【資安日報】2022年12月28日,GuLoader惡意軟體下載器又有新Shellcode規避偵測技術;台積電在年底前設置資安長一職

在資安分析技術不斷進步之下,攻擊者也持續找出新的規避偵測的技術,本日有兩起資安人員研究公布亦突顯此一情形,包括新的Shellcode技術與新繞過Windows MoTW的方法。

南韓警察廳揭露集權鄰國發動大規模網釣與勒索軟體攻擊行動,值得關注,近千位外交專家與數十個購物網站成為鎖定攻擊目標。

在國內,金管會要求臺灣上市櫃大型企業在2022年底需設置資安長,今年已有多家公司陸續任命,如今台積電亦推出副總經理林錦坤擔任,明年底上市櫃第二級公司也要注意,必須設置資安專責主管與人員。

 

【攻擊與威脅】

CrowdStrike揭露GuLoader惡意軟體下載器的新發現,表示這款採用大量反分析技術的惡意軟體,最近又有新的Shellcode技術,將會使用NtQueryVirtualMemory API,掃描整個記憶體的處裡程序,在每個記憶體頁面(Page)以查找任何與VM相關的字串,來檢測是否在檢測環境中運行,一旦發現如VMSwitchUserControlClass,VM3DService Hidden Window,VMDisplayChangeControlClass,以及vmtoolsdControlWndClass等的DJB2 Hash值,就會停止執行。此外,在調用每個API之前,也會針對API執行斷點檢查。

卡巴斯基在12月27日針對MoTW繞過的攻擊手法提出警告,指出他們最近發現許多攻擊者開始這麼做,例如,他們發現APT駭客Lazarus Group旗下BlueNoroff組織,正使用新的伎倆來欺騙這項安全機制。簡單來說,MoTW的安全功能,會針對從網路下載的檔案給予一個標籤,因此攻擊者開始把真正的攻擊酬載(Payload)像是誘餌文件、惡意腳本,隱藏在像是ISO或VHD的檔案格式。

,說明子公司遭遇網路攻擊,當中表示他們的子公司BTC.com在12月3日遭受網路攻擊,造成公司230萬美元的加密貨幣資產,以及客戶持有的70萬美元加密貨幣遭竊。在事件應變方面,該公司表示已在技術上採取行動以攔截駭客,並且通報中國深圳的執法單位,且目前公司營運正常,但沒有公布調查結果,也沒有說明攻擊管道與事件如何發生。

南韓警察廳揭露近期該國發現的資安威脅現況,根據,警方首先揭露北韓駭客鎖定南韓外交專家學者發動大規模網釣攻擊,這波行動從今年4月開始,有892名收到假冒執政高層、外交官員名義的釣魚信,並有49人上當;另也提及他們首次發現這批北韓駭客使用勒索軟體攻擊,造成當地13家線上購物網站的19臺伺服器遇害,其中並有兩家業者因此支付了約6萬元的比特幣贖金。

Cookie Theft(pass-the-cookie attack)的Session劫持技術存在多年,可繞過MFA的保護機制,去年10月最近國內有商業Youtube頻道表示受害,例如3C達人廖阿輝在12月25日的影片中,說明誤信了一個以合作廠商名義、傳來遊戲DEMO下載的檔案,該惡意連結並不是在郵件內文中,而是存在郵件附檔PDF中,點擊執行後,曾跳出錯誤提醒視窗,一天後發現其Youtube頻道被盜。由於假合作廠商名義的威脅早已時有所聞,若收到訊息的人要開啟可疑的檔案,建議應在隔離的測試環境或VM執行。

近日Azure一項重大漏洞的技術細節公開,根據SecurityWeek報導指出,這是資安研究人員Emilien Socchi在今年12月22日揭露,該漏洞並稱之為ACSESSED,是今年2月時通報,微軟在8月31日已修補,如今研究人員公開相關技術細節,指出這個漏洞影響了啟用Allow access from portal功能的用戶,將允許攻擊者從任何位置(包括未暴露在網際網路上的執行個體)跨租戶存取ACS實例的資料層,並說明其研究經過與PoC概念驗證的過程。

 

【漏洞與修補】

Apache在12月22日針對旗下的ShardingSphere-Proxy修補重大漏洞,根據cve.org網站的說明,受影響的是5.3.0之前的版本,漏洞編號為CVE-2022-45347,問題出在ShardingSphere-Proxy在使用MySQL作為資料庫後端時,在MySQL客戶端認證失敗後,並沒有完全清理資料庫Session,這使得攻擊者將可利用一個特殊的MySQL客戶端(也就是認證失敗不會關閉客戶端),進而繞過身分驗證。該漏洞已在Apache ShardingSphere 5.3.0版本修補。

 

【資安防禦措施】

趕在2022年底之前,屬於金管會規範為第一級公司的台積電,在12月27日下午發布公告,任命該公司現任資訊技術及資材暨風險管理資深副總經理林錦坤,出任台積電首任資訊安全長,而最近一周設置資安長的上市櫃公司,還有潤泰新、匯橋、潤泰全、鴻準、可寧衛、和桐、大同、富爾特與群翊等,其中有些公司並非被要求的第一級公司,但也開始主動設置資安長一職,強化組織內部的資安發展。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

隨著2023年即將到來,上市櫃第二級公司也要注意設置資安專責主管,以及至少1名資安專責人員的期限會在2023年底。

金管會在12月27日公布未來三年將推動的金融資安行動方案2.0,延續1.0版所提出的四大策略,適用範圍也擴大,並聚焦資安的落實與深化,共訂定40項措施,當中新增12項、擴大適用範圍5項、持續性措施23項。

對此,金管會也簡單說明9項推動重點,值得關注的部分,包括:定期召開資安長連繫會議;深化核心資料保全;因應數位轉型及網路服務開放將聚焦多元金融身分驗證框架級標準;鼓勵建置SOC並達一定規模金融機構,朝向檢驗資安監控及防禦部署有效性的模擬與演練;鼓勵零信任網路部署;以及擴大攻防演訓與重大資安事件支援演訓等。

 

【其他資安新聞】

 

 

近期資安日報

 

https://www.ithome.com.tw/news/154920

國發會公布更詳細2030年淨零轉型階段目標和具體行動方案,強調有機會達成25%碳減量

圖片來源: 

國發會

臺灣淨零路徑規畫自3月公布後,國發會於今日(12/28)公布更具體減碳行動方案,除了明年將編列682億元推動淨零轉型,未來將整合12項關鍵戰略,分階段達減碳到效果,推估到2030年可以達到最多25%碳減量。不過對於外界關注臺灣碳定價機制,國發會並沒有公布更詳細徵收標準,僅表示目前規畫是採先大後小的策略,分階段來實施,從碳排大戶先推,之後再擴大到中小企業。

