GIF檔,並透過API整合到用戶的App,如通訊軟體中,而在取得臉書及推持的合作後,成長為網路上最大的GIF動態圖庫之一,也成為品牌商與個人創作者的行銷工具。

臉書表示,早在收購前,Giphy 就有50%的流量來自臉書旗下App,包括IG、Facebook App、Messenger及WhatsApp。而在臉書帶進的流量中,IG又占了一半。因而收購後,Giphy將整合進IG團隊。臉書也計畫進一步將GIF圖庫整合到IG及其他應用程式中,方便使用者更容易將其圖檔整合到日常通訊應用中,創作者及藝術社群常用的IG的限時動態和私訊功能,可以更方便找到Giphy,及使用GIF和貼圖。

臉書並未說明雙方收購金額,但周五率先報導的Axios,宣稱收購價為4億美元。

臉書承諾,Giphy的圖庫包括現有全球的圖檔,都會持續營運,而該公司也會進一步投資開發技術,並強化和內容及API合作夥伴的關係。使用者和創作者社群可以持續上傳GIF檔,開發商及API廠商也可以照舊存取Giphy的API。

Giphy的收購可為臉書帶進品牌商的廣告收益,雖然以金額來說相對較小,但基於Giphy的線上圖庫地位及臉書的網路廣告市占率,這樁交易可能引發反托拉斯法當局介入調查。

Axios報導,美國參議院反托拉斯委員會委員Amy Klobuchar認為,此交易可能影響許多仰賴Giphy圖庫的業者,包括臉書競爭者,她已經呼籲聯邦交易委員會(FTC)或司法部啟動調查,而前FTC主席Maureen Ohlhausen則認為,即使因金額較小而依法不需提交當局審查的交易,也不保證可免於反托拉斯法的審視。

美方擴大華為禁令:禁止使用美國技術的半導體業者成為華為供應商

$
0
0

美國商務部(Department of Commerce,DoC)旗下的工業暨安全局(Bureau of Industry and Security,BIS)宣布,將修改規定以阻止華為取得採用美國軟體與技術的半導體產品,要求使用美國技術的半導體業者若要供貨給華為,必須先取得美國政府的許可;同一天美國商務部也宣布展延華為的臨時通用許可(Temporary General License,TGL)90天,但警告這可能是最後一次的展延。

BIS說明,華為與114家關係企業在2019年就被納入美國的實體名單(Entity List),舉凡要出口美國商品給華為都必須取得許可,然而,華為卻繼續利用美國的軟體與技術來設計半導體,藉由在海外所成立的、採用美國設備的工廠來生產半導體,破壞了美國國家安全與實體名單的意義,使得他們決定修改出口管理規定。

因此,只要是華為與其關係企業的半導體設計,是源自於美國商業控制清單(Commerce Control List,CCL)上的軟體與技術,且依照這些設計規格所生產的晶片,是利用CCL上的設備所製造,便必須取得許可。

這項禁令代表:若華為的半導體設計涉及美國軟體與技術,或者是替華為生產半導體的業者採用美國設備,都不得在取得美國許可之前供貨給華為。

中國商務部則批評,美國動用國家力量,以國家安全為藉口,濫用出口管制措施,持續打壓特定企業,破壞市場原則與公平競爭,無視於國際經貿的基本規則,也是對全球產業鏈與供應鏈安全的嚴重威脅,不僅損害中國企業利益,也損害美國企業利益與其它國家的企業利益,中國將採取一切的必要措施,來維護中國企業的合法權益。

另一方面,美國商務部也宣布再度展延對華為的臨時通用許可90天。此一臨時通用許可是為了讓華為能夠繼續維護與支援,在美國的既有網路、設備、手機,也能參與網路安全研究、漏洞揭露及5G標準的開發,第一次的許可是在去年的5月20日發布,而這已是第四次的展延,期限到今年的8月13日。

