2023統一發票3、4月開獎號碼來囉!112年發票兌獎、開獎直播、領獎方法看這裡

今天(5/25)是統一發票3、4月開獎直播的時間!趕快從抽屜抓出 3、4月的統一發票來對獎囉!發票開獎時間根據過往慣例大概會落在今天的下午 1 點 30~50 分;如果沒有發票載具歸戶習慣的民眾,記得鎖定本篇頁面,將會即時更新發票中獎獎號與開獎直播(無影片直播,直接在本頁面刷新等獎號即可)。

當然,如果已經有用載具或 App 消費的習慣,就只要等中獎通知就好了,非常方便!本站先前已經介紹過的發票 App 有《傳統發票都能掃描:水滴發票》、《雲端發票存摺》、《統一發票官方 App》、《發票集點王》等軟體對獎,今天公布 3 月 4 月統一發票號碼,不妨研究看看吧!

  • 中發票不知道怎麼兌獎?統一發票兌獎教學、領獎地點、兌換方式一次告訴你!

統一發票 3、4月中獎號碼開獎直播

本頁將會即時更新 3月、4月發票號碼,若還沒有兌獎上一期「1/2月發票中獎號碼」的網友,可點左方連結前往對獎。(發票開獎直播時間為下午 1 時 30 分至 50 分,如逢星期例假日,直播播出時段調整為中午 12 時 30 分至 50 分),通常會再晚一點,但本頁都會第一時間更新,敬請鎖定。點此重新整理

統一發票3、4月號碼 發票獎項
  • 20783987

  • 特別獎:同期統一發票收執聯8位數號碼與左側號碼相同者獎金1,000萬元
  • 04135859
  • 特獎:同期統一發票收執聯8位數號碼與左側號碼相同者獎金200萬元
  • 94899145
  • 71143793
  • 41055355
  • 頭獎:同期統一發票收執聯8位數號碼與左側號碼相同者獎金20萬元
  • 二獎:同期統一發票收執聯末7位數號碼與頭獎中獎號碼末7位相同者各得獎金4萬元
  • 三獎:同期統一發票收執聯末6位數號碼與頭獎中獎號碼末6位相同者各得獎金1萬元
  • 四獎:同期統一發票收執聯末5位數號碼與頭獎中獎號碼末5位相同者各得獎金4千元
  • 五獎:同期統一發票收執聯末4位數號碼與頭獎中獎號碼末4位相同者各得獎金1千元
  • 六獎:同期統一發票收執聯末3位數號碼與頭獎中獎號碼末3位相同者各得獎金2百元

統一發票號碼開獎時間,將於下午一點半左右開出,祝大家中獎!本次發票領獎時間為2022 年 6 月 6 日至 9 月 7 日。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

統一發票中獎了,該如何兌獎?

這邊還是建議大家透過第一段的各種 App 去綁定歸戶,這樣一來發票只要中獎了就會自動匯入款項到指定戶頭;不用親自兌獎也不用領獎。

但如果有紙本的中獎發票,可直接至超商領取,其他獎項請見規定:

  1. 中獎人請於領獎期間攜帶國民身分證(非本國國籍人士得以護照、居留證或內政部移民署核發入出境許可證等替代)及中獎統一發票,依代發獎金單位公告之兌獎營業時間臨櫃兌領,逾期不得領獎。
  2. 統一發票未依規定載明金額者,不得領獎。
  3. 統一發票買受人為政府機關、公營事業、公立學校、部隊及營業人者,不得領獎。
  4. 中四獎(含)以上者,依規定應由發獎單位扣繳20﹪所得稅款。
  5. 中五獎(含)以上者,依規定應繳納0.4%印花稅款。
  6. 中獎之統一發票,每張按其最高中獎獎別限領1個獎金。
  7. 詳細領獎規定,請查閱「統一發票給獎辦法」。若有疑義,請洽財金公司客服專線:4128282(手機請撥:02-4128282),或至財金公司網站查詢。