在總統蔡英文去年宣誓2050年淨零碳排目標後,以4大策略、2大基礎,共12項關鍵戰略分階段達成2050減碳目標。長遠來看,臺灣2050淨零轉型有4大目標,包括建立更加安全能源轉型、更具競爭力的產業轉型,更具永續生活轉型,以及更具韌性的社會轉型。

為了推動這12項關鍵戰略,國發會到2030年之前規畫9千億元經費推動淨零轉型,國發會主委龔明鑫表示,明年將編列682億元預算,目前正在立院審議中,待通過以後明年就可以開始推動執行。

為了貫徹淨零轉型,他在會中更宣布,未來審議國家重大建設計畫,將把淨零或減碳列入審查一環,來決定是否要通過該計畫。這也意謂著,未來國家重大建設在規畫設計前期就必須將淨零或減碳納入考量。

臺灣碳排減量路徑是以2020年、2025年每5年為管制目標,目前已完成第一期(2020年),進到第二期作業階段,但第一期實際執行不如預期,只有達1.88%減量,略低於原先2%目標,因此進到第2期後,各部會必須更加努力推動,才能達到2025年達減量1成、2030年減量2成的階段目標。

國發會這次公布到2030年以前更詳細淨零排放規畫和策略方向,共12項關鍵戰略執行,包括風電光電、氫能、前瞻能源、電力系統與儲能、節能、碳捕捉封存與利用、運具電動化與無碳化、資源循環無廢棄、自然碳匯、淨零綠生活、綠色金融、公正轉型。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

在這12項關鍵戰略中,國發會尤其重視節能的推動,認為它將是2030年前臺灣減碳重要關鍵,包括工業、商業、住宅及運具的節能改善,可以帶動整體國家碳排顯著減少。具體策略上,將由經濟部聯合相關部會從公司、學校加強推動節能措施來強化節能治理生態系,還有擴大地方政府導入及提升民間量能 、推行企業自主節能、智慧節能,以及綠建築等。

為了跟上國際碳捕捉發展腳步,臺灣也將加快碳捕捉利用及封存(CCUS)技術的布局,它也是12項減碳關鍵戰略之一,國發會希望透過這項技術協助相關廠商以後可以將碳排不斷反覆循環利用,進而達到整體碳減量,除了前瞻技術投資,往後幾年,經濟部將與國營與民營機構展開合作,透過示範場域驗證其可行性。國發會預期透過CCUS相關技術導入,幫助臺灣到2030年碳排再減量176~460萬噸。

在綠色金融方面,金管會今年提出綠色金融3.0計畫,將從金融機構自身做起,透過運用投融資及金融工具來引導企業,進而加快供應鏈及減碳轉型的發展腳步。具體策略上,包括要求碳排資訊揭露,了解企業客戶碳排情形,還有強化ESG資訊平臺建置,以便金融機構進行風險評估,以及建立金融機構合作平臺和推動跨部會的合作。

另外,在運具電動化與無碳化上,交通部未來則會從提高電動車運具數量、完善使用配套環境以及產業技術升級轉型三大面向著手推動,達到交通運輸減碳轉型。

經過國發會盤點,透過這12項戰略執行預期可減量約72~77百萬噸的規模,相當於2020年排碳量29%。若以此推估,國發會表示,2030年不只能達成原訂20%減碳目標,甚至有機會挑戰更高的23%或25%減碳幅度。

國發會預期,透過這項推動計畫,將可以促進經濟和帶動新商機,包括到2030年帶動民間投資超過4兆元,創造5.9兆產值,以及帶來超過55萬個就業機會。

但對於外界關注臺灣碳定價機制,國發會僅表示目前規畫是採先大後小的策略,分階段來實施,從碳排大戶先推,以大帶小,之後再擴大到中小企業。但根據先前環保署長張子敬在立院答詢,曾表示未來碳費的徵收有可能每公噸高於新臺幣300元。

https://www.ithome.com.tw/news/154917

eBay銷售的二手裝置包含美國軍方資料

Chaos Computer Club研究人員發現,美軍持有的生物識別設備在轉手出售前,疑似未經資料銷毀處理,便流入電商平臺。(圖片來源/美國陸軍官方網站)

一名德國安全研究人員近日在eBay上買到的二手軍方裝置中,發現包含數千人的指紋、相片、以及美軍作戰部署等機密資料。

德國記者Matthias Marx隷屬於Chaos Computer Club(CCC)的研究團體。他們因去年一則關於塔利班亟力追查幫助美軍的阿富汗人的報導,而發起這項研究計畫。近日他們在eBay買到6件可儲存生物辨識資訊的電子裝置,多數在200美元以下成交。Marx以68美元買到的一件二手軍方裝置商品中,發現了驚人的軍方機密資訊。。

Mark買到的軍方裝置中附隨一張記憶卡,其中包含2,600多人的相片和指紋,據信是由美軍掃瞄取得。這批資料還包含美軍士兵、可疑人士、為阿富汗政府工作者以及在美軍檢查哨被短暫拘留的人士,也有部份伊朗人。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

Mark並未將這些資料交給媒體,但紐約時報記者根據外洩資料聯絡到一名美國人,後者證實資料屬實。這些資料一旦被敵方取得,極可能危及美軍或是曾協助美方的阿富汗人,理應在出售裝置前就已銷毁。

報導引述美國國防部發言人Patrick Ryder指出,軍方必須先看到這批資料才能確定資料的真實性。

研究團體CCC買到的這6件二手裝置中,有4件是用以無密碼登入服務的安全登錄套件(Secure Enrollment Kit,SEK II),另2件則是手持跨代理人身份偵測設備(Handheld Interagency Identity Detection Equipment,HIIDE )。

eBay指出,銷售包含個人可辨識身分資訊(Personal Identifiable Information,PII)的裝置違反該網站政策。其中一名賣家對《紐時》指稱他銷售的SEK II商品是從美國政府拍賣會上購買,另一人則不願透露來源。

https://www.ithome.com.tw/news/154916

美新法案將全面禁止公務裝置安裝Tiktok

短影片社群平臺Tiktok在美持續遭封殺壓力。,將禁止美國政府公務裝置安裝使用Tiktok。

《》、《》報導,美國參議院本月中無異議通過一項名為《》的法案,將禁止美國政府或國營企業發放的任何裝置下載或使用Tiktok。本法案一旦獲得美國總統拜登簽署,將成為正式法律。而美國行政管理與預算局(Office of Management and Budget)應在60天內和其他相關單位諮詢後制定標準和指引,要求行政部門移除這個中國App。

此外,美眾議院管理委員會則已開始行動,將禁止由眾議院管理的行動裝置使用Tiktok。眾議院指出,網路安全辦公室認為Tiktok有多重安全風險,對用戶是一大安全威脅。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