不過,商務部表示,這很可能是該TGL最後一次的展延,仍在使用華為設備的業者應該要及早作準備。

歐洲超級電腦被植入挖礦程式,數國研究機構遭殃

$
0
0

上周歐洲包括英國、瑞士、德國、西班牙等國家,先後傳出超級電腦被植入挖礦程式病毒,而暫停營運或對外連線。

首先是英國超級電腦服務ARCHER於5月11日公告, ARCHER因登入節點的安全入侵事故而關閉,由負責管理的愛丁堡平行計算中心及硬體商HP/Cray進行調查。ARCHER並在5月13日要求用戶,重設所有ARCHER密碼及SSH金鑰。

同一天德國貝登符騰堡邦也宣布全邦高效能運算系統(HPC)發生IT安全事件,導致5所大學的超級電腦無法使用。德國巴伐利亞科學院下的萊布尼茲運算中心周四公告,因安全事件波及超級電腦,為防進一步感染,當局已切斷3臺超級電腦和外界的連線。

無獨有偶,周六瑞士科學計算中心(CSCS)也公告,偵測到和前述事件相關的攻擊,也採取切斷外部連線的處置並通知受影響的單位。目前僅CSCS的天氣預測系統MetoSwiss未受影響。

此外,西班牙巴塞隆納的超級電腦,及慕尼黑大學物理學院高速運算叢集,上周也先後被安全研究人員揭露,發生惡意程式攻擊而關閉的消息。

所有受害的研究機構皆未再公布調查結果,但歐洲網格基礎架構(EGI)電腦安全事件回應小組(CSIRT),則公布兩起波及多國超級電腦的網路攻擊事件。攻擊者利用外洩的SSH帳密由一家研究機構跳到另一家,操控受駭超級電腦執行Monero幣(XMR)的採礦,或當成代理伺服器或Tunnel連線主機,用以迂迴連到真正的挖礦主機,或是以SSH連線登入其他超級電腦。

美國安全廠商Cado Security則指出,兩起事件的樣本分別為Loader和Cleaner,前者用以執行攻擊者的指令,後者則還能移除log檔以刪除攻擊證據。至少在英國一案中,攻擊者是開採了超級電腦CVE-2019-15666漏洞,而取得權限升級。

EGI分析,駭客竊取了波蘭與加拿大當地大學、中國上海交通大學以及中國科學技術網(CSTNet)最初的SSH帳密,由此登入超級電腦叢集向其他機構發動攻擊。

這不是第一次超級電腦被用來挖礦。ZDNet報導,俄羅斯核子中心及澳洲氣象局的超級電腦,在2018年都發生被用來挖礦的資安事件,但是內部員工所為。近期歐洲地區多臺超級電腦被植入挖礦程式事件,卻是由駭客所犯下。

新加坡淡馬錫控股加入支援Libra專案

$
0
0

臉書偕同其他20多家公司推動的Libra貨幣專案,歷經連番挫敗及修正後,上周宣布新加坡政府持有的淡馬錫控股加入為會員。

淡馬錫控股是新加坡主權基金的一部分,由該國財政部持有100%股權,管理超過3,300億美元資金。其投資對象除了新加坡公司外,也投資阿里巴巴、馬來西亞電信、澳洲Optus電信、並曾支援Dell收購EMC等。

淡馬錫官方表示,期待Libra釋放其發揮區塊鏈為基礎的數位貨幣的潛力,並協助建立受政府規範的全球網路,實現更具成本效益的零售支付。

這是Libra專案近來獲得最重要奧援之一。去年6月成立以來,Libra專案被各國政府及央行懷疑,可能侵犯隱私或成為恐怖主義及犯罪的洗錢管道,而堅決阻撓。各國也不贊同Libra對應多種貨幣的一籃子貨幣設計,認為可能挑戰現有貨幣系統。行政單位的阻撓及其他顧忌,也引發eBay、Paypal、Mastercard、Visa等創始會員求去。