類似的法案,禁止聯邦政府員工的電腦和手機安裝Tiktok。之前的法案最終並未獲得總統簽署。不過時空背景已經大不相同。今年6月美國媒體《BuzzFeed》報導Tiktok中國員工可以存取美國用戶流量並檢查內容。

,Tiktok的內部稽核與風險部門包括中、美籍員工和2人為了調查內部洩密案,曾經存取《BuzzFeed》和《金融時報》記者的Tiktok 的IP和通訊資訊,包括曾經聯絡者。該公司也憂心少數員工的行為將危及用戶對Tiktok的信任。

雖然字節跳動已將4人免職,並重組Tiktok稽核部門,但仍無法平息美國聯邦和州政府對Tiktok已經燃起的反對聲浪。基於Tiktok母公司字節跳動的中國血統,迄今已有19州對其施行部分或全面禁令。

https://www.ithome.com.tw/news/154929

微軟Azure修補了跨租戶存取漏洞

Azure一個跨租戶網路繞過漏洞,允許攻擊者跨租戶存取Azure認知搜尋(Azure Cognitive Search,ACS)私有執行個體中的資料。微軟已在今年8月悄悄修補。

Azure認知搜尋(Azure Cognitive Search,ACS)是一項相當受歡迎的全文搜尋引擎,可讓客戶以索引很快搜尋到資料。ACS支援多種搜尋方式,像是純文字搜尋、autocomplete、模糊搜尋或地點搜尋。

今年2月安全廠商Mnemonic研究人員Emilien Socchi發現,Azure ACS一項功能「Allow access from Portal」(下圖紅框處),可令使用者從Azure Portal存取ACS的資料層,即便防火牆已啟用了嚴格的設定,像是僅開放ACS資源給極少數公開端點、私有端點或完全不曝露於外部網路等情形。經過分析,他發現這是一項漏洞,他將之稱為ACSESSED。

圖片來源/Mnemonic

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

ACSESSED漏洞出現在ACS API,它的繞過(bypass)屬性允許特定來源繞過所有執行個體防火牆配置中的所有網路規則,意即可以從Azure Portal直接存取ACS執行個體的資料層。

研究人員指出,一旦啟用「Allow access from Portal」功能,Azure客戶即允許其他人從任何地點跨租戶存取ACS的資料層,不論ACS執行個體的實際網路配置為何。這功能一經啟用也等於移除了整個網路參數,同時未提供任何身分參數(即任何人都可以產生有效的ARM (Azure Resource Manager) 存取令牌)。

研究人員於2月底通報微軟ACSESSED漏洞,並將其列為權限擴充漏洞。微軟於3月底證實,而且由於本漏洞可導致跨租戶攻擊,且容易濫用,因而將風險值由中度提升為「重要」,不過並未編派漏洞編號。

微軟於3月發給研究人員10,000美元抓漏獎金,最後在8月釋出修補程式。

https://www.ithome.com.tw/news/154928

Cloud周報第163期:迪士尼Disney+串流服務靠雲端資料庫支撐上億使用者資料儲存,更能因應每秒5百萬次串流數據請求

重點新聞(12/22~12/28)

 樂天     私有雲   

日本樂天集團雲端策略出現大轉變,開始擴大One Cloud私有雲布局,不再擁抱公雲

近來,日本樂天集團雲端策略出現大轉變,開始擴大私有雲部署,朝向One Cloud策略目標邁進,不再擁抱公雲。

樂天集團早在2018年就開始建構自己的One Cloud私有雲,但以往僅限於用在樂天市場購物平臺和影音派送相關業務使用,樂天過去許多系統都部署在AWS等大型公雲上。

但考慮到雲端成本、營運穩定及安全性,樂天今年決定改變策略轉向OneCloud策略,未來要把原本放在公雲上的集團IT基礎設施逐步整合到私有雲中來部署,進而減少對於公雲的依賴,再提供給各事業部門來運用,以此提高成本效率、服務穩定及安全問責和透明。除了優先將核心業務相關系統集中到One Cloud ,國外子公司財務等系統也考慮遷移到這朵私有雲。

樂天表示,不只整合集團IT基礎設施,未來還要對外提供企業IT雲端服務,包括身分驗證、網站存取分析和電子支付功能eKYC方案等。

 

 雲原生     德國鐵路    

德國最大國營鐵路Deutsche Bahn打造新一代雲原生訂票服務系統,服務年年數十億人次用量

全球第二大、德國最大國營鐵路德國鐵路(Deutsche Bahn)近日公開自家上雲經驗,不只擁抱雲端原生、微服務架構,還打造新一代雲原生訂票服務系統,來因應每年數十億人次用量。

早從2016年,德國鐵路就採雲端優先策略,擬訂未來上雲計畫,多年下來,不只本地資料庫和應用已搬上公雲,後來新應用都改用基於容器的Cloud Native架構來開發。到了2018年時,德國鐵路更展開了訂票服務現代化改造,但由於該網站訂票系統每年需服務48億人次,為了執行這項改造計畫,他們組成數百人的專案團隊執行,不只將網站搬上AWS公雲,更將所有訂票功能都拆成一個個微服務來開發,以此打造新一代雲端訂票服務系統。

服務上線後,目前每天上百個微服務跑在Amazon EKS上,該公司表示,新系統採雲原生架構,具備更高延展和擴充彈性,也能降低成本。

 Disney+     雲端資料庫   

迪士尼善用雲端資料庫及串流分析服務,來加快Disney+串流平臺上破億使用者行為數據處理和分析

迪士尼公司近日在一場活動上揭露自家Disney+串流影音服務能快速擴展的重要關鍵之一,就是使用公雲來加快串流數據蒐集和分析,以此洞察顧客喜好提高用戶黏著度和擬定行銷策略吸引更多使用者。

Disney+上線3年多,如今用戶數達1.64億,為了能更快擷取使用者行為資料與各種串流資料來進行大數據分析,迪士尼善用雲端資料庫及串流分析服務,來加快數據處理與運用,讓數據團隊能專注於分析。

迪士尼不只使用AWS的串流分析平臺Kinesis和MSK處理來自Disney+大量串流數據,不同資料來源也存放到Aurora關聯式資料庫、Redshift資料倉儲和Neptune雲端圖形資料庫中。最後,所有資料統一匯入到AWS資料湖S3來儲存。

Disney串流核心數據主要負責人Mark Senerth更透露了目前Disney+在公雲使用相關數據,包括部署MSK每秒須處理500萬次串流數據請求,而且Neptune圖形資料庫中每秒就要寫入多達13萬次,單日更有超過百億個邊緣節點寫入動作須完成。

 