上個月Libra協會終於交出了改革版本提案,以爭取主管機關的同意。新版本LIbra專案將推出對應單一貨幣(如歐元、美元、新加坡幣、日幣、英鎊)的Libra幣,另外也讓Libra網路成為開放性區塊鏈系統的計畫,避免淪為洗錢工具。

除了淡馬錫控股,Libra 專案還宣布Paradigm和Slow兩家投資公司的加入。

受疫情衝擊,今年全球IT支出將下滑8%

$
0
0

市場研究機構Gartner指出,受到武漢肺炎(COVID-19)的影響,全球的資訊長因考量到經濟的衰退,而將技術與服務的支出聚焦在重要任務上,而非成長或轉型,造成今年的IT支出將比去年下滑8%,為3.4兆美元。

Gartner研究副總裁John-David Lovelock分析,資訊長的心思已經移轉到成本最佳化,意味著將把投資最小化,把維持企業正常運作當作優先任務,而且此次的復甦將與以往不同,不論是供應端或需求端都會受到衝擊。

總之,今年全球IT支出的五大類別都呈現下滑狀態,其中,通訊服務的支出金額為1.3兆美元,下滑4.5%;IT服務的支出為9,525億美元,下滑7.7%;裝置支出為5,899億美元,下滑15.5%;企業軟體支出為4,263億美元,下滑6.9%;資料中心的支出為1,911億美元,下滑9.7%。

不過,分散在上述類別中的雲端服務卻有長足的成長,例如公有雲服務的支出將增加19%,基於雲端的通訊服務支出增加8.9%,而雲端會議服務支出則會成長24.3%。

Lovelock認為,今年IT支出的復甦將是緩慢的,特別是包括娛樂,航空與重工業等受到重創的產業,可能需要花費3年的時間,才能回到2019年的支出水平。


英國政府外包商被駭,洩露10萬員工個資

$
0
0

英國媒體Telegraph報導,英國政府外包商本月發生駭客攻擊事件,導致高達10萬名現任及前任員工個資及銀行帳戶等資訊外流,消息也獲得證實。

被駭的Interserve提供營建、設備採購、管理及前線人員訓練服務,客戶包括國防部人力、倫敦地鐵局及醫院,最近也幫忙英國衛生服務部建立收治COVID-19病患的臨時醫院。Interserve現有員工5.3萬人。

Interserve的人事系統資料庫於 5月9日發生未授權存取事件,高達10萬名員工的資料遭攻擊者竊取。遭外流的資訊包括員工姓名、住家地址、銀行帳戶、薪資、人事、親屬資料、請假及退休計畫等等。

Interserve上周也證實此消息,表示已經和英國網路安全中心及警方合作調查、著手災害控制及回復,提醒在此期間某些服務會受到影響。該公司並說,已要求現任、前任員工、客戶及供應商提高警覺。

此事也突顯外包商成為現代網路攻擊的重要管道。去年俄羅斯以及美國政府單位,便因為合作外包商被駭,導致機密資料和民眾個資外流。今年GE也因為系統服務供應商Canon被駭,自家員工個資也受波及。

Zoom在周日當機

$
0
0

因疫情隔離政策而聲名大噪的視訊會議軟體Zoom,在太平洋時間周日(5/17)的凌晨6點(臺北時間17日的晚上10點)出現全球當機情況,根據DownDetector網站,總計有超過7千名用戶回報相關問題。

該當機事件造成有些用戶無法主持或參加會議,而大多數受影響的用戶,則是影像或聲音消失。

Zoom發表聲明,指出只有少數的使用者受到影響,大約在兩個半小時後已修復該問題;使用者只要重新再登入,應該就能正常使用。

近來Zoom持續強化其隱私與安全問題,同時也要維持系統的穩定,以因應最近這幾個月以來爆增的用戶,Zoom宣稱今年4月平臺的每天與會人次已突破3億。

Zoom並未說明系統突然不穩的原因,不過Zoom最近開始釋出新版本,目前尚不確定是否與系統及程式的升級有關。

蘋果即將重新開張北美及義大利門市

$
0
0

根據彭博社報導,蘋果即將於本周重新開張更多的蘋果門市,其中有25家位於美國,12家位於加拿大;義大利媒體iSpazio則報導,當地有10家蘋果門市也會在本周重新展開營業。至於蘋果則說,自因武漢肺炎(COVID-19)疫情而關閉全球所有蘋果門市以來,迄今已有近百家門市重新開張。