 Local Zone本地雲    商之器  

商之器用Local Zone本地雲作為PACS醫療影像裝置的雲端資料備份

前陣子,AWS Local Zone本地雲機房正式在臺啟用。臺灣醫療影像資訊業者商之器成了最早一批採用者,開始使用Local Zone的雲端服務,不過初期以資料備份為主,就近作為自家醫療影像產品的資料備份方案。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

商之器很早就運用雲端來提供醫療影像資訊產品和相關服務,還開發出PACS醫療影像行動裝置,採微服務架構來部署應用,再提供給診所使用。

商之器原本用AWS國外Region來備份PACS裝置內的資料,如今轉換到臺灣Local Zone本地雲,目前取得影像資料後會直接傳到Local Zone臺北機房。商之器表示,這樣的好處是,不只地端系統故障時能更快從雲端還原系統,也能因應現行醫療法規,確保醫療資料儲存在境內,有助於往後雲端醫療應用發展。

商之器還有一套結合AI影像偵測的病患安全通報服務,目前在高雄及澎湖兩地都有用,可偵測病患的心肌梗塞並即時通報,未來將轉換到本地Local Zone環境。

 

  阿里雲   服務中斷  

阿里雲公布香港機房大當機事故,竟是製冷設備故障無法切換備援導致服務中斷

阿里雲位於香港機房於18日一早發生大當機,導致許多服務無法使用,造成澳門地區外賣平臺、部分政府網站,以及加密貨幣交易所服務中斷,直到隔天零晨才恢復正常。

停機事故發生在18日早上9點左右,阿里雲香港機房部分ECS服務無預警中斷,後來擴大到EBS、OSS、RDS服務都無法用。發現竟是製冷設備故障導致的服務當機。因為機房冷卻系統缺水沒人發現,導致冷卻系統失效,阿里雲原本有一套備援方案,但發現異常後切換到備援系統也失敗。部分伺服器因高溫接連出現故障,甚至一段時間後,整間機房溫度飆高而觸動灑水機制,造成多個機櫃進水,增加復原難度。直到隔天零晨才恢復運作。

阿里雲表示,未來將全面檢示機房環境管控系統,加強系統監控與溫度異常預警,並強化機房服務管理,建立標準化作業執行,還要改善故障資訊發布流程提高透明度。

 

 Dropbox   雲端文書處理   

Dropbox收購雲端文書解決方案商FormSwift

雲端儲存業者Dropbox宣布將以9,500萬美元現金,買下雲端文書解決方案商FormSwift。

創立於2012年的FormSwift,提供SaaS雲端文書處理服務,讓企業可以在雲端上使用各種樣板建立、編輯、共享各種業務類型表單和合約簽署,來簡化文書作業流程。

Dropbox表示,FormSwift加入後,將可以強化Dropbox在檔案工作流程產品套件的完整性,除了原有Dropbox Sign、Dropbox Forms和DocSend服務之外,Dropbox企業用戶未來也能使用FormSwift龐大的樣本庫,來查尋、編輯、簽署和共享所需的檔案文件。

 

攝影/余至浩 

 更多Cloud動態 

1.歐盟將對Broadcom收購VMware交易案展開反壟斷調查

2.雲端身份管理業者Okta證實放置於GitHub的身份雲服務程式碼因駭客攻擊遭竊

3.受全球經濟不景氣的衝擊,傳出Google暫緩明尼蘇達州最新一座資料中心的擴建計畫

4.Kyndryl發表Cloud Native Services新服務,可協助企業跨多雲建構和管理雲應用

資料來源:iThome整理,2022年12月

 

https://www.ithome.com.tw/news/154927

【電支戰略分析:一卡通】以差異補貼深化會員經營,發揮4大場景消費數據創造新價值

一卡通公司總經理鄭鎧尹表示,過去幾年一卡通營運重心為擴大4大支付場景,累積足夠的數據、用戶規模量體後,下階段將強化公司的數據經營,以數據為中心,一方面加強會員經營,一方面提供服務給商家,協助特約機構或場域提升營運。

圖片來源: 

一卡通

一卡通從電子票證起家,在國內經營電子票證已有多年,2018年一卡通轉型,與Line聯手推出電子支付服務,在Line社群平臺加持下,現已有超過530萬一卡通Money電支用戶,用戶數僅次於街口支付。2022年8月經營高層換血,董事長由具有金融、資訊服務經歷的高雄市經發局長廖泰翔代理,總經理由具有網路、數據行銷經驗的iKala創辦人暨營運長鄭鎧尹擔任。新的經營高層,除了帶來新氣象,也驅動一卡通新的經營戰略。

鄭鎧尹表示,一卡通為擁有儲值卡(原稱電子票證)及電子支付的專營電支機構,涵蓋4大消費場景,包括交通路網、生活消費(現有41萬個消費點)、生活繳費(如水、電、瓦斯等生活費用,目前有超過3千項)、社群交易轉帳(每月社群轉帳金額已超過70億元),用戶開通一個一卡通Money帳戶,同時就會開通一個社群帳戶,形成多對多的轉帳網絡。

以數據分析為基礎提供差異補貼,取代大規模補貼

鄭鎧尹指出,這些消費場景,是其他電支機構所沒有的,促使用戶交易動能更強有力,這是一大優勢。從用戶數量增加來看,一卡通與街口不再像過去殺紅眼,以大量補貼吸引用戶,慢慢意識到隨著用戶規模成長,推動大規模的無差別補貼,除了徒增業者的營運成本,用戶對補貼的有感度也有限,未來會以數據分析為基礎,針對性的補貼。

「對使用者而言,使用這個支付工具,重要的是可支援更多完整的場景」,鄭鎧尹表示,過去幾年一卡通努力完善各種消費場景、基礎建設,一卡通築起的支付競爭門檻,是其他電支業者難以追趕的。也因為如此,即使沒有大規模補貼,由於支援的消費場景相當完整,使用者的消費動能並不會因沒有補貼而降低消費,即使沒有祭出大規模補貼,一卡通每個月仍穩定增加數萬用戶,估計2023年可望突破600萬用戶。

用戶規模量體增加,消費場景多元,一卡通取得更多的消費數據,前任董事長李懷仁任內,已確立一卡通接下來的轉型方向,朝發揮數據價值前進,也是鄭鎧尹上任後的首要工作,在沒有提供消費數據給第三方業者前提之下,發揮數據中隱藏的價值。

要強化數據分析運用,關鍵是必需能很快調用分析數據,一卡通打造數據中臺,以調用不同場景的數據進行相關分析,並且建立數據分析團隊,提升數據分析應用的能力,主要應用在兩方面,使用者、特約機構商家。

在使用者方面,鄭鎧尹以RFM Model分群概念為例,從最近一次消費(Recency)、消費頻次(Frequency)、消費金額(Monetary)三個軸度來分群,針對不同分群的消費者,提供對應行銷或補貼,不再一視同仁的無差別補貼,透過數據分析,如男女比例、消費金額多少、活躍程度,對不同使用者面貌有比較好的了解,依據更精細的分眾推動廣告、行銷、補貼,例如哪些用戶需要較多的補貼,哪些用戶只需要較少的補貼,甚至只要協助導流、露出商家訊息即可。