蘋果在今年1月底率先關閉中國特定城市的門市,繼之於2月關閉當地所有門市,但總計42家的中國門市,已於3月13日恢復正常營業。

蘋果於3月13日關閉中國以外的逾460家門市。全球的蘋果門市數量約為510家。

負責零售業務的蘋果副總裁Deirdre O'Brien表示,雖然已有部分門市重新開張了,但這並不代表蘋果不會根據當地的狀況再關閉一次。

此外,重新開張的蘋果門市依然會採取各種預防措施,包括張貼有關肺炎症狀的資訊、量體溫、要求戴口罩等,若民眾無自備口罩,門市將會提供;店內也會限制進入人數,同時提供一對一的個人化服務。

中油與台塑遭攻擊事件的受害規模,首度被媒體揭露

$
0
0

臺灣的兩大石化公司中油與台塑集團,於5月初先後傳出遭到電腦病毒攻擊,這兩家公司也對於事件處理的情形,發出新聞稿或是向媒體說明,但對於受害規模與進一步細節,始終沒有提供相關的資訊,使得外界眾說紛紜。最近,有商業雜誌對此披露兩家公司受害的情形,我們今天(18日)針對這篇報導向兩家公司洽詢,證實相關的情形是否存在,對方均表示尊重媒體報導,並未堅決否認,他們的態度讓我們認為,相關報導內容應有一定的真實性,否則不會採取這樣的方式來表達他們的立場。

事件源頭都是在石化公司的輕油裂解廠

商業周刊在報導裡引述中油高雄林園廠員工的說法,表示雖然生產線上的工業電腦沒有受到影響,但行政作業卻嚴重受到衝擊,因為線上簽核系統無法使用,要支付給協力廠商的費用不能行文與簽核,導致中油只能延後付款。這名員工也指出攻擊事件發生的經過,是在4日的上午11點,他想要喚醒電腦找檔案,發現所有檔案都無法開啟,同時電腦出現英文的訊息,指出檔案只會保留5天,詢問其他同事才曉得,整個辦公室的電腦都遇到相同問題。接近中午12時,園區的行政大樓廣播要求大家趕快關機,自此之後,他的電腦就關機5天。這名員工也透露,中油公司優先處理第一線與民眾接觸的加油站,廠區的災情外界沒有人知道,事發的5天後,林園廠區多數行政電腦仍然無法使用。

此外,商業周刊也詢問中油的上層主管機關,也就是經濟部國營事業委員會(以下簡稱國營會),該單位的發表人胡文中證實,中油全臺灣有1萬多臺執行Windows作業系統的行政電腦,這起事故共有超過7,500臺中勒索病毒,遭感染的比例超過七成。

針對上述報導內容,我們也向中油進行確認。台灣中油發言人方振仁表示,高雄林園廠與管理有關的電腦,確實有部分受害,不過他沒有透過進一步的細節,只承認胡文中揭露的受損情形。他也認為,這名員工指出公文系統受到影響,導致無法付款給廠商的情況,有其他的方式能夠因應,例如,先以紙本作業,等到公文系統恢復正常,再調整電腦上的內容。而對於員工所透露的內容,方振仁表示他們不鼓勵員工這麼做,但是公司也難以防範員工接受媒體採訪。

至於胡文中提供有7千多臺電腦受害的資訊,方振仁指出,上述內容確實是他們向國營會承報,但該公司沒有在新聞稿揭露這些數據的原因,方振仁認為,中油這幾次公布的資訊,著重於想要表達的重點,受害數字的揭露並不是他們的主軸。