而通過數據分析應用,加強對用戶的了解及經營,提供更精準與差異化的行銷優惠,提高用戶使用一卡通電子支付服務的頻次與消費金額。過去,用戶可能幾天使用1次,透過數據的更深度用戶經營,了解其需求,將使用頻次提高至1天1次或更多次,增加用戶黏著度、忠誠度。

對於特約機構商家,一卡通將透過數據中臺調用各個消費場域的數據,依照商家設定要觸及的消費族群,例如女性、30至45歲、每月消費金額3千元以上,由一卡通根據從數據分析中找出這群消費者,代替商家將優惠訊息傳遞給消費者。此外,針對商家經營客群的需求,在不釋出原始消費交易數據的前提下,一卡通經過數據分析後,提供分析性報告給商家,讓商家掌握來客消費輪廓。

另一個可發揮數據價值的是4大場域。鄭鎧尹以交通場景為例,涵蓋捷運、鐵路、公車等大眾交通工具,企業如導入一卡通儲值卡作為員工差勤卡或員工證,一卡通可根據企業員工通勤交通工具類型,協助計算出員工搭乘大眾工具通訊所減少的碳排量,協助企業計算出鼓勵員工使用大眾運輸工具的減碳效果,實現永續減碳計畫,目前一卡通已和一些企業合作進行POC驗證。一卡通在4大場域,交通場域、生活場域、生活繳費場域、社交場域,每個場域都有數據,都有數據變現的機會。

為了實現數據應用,一卡通打造底層基礎架構,包括電票與電支數據的全歸戶,更清楚掌握同一位使用者在電票、電支的消費行為數據,還有數據中臺、貼標、數據分析、報表等等,讓數據能夠更靈活的調動取用。

一卡通也要建置數據應用需要的數據中臺,採取敏捷開發精神,瞄準終端需求推出數據服務,定期蒐集特約商家機構商家及使用者反饋,持續調整數據中臺,來因應市場需求變化。

目前一卡通已推出以數據為基礎的行銷服務模式,開始與商家合作進行小規模測試,預估最快2023年第二季,最晚2023年第三季開放給更多的合作特約機構商家使用。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

鄭鎧尹認為,一卡通為提供支付的金流服務公司,可追蹤合作商家的行銷效果,和Google、Meta等僅提供廣告投放服務,無法幫商家追蹤效果,一卡通的目的是促進特約機構的交易量上升,發揮數據價值,讓合作的商家或場域,在經營上愈來愈好。

一卡通沒有獨立電子支付App,因此發送補貼或商家行銷資訊給用戶,需透過手機簡訊或是Line官方帳號。不過,一卡通與Line合作將於2023年2月到期,也引起各界關注,一卡通正準備要在2023年2月推出自己的App,為獨立的服務入口,屆時也可推播訊息給用戶。

「將資訊提供給用戶的管道相當多元,重點是能不能將正確的訊息,傳遞給正確的消費者,牽涉到技術與數據計算能力,一卡通能不能提供更好的服務,幫助真正需要特約機構或消費場景」,鄭鎧尹說明一卡通如何發揮數據價值。

推動公司組織文化轉型,落實以數據為中心

鄭鎧尹上任後,不只是加速數據應用,也推動公司整體組織架構、文化調整,業務團隊、營運團隊都要具備數據變現的思維、邏輯,各個團隊必需積極思考,不同場域中的數據運用機會,創造新的服務。「這是涉及整個組織文化、商業模式的改變」他說。

他表示,從2014到2018年的第一階段,公司得重心是如何讓支付涵蓋完整的交通網路,在2018年到2022年第二階段以擴展所有生活消費網路為重心,過去是以終端消費場景的創造為主要動能,現在場景夠多、數據量大,應轉型從數據出發,思考如何創造新的動能,兩者的思考方式不同,組織文化、公司營運方式也不一樣。

一卡通過去經營重心,為現在的數據運用打下良好的基礎,但數據應用不只是技術研發,也希望將數據文化落實為一卡通的組織文化,也是鄭鎧尹上任後的使命。鄭鎧尹表示,在公司、組織層次上,讓所有人在工作上習慣以數據來思考、溝通,在公司內部許多工作場景,增加事實(Fact)及數字(Number)的思考及溝通。

 

一卡通重點戰略:

以交通、生活消費、生活繳費、社群轉帳4大場景數據,深化以數據應用為中心的經營戰略

利用數據分析強化用戶經營,不再大規模補貼,改為針對不同用戶需求,提供差異化的補貼或商家資訊。

以數據分析應用為基礎,協助特約機構商家將傳遞資訊給目標客群,協助導流、導客,改善商家經營。

為特定場域或業者提供數據洞察報告,例如提供企業員工通勤卡,讓員工搭乘大眾交通工具,計算員工搭乘大眾運具減碳效益,提供企業整體減碳規畫之用。

 

   

https://www.ithome.com.tw/news/154933

【電支戰略分析:街口支付】開放平臺擴大異業合作,將推分級制度深化會員經營

街口支付總經理范庭甄表示,當街口的用戶數成長至一定規模後,不再大規模行銷補貼,通過數據分析客戶行為,針對不同客群差異化的補貼,強化會員經營。

街口支付在國內擁有超過580萬用戶,儘管為用戶最多的電子支付業者,但至今仍未轉虧為盈,2021年財報虧損擴大至4.57億元。2022年6月街口董事會決定新的經營高層,前將來銀行資深副總經理梅驊接任街口支付董事長,總經理由產品長范庭甄升任。梅驊甫上任就接下經營轉虧為盈的挑戰,定下3年單月獲利損益兩平的目標。

「今年之前,過去街口支付聚焦於用戶數增加、金額的增加,今年特別重視獲利,街口需要對外證明獲利能力,」街口支付總經理范庭甄表示,過去強調流量、規模化經濟,以獲得更多資金挹注,今年全球經濟較為低迷、加上升息影響,資金投資也趨向保守,經營需要轉虧為盈,才能永續經營。

過去街口用戶數尚未達到相當規模,難以發揮影響力,願意合作的商家有限,必需犧牲與商家交易手續費比例,以及與銀行Account Link帳戶連結費用,以推出服務吸引用戶擴大規模,營運成本比較高。范庭甄表示,由於影響力不夠,議價能力有限,投入大量行銷資金,導致公司毛利是負的,用戶愈多,交易金額愈大,營運虧損愈多。

現在,街口支付已成長至一定的規模,可發揮較大的影響力、議價能力,與商家的手續費議價回歸正常,毛利由負轉正,范庭甄表示,代表用戶增加,使用者的黏著度提升,使用次數愈頻繁,交易金額愈大,不會再導致營運虧損的增加。

發揮平臺規模優勢,異業合作增加收入

為了增加營收,街口開始運用具有龐大用戶流量的支付平臺,與第三方業者合作,借助其專精領域,在平臺上提供服務給街口用戶,例如2021年街口與保經代公司合作推出保險專區,提供車險、意外險等服務,還和銀行業者合作提供貸款服務等。當用戶使用街口支付購買保險商品,除了收取交易手續費,平臺為保經代業者導流、導客,帶來轉換率,收取導流的廣告費用。

街口也善用數據的價值,向使用者推薦保險,以汽車險為例,從消費數據分析,識別某些用戶可能為開車族,對汽車險有需求,與保險業者合作向這些用戶推薦汽車險。

更早推出的街口券也是一種精準行銷服務,由商家設定想要觸及的目標客群,例如性別、年齡、商店距離等等,由街口執行數據分析出符合條件用戶,代替商家發送優惠訊息給這些用戶,為商家提高轉換率。

「通過數據運用,優化廣告效果,協助商家獲得比較好的客單量,讓商家覺得和其他服務相比,在街口下廣告能獲得比較好的轉換率」,范庭甄表示。

街口與銀行合作,針對店家提供貸款服務則是另一個例子,街口將店家去識別化的交易資料,分享給合作銀行建模,商家同意申請貸款,再將其在街口的真實交易資料提供給銀行,取代財力證明。這個例子為銀行貸款服務導客,街口與銀行合作優化流程,簡化核貸流程,例如帶入資料,減少商家需要填寫的資料,提高驗證成功率,讓轉換率提升。

「我們會發展各式各樣的金融產品」,范庭甄形容電子支付就像一間小網銀,但電支與銀行最大差異在於,電支業者不能經營放款業務,因此透過與銀行合作,促成街口用戶申請貸款,展現電子支付平臺的價值。

目前街口透過開放平臺、工具套件,以擴大與第三方的異業合作,在這些工具服務中,包括街口登入,可讓使用者以街口支付會員身分登入第三方服務。范庭甄表示,第三方服務可能對街口登入感興趣,因為電子支付會員通過實名制,相較於其他線上服務的身分登入方式,街口登入能夠協助降低身分詐欺的風險。甚至,街口會員也可以做為其他金融服務開戶的驗證工具,不過,這部分仍需與主管機關討論。

打造資料倉儲平臺,滿足更多數據應用需求

街口支付董事長梅驊曾對外表示,街口未來要將服務做得更精緻,不靠補貼獲客,要增加用戶往來頻率,提高黏著度及忠誠度。

為了讓服務更精緻,提高用戶使用頻次、忠誠度,必須善用數據分析,才能更了解用戶。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

街口分析師使用原始資料分析,由於資料量龐大、複雜,要花費較多的時間才能取得需要的資料,分析效益不好。街口支付在2022年打造資料倉儲平臺,過去工程師設計資料表,不會針對資料分析需求調整資料表結構,現在將資料分析的需求納入第一次的系統設計,產品開發文件也要考慮到未來服務上線,所需要分析的資料。

范庭甄表示,過去街口為了加快推出市場,後續再以人工處理資料,資料表往往沒有整理好,效率也不好,經歷幾次技術重構,過去只有DBA,沒有資料工程師,現在仰賴資料工程師先清理資料,經過處理後再建立資料倉儲,先整理好分析師需要的資料,如用戶、交易、銀行等,提高資料分析的效率。

原始資料經過清洗、整理後,更適合開發應用。例如街口相當重視用戶完成會員註冊後,第一次交易的時間,因為用戶註冊後一個月內發生3筆交易,留存率會比還沒交易的用戶高出很多。

范庭甄指出,過去用戶的首次交易資料沒有被整理出來,每次要分析行銷活動的首次交易效果,分析都需要花費較長的時間,現在首次交易時間整理出來後,加快對行銷活動效果的分析。

提高活躍用戶留存、使用頻次

為了強化會員經營,街口也將活躍用戶作更細的分群,包括30天活躍、60天活躍、90天活躍,針對不同活躍程度用戶,設計不同的行銷方案,但以前每次要重新取得這些資料,現在重新設計的資料表更易取得資料,評估不同活躍程度對廣告轉換率的影響。

范庭甄指出,過去街口針對所有用戶推出行銷活動,街口在2022年嘗試分眾行銷,對用戶作更細的分類,加強用戶的經營,從吸引新用戶進來,轉化為活躍用戶,活躍用戶到用戶留存等。對用戶行為更細緻的分類,包括如何定義活躍用戶,為交易活躍、轉帳活躍,或是繳費活躍用戶,或是依照消費的行為,分為純繳費、純超商消費或是純電商型用戶等等。通過觀察客戶的不同行為,了解對廣告轉換率、營收變化的影響。

「目標是將行銷預算花在投報率較高的」,范庭甄表示,目前用戶的月均交易次數為9到10次,代表至少3天使用1次,2023年街口將祭出獎勵機制,讓用戶交易次數增加至20次。另外,為避免活躍用戶其流失,街口開發出統計模型,綜合多種因素判斷流失可能性,預測準確率已有約7成,當判斷用戶可能流失,針對可能流失的用戶提供合適的補貼,例如該用戶以前偏好在某個通路消費,提供該通路的優惠,「盡可能用他喜歡的方式將他拉回來」,留住用戶才有機會讓其使用其他服務。

街口支付量體已成長至一定的規模,新用戶成長放緩,因此設法提升既有用戶貢獻。2023年第二季將推出會員分級制,將用戶依照交易頻次、金額等因素分為5個等級,交易頻次愈多、金額愈高,等級也愈高,不同等級享有不同的回饋、優惠。

 

街口支付重點戰略:

公司營運毛利由負轉正,增加更多營收,拼3年單月獲利損益兩平。

深化數據應用,加強會員經營,提高交易頻次、黏著度與忠誠度。

與第三方業者合作在平臺上提供服務,透過數據分析用戶需求,提供適合的商家資訊。

 

   

https://www.ithome.com.tw/news/154931

【資安日報】2022年12月29日,NFT投資人遭北韓駭客鎖定、研究人員揭露由動作感知器竊聽安卓手機的手法EarSpy

北韓駭客鎖定加密貨幣發動攻擊的情況不時傳出,最近有組織將目標轉向非同質化代幣(NFT)投資者身上。有資安業者在9月初發現大規模釣魚攻擊,這些駭客使用近200個網域來兜售惡意NFT,並在知名市集上架,而使得投資人可能降低警覺而受騙。