另一方面,商業周刊的報導也針對台塑集團於5日發生的事故,揭露更詳細的資訊。像是事件最早發生的源頭,是發生在六輕園區,而台塑總部大樓則是在接獲資訊處的通報後,要求全部員工電腦立刻關機。該公司的一名資訊處主管向商業周刊表示,為了避免病毒擴散到分公司或是長庚醫院,資訊團隊切斷海內外伺服器連線,也有外部資安專家進駐協助處理,他們將中毒電腦的數量,「百分比控制在個位數」。

我們也向台塑集團的公關室確認此事,他們表示,該公司的資訊團隊並沒有提供公關室這些訊息,因此他們僅能告訴我們已經接獲的情報,像是資訊部門當天即確認完大部分電腦並未感染病毒,儲存的資料已經恢復正常,而無法證實上述報導的真實性。公關室也坦言,他們公司傾向不願意對外說明此事,只願意揭露大概的狀況。

共享機車也能上Line租還車,Wemo挑戰年底會員翻倍率先搶攻新通路

$
0
0

臺灣共享機車競爭市場激烈,GoShare來勢洶洶,推出半年就吸引55萬會員,超前了目前會員數約35萬的Wemo Scooter(簡稱Wemo)。Wemo執行長吳昕霈表示,今天推出的Line聊天機器人租還車服務,能讓用戶直接用Line租還車,不必再下載租車App,更是第一家上Line的共享機車服務,希望吸引約2100萬Line臺灣活躍用戶也成為Wemo用戶。

Line在去年下半推出Line Spot店家搜尋服務,這是一個地圖服務,用戶透過Line內建地圖上的所在位置,來搜尋附近的商家。Wemo是這項服務的第一波合作業者,串接了Line Spot的定位功能,不僅讓用戶在Wemo的Line官方帳號上租還機車,同時也串接了Line Points、Line Pay功能,提供用戶更多元的付款管道,並希望透過點數來觸及更多Line用戶。

Wemo技術長鄭捷指出,這個服務從去年12月開始開發,歷時半年正式上線。Line官方帳號主要提供租還車的服務,其他如帳戶管理、騎乘金回饋等功能,還是需要回到App才能使用。「主要針對每個月只用幾次的用戶,可以快速用Line借還車很方便,功能齊全的App較適合重度使用者。」

吳昕霈則表示,用Line租還車,不需要切換不同的App來找車,可以直接在Line聊天室跟朋友約定聚會地點,再打開Wemo官方帳號聊天機器人就能租車,「線上跳轉頁面對消費者來說,有些人不願意等待就會有流失率,但都在Line上面,就能更直覺地享受更多的生活服務。」

不過,由於Line租還車服務是用透過網路應用程式(Web App)來執行,在滑動地圖時會有些延遲的情形,相較之下,App則可以預先下載地圖,較不會出現瀏覽延遲。鄭捷表示,除了有針對Line介面調整一些按鈕的擺放位置,Line的UI/UX也讓開發團隊思考原有App介面不夠友善之處,未來也會再進一步改善。

鄭捷也說明,儘管與Line合作,但用戶租還車、騎乘過程中的資料不會與其他企業共享,因為一旦從Line連結到Wemo服務,登入Wemo帳號後,背後改由Wemo自家系統統接手,唯用戶在Line中開啟租借服務時使用Line Spot定位,定位資訊本來就可能被Line記錄下來。

吳昕霈表示,Wemo近期仍會針對Line官方帳號的租還車服務持續優化,同時也要深化與Line及其他商家的合作,比如共同串連行銷活動、Line Points點數互相回饋等,來吸引更多用戶使用。目前,Wemo臺北市的車輛數有5500輛,高雄則有700輛,總會員數超過35萬,近來受到疫情影響,民眾搭乘封閉式的大眾運輸工具意願降低,因此,從去年Q4到今年Q1的騎乘數增加了7成,「會員數對我們來說也很重要,今年的會員數希望可以成長兩倍。」

Viewing all 31853 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>