手機的揚聲器及動作感知器經過多年的發展,功能日益強大,但這也可能成為攻擊者監聽手機用戶的管道!有5所美國大學的研究人員揭露名為EarSpy的攻擊手法,就是利用動作感知器來收集揚聲器振動的頻率,來得知受害者通訊的對象特徵。

駭客投放Google廣告,以提供知名應用程式的名義來散布惡意軟體,但為何這些惡意廣告能躲過Google的審核機制?有資安業者指出,原因是駭客利用無攻擊特徵的masquerAds網域來上架廣告。

【攻擊與威脅】

區塊鏈資安業者SlowMist揭露北韓APT駭客組織的大規模網釣攻擊行動,他們在9月初看到有人鎖定非同質化代幣(NFT)投資者進行網路釣魚攻擊,隨後有研究人員Phantom X發現,這可能是北韓駭客組織所為,駭客聲稱利用196個網域,對以太坊(ETH)與Solana幣投資人下手,鑄造惡意NFT。

該資安業者進一步調查後得知,這些駭客在知名的NFT市集OpenSea、X2Y2、Rarible兜售上述的NFT,使用的惡意網域名稱則有近500個。SlowMist表示,駭客其中一個釣魚網址就竊得1,055個NFT,得手36.5萬美元。

美國德克薩斯州A&M大學、紐澤西理工學院、天普大學、戴頓大學、羅格斯大學的研究人員聯手,公布名為EarSpy的攻擊手法,他們利用安卓手機的動作感知器,來截取手機揚聲器通話時的振動,進而識別來電者的性別與身分,甚至能判斷通話是否為私密。

此研究團隊使用OnePlus 7T和OnePlus 9兩款手機來實驗,並利用名為Physics Toolbox Sensor Suite的應用程式來截取加速器的資料,結果發現,這些資料經機器學習分析後,約能正確識別一些特徵,例如:針對性別識別的準確率達98%、來電者的身分也高達92%,至於識別通話內容說出的數字為56%。研究人員認為,隨著手機揚聲器與動作感知器功能日益增強,駭客也有機會藉此盜取部分的通話資訊。

12月中旬FBI才警告濫用Google廣告來散布惡意軟體的手法,最近,資安業者Guardio揭露駭客組織Vermux的攻擊行動,指出他們大量使用位於俄羅斯的masquerAds網域,假借提供Grammarly、Malwarebytes、Afterburner等應用程式的名義,投放Google廣告,先引導使用者到無害的masquerAds網站,再重新導向至惡意網站來散布竊密軟體(Infostealer)。目標主要是美國民眾,企圖濫用受害電腦的顯示晶片運算資源,或竊取加密貨幣錢包。

研究人員指出,駭客利用masquerAds網站通過Google的審核機制,使用者不會看到這些網站就被重新導向。此外,為了規避受害電腦防毒軟體偵測,駭客會用知名檔案共享服務或程式碼代管服務,如:BitBucket、GitHub、Dropbox、OneDrive,也會將惡意軟體埋藏於合法應用程式的安裝檔案,並且頻繁小幅更動惡意軟體的程式碼。

根據資安新聞網站Bleeping Computer的報導,去中心化金融(DeFi)加密貨幣錢包BitKeep的用戶遭到鎖定,有多名用戶在駭客觸發無須進行身分驗證的交易後,他們的錢包在聖誕節被洗劫一空。

對此,BitKeep在Telegram頻道證實此事,並指出這些受害者很可能從外部網站下載了安卓版BitKeep應用程式,下載到被植入惡意程式碼的APK檔案,而導致加密貨幣遭竊。,約有800萬美元的加密貨幣遭竊,其中又以泰達幣(USDT)達540萬美元最多。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

資安業者卡巴斯基揭露北韓駭客組織BlueNoroff近期的攻擊行動,他們在今年9月開始,看到該組織採用更多攻擊工具來散布惡意軟體。駭客利用逾70個網域,假冒日本投顧公司與銀行,主要目標疑似是當地的金融機構。

駭客使用了特製的Visual Basic程式碼、BAT批次檔案,以及惡意程式下載器,企圖繞過Windows檢查檔案是否來自網路(MoTW)的機制,然後於受害電腦以寄生攻擊(LoLBins)的手法植入惡意程式。此外,這些駭客也會運用ISO光碟映像檔與VHD虛擬磁碟檔來挾帶惡意程式。在此之前,這些駭客

臉書(現Meta)於2018年傳出放任人格測驗App收集用戶個資,並將相關資料提供英國資料分析公司劍橋分析(Cambridge Analytica),用以發送政治廣告,共有8,700萬筆資料遭外洩。同年3月有臉書用戶集體向美國北加州地方法院控告,最近判決結果出爐,Meta決定拿出7.25億美元進行和解,這是美國賠償金額最高的隱私集體官司,亦為該公司賠償金額最高的集體官司。

 

【其他資安新聞】

 

近期資安日報

https://www.ithome.com.tw/news/154930

【電支戰略分析:全支付】挾全聯會員基礎快速衝刺200萬電支用戶,要以服務價值提升用戶黏著度

全支付技術部經理陳世樺表示,在母公司集團的支持下,全支付具有很強的核心競爭,儘管才剛進入市場,但其他支付業者發展的經營規模,不論客群、通路數、交易量,未來全支付也能做到。

全支付在2022年9月正式推出電子支付,由於為全聯100%子公司,全聯旗下約有1,300萬會員、830萬PX Pay會員為基礎,鼓勵全聯會員、PX Pay用戶通過實名制註冊為全支付電子支付會員,並且可跨通路使用,將既有累積的全聯福利點轉為全點,在包括全聯在內140個品牌、10萬個通路上使用。

雖然目前國內電子支付產業,迄今仍未看到賺錢的商機,被外界視為燒錢的產業,但全聯董事長林敏雄在全支付上線記者會上曾表示,全聯擁有1,300萬會員,全聯和第一線的消費者黏著度高,因此義不容辭進入電子支付市場,也希望全支付成為領頭羊。

全聯會員升級全支付,門市人員推廣成關鍵

這些年,全聯陸續透過併購其他超商,門市數量已超過1,100家,門市規模快速增加之餘,也深入到社區鄰里,門市銷售人員也和前來買菜、生活日用品的婆婆媽媽建立熟絡關係,當初全聯向會員推廣PX Pay,靠的就是這群門市人員(全聯稱之為地推部隊),手把手教導顧客如何從全聯會員註冊使用PX Pay,200天就快速累積500萬用戶,至今PX Pay已達到800多萬人,其中半數為活躍用戶,一年交易金額達600億元,占全聯整體營收的3分之1,全聯每年發出超過10億福利點數,建立PX Pay用戶黏著度。

全支付的獲客策略,大力仰賴全聯在零售業所建立穩固基礎,包括全聯會員、PX Pay用戶,固定到全聯採買生活日用品的剛性需求,全聯以母集團的資源,依靠門市人員地推部隊支持全支付,在高額獎金誘因下,門市人員向婆婆媽媽面對面推廣,一步一步引導完成實名註冊程序,成為全支付會員。

全支付上線10天,即宣布達到100萬會員,不到2個月突破200萬會員,2022年底挑戰300萬會員, 2023年合作的外通路數量以20萬為目標。從金管會2022年10月的統計資料來看,從電子支付的用戶數來看,全支付是第三大,而單月代理收付實質交易款項金額已達24億元,僅次於街口支付,為第二大交易金額的業者。

全支付能夠在短時間內會員數即達到數百萬規模,不只是前方門市人員力推,另一個關鍵是後端資訊系統維運、開發也功不可沒。

採用微服務架構支援長期維運、擴充需要

然而,全支付要從無到有,開發團隊首先面臨問題,應該採用一體式架構或微服務架構,曾在街口支付工作,隨後加入全聯參與PX Pay維運,帶領全支付開發團隊的全支付技術部經理陳世樺表示,基於其他支付業者的工作經驗,以及PX Pay龐大交易量、使用量的維運經驗,決定採用微服務架構。陳世樺指出,微服務架構在長期維運、擴充服務、優化上,比單體式架構更具有優勢。

儘管全支付才進入電子市場不到4個月,陳世樺卻對未來的發展深具信心,在集團支持之下,全支付具有很強的核心競爭力,未來可追趕其他業者的經營規模。

擴大跨通路合作,吸引年輕用戶是成長關鍵

目前全支付用戶中,男性占比為34%,女性為66%,主要年齡層為30到59歲,占比超過7成,全支付也相當清楚,目前用戶主要來自PX Pay會員移轉而來,交易金額也來以全聯的消費為主,換言之,全支付短時間內的用戶規模、交易金額,來自現有PX Pay會員建立的紅利基礎,未來全支付成長的關鍵,為如何吸引PX Pay以外用戶,特別是年輕的消費者。

全聯總經理也是全支付董事蔡篤昌曾對外表示,全支付約8成會員來自全聯地推部隊推廣而來,如果僅來自全聯,未來發展將會很辛苦,接下來重點為提高對年輕用戶經營,持續增加外通路,長遠目標合作外通路增至40萬個,以吸引更多年輕人,未來全支付開發金融商品,年輕用戶也具發展潛力。期許全支付成為第一個獲利的電子支付品牌。

為了吸引年輕用戶,全支付除了於PX Pay App升級註冊為全支付電子支付會員,也推出獨立的全支付App,讓原本不會到全聯門市消費的年輕人,在手機下載全支付App,在全聯以外的合作通路使用,累積全點、折抵消費。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

在多種支付工具的高度競爭下,陳世樺認為,過去認為業務、客服是面對消費的第一線,但事實上,開發App的團隊才是第一線,因為使用體驗不佳的App,可能馬上就會遭使用者直接刪除,甚至發出負評,改用其他支付App。因此,為了改善用戶體驗,全支付也相當重視App優化,根據App使用行為數據,例如用戶常使用哪些功能?是否按下付款?最後是否成功?或是觀察從地圖搜尋附近店家這項功能的使用情形的變化,了解使用者習慣,最終回饋到PO、行銷,持續優化產品,改善使用體驗。

除了開發面優化App使用體驗,全支付也和其他電支業者一樣,祭出行銷活動吸引消費者,例如針對年輕消費者喜愛的手搖飲料,與受到年輕客群歡迎的手搖飲料業者合作,以補貼吸引年輕客使用全支付。目前全支付的支援據點約10萬,相較其他發展較早的業者,在合作的通路據點數量上仍有不小的落差,必需快速擴大合作通路數量,進而吸引年輕的消費族群。

為了更快擴展合作通路,陳世樺指出,全支付透過開放API規範,針對線下通路、網路電商交易都提供全支付的API規格規範,特殊的專案合作例如與全盈支付的合作則採用客製化處理。全支付希望合作夥伴都用一致的規範,降低開發成本,也能縮短雙方系統串接的時程。由於行動支付在商家的普及,通路已有介接其他支付的經驗,除了規格略有差異,各家支付業者與通路串接的交易流程可能大同小異,只要支付業者與通路業者雙方都有經驗,很快就能完成測試,這正是後進者的優勢。

通路擴展策略上,全支付將以全聯門市為基礎,陳世樺指出,目前行動支付會員大多分布在北部,北北基桃地區,全聯門市遍布北中南,消費數據不會偏向特定地區,全支付擴大合作通路策略,以全聯門市為中心,擴展合作的商家數,例如消費者下班後到全聯消費,可能剛好在回家的路上買滷肉飯當晚餐、到麵包店買麵包,從全聯會員的生活圈擴充周邊的街邊店。

全支付希望透過這項策略來教育PX Pay用戶,讓他們知道升級到全支付後,不只全聯門市,也能在附近習慣消費的商家繼續使用。儘管目前全支付的合作通路數仍遠遠落後街口支付、一卡通、Line Pay,陳世樺表示,全支付儘快擴大對連鎖品牌店、商圈、夜市、餐飲飲品、娛樂,讓用戶知道在這些通路,不只有街口、一卡通,也能使用全支付。

身為電支市場後進者,全支付也不能免俗,需以行銷補貼,擴大用戶數量,增加合作的跨通路數量,透過補貼增加用戶,但全支付總經理游金榮表示,將以服務價值取代補貼競爭,來增加用戶的黏著度;他解釋,不會以常態方式推動補貼,將透過活動推出短期補貼,觀察用戶使用情形,吸引年輕用戶。

至於增加服務價值吸引用戶,其中一個受到外界關注的是全支付與好好證券的合作。2022年8月底,全支付和網路券商好好證券合作,通過金管會核准「開戶身分認證及授權與款項收付」試辦,預計在2023年第一季雙方將試辦電子支付買基金,這項合作是全支付第一個合作的金融服務,讓全支付用戶以實名制的電子支付帳戶取代銀行數位帳戶,作為身分認證、驗證及授權,買賣交易基金。對用戶來說,不需額外向銀行申辦數位帳戶,以電子支付帳戶通過身分認證、授權,申購或贖回基金。讓電子支付除了在合作通路消費之外,也可用來購買基金。全支付期望以這項合作為開端,未來與更多業者合作,提供用戶金融服務。

 

全支付重點戰略:

全聯1,300萬會員及830萬PX Pay會員基礎,門市人員積極推廣會員註冊全支付。

目前合作通路約10萬,以全聯門市為中心,擴展周邊的街邊店,2023年將擴大至20萬合作通路,吸引年輕用戶。

除了提高用戶數、合作通路商家之外,擴大服務價值,增加用戶黏著度,目前其他業者合作,擴大金融服務。

 

   

https://www.ithome.com.tw/news/154935