延伸閱讀

  • 全聯發票歸戶教學|全聯發票載具、發票中獎怎麼領、發票查詢
  • 統一發票3、4月號碼開獎:發票兌獎、開獎、領獎懶人包 2022(111年) 版

 

iPhone 15 全部 4 款模型機開箱!帶你看最新圓角邊框實際的樣子

蘋果即將在今年 9 月推出 iPhone 15 新手機,在之前我們看過不少的傳聞與外流消息,但是今天國外的 YouTube 頻道就釋出了一支影片,是 iPhone 15 全機型的模型機開箱影片。

現在就讓我們帶大家起來看看 iPhone 15 全機型的外型,以及和 iPhone 14 有哪些差異的地方。

4 款 iPhone 15 尺寸外型幾乎沒有變

YouTube 頻道 AppleTrack 取得了 4 款白色 iPhone 15 的模型機,由左至右分別是 iPhone 15、iPhone 15 Plus、iPhone 15 Pro 以及 iPhone 15 Pro Max。

基本上整體看起來的外型、尺寸都跟 iPhoen 14 的配置差不多,沒有仔細去觀察差異的話,可能看不出來這是 iPhone 15。

尺寸的話,以下圖來說分別是:

  • 上面兩支 6.1 吋:iPhone 15、iPhone 15 Pro
  • 下面兩支 6.7 吋:iPhone 15 Plus、iPhone 15 Pro Max

重新設計的圓角邊框

之前就有提過 iPhone 15 將會改用圓角邊框的設計,取代 iPhone 12 以來的直角邊框,在這次開箱的模型機中也可以看得出 iPhone 15 圓角邊框與 iPhone 14 直角邊框的差異。

雖然 iPhone 15 的圓角邊框不是非常的明顯,圓角的弧度也不是很大,但是從上面這張圖把 iPhone 14 與 iPhone 15 疊在一起看,下面的 iPhone 15 邊框的轉角處確實有比較圓潤一點。

根據 AppleTrack 在影片中提到的,雖然看起來差異不大,但是拿在手上的感覺卻明顯感到不同,而且握持的手感是很不錯的。

而且圓角邊框的設計是全部 4 款 iPhone 15 都有,不像部分的功能只有提供給 Pro 版的 iPhone 15 獨享。

iPhone 15 採用鋁合金與鈦合金邊框

在邊框材質的部分,標準版 iPhone 15、iPhone 15 Plus 與 iPhone 14、iPhone 14 Plus 同樣都是磨砂的鋁金屬材質,我個人是蠻喜歡這個材質,霧霧的看起來比較高雅,而且又不留指紋。

但是在 Pro 版的 iPhone 15 Pro 以及 iPhone 15 Pro Max 上,則使用了全新的鈦金屬材質,更加堅韌、耐磨,而且鈦金屬材質同樣是霧面的型態,不像 iPhone 14 Pro 以及 iPhone 14 Pro Max 採用的不鏽鋼材質那樣容易留下指紋。

不過在這次開箱的模型機中,iPhone 15 Pro 與 iPhone 15 Pro Max 並沒有把鈦金屬的邊框材質製作上去,所以模型機看起來就還是很像不鏽鋼的亮面感。

實際上的鈦金屬材質透過之前釋出的一些渲染圖來看的話,有比較大的機率會長得像下面這張圖片的樣子,你可以注意到在某些反光角度下可能看得出些微的髮絲紋。

我們就期待接下來更多的模型機開箱可以看到實際上鈦金屬運用在 iPhone 機身上的樣子吧。

iPhone 15 也可以獲得磨砂背蓋

在 iPhone 14 或是以前的機種上,Pro 版的 iPhone 才有磨砂的被蓋,如果是標準版的 iPhone 就是使用光亮的玻璃被蓋,很容易留下指紋。但是在 iPhone 15 全系列 4 款機型上都使用了磨砂背蓋的設計,讓標準版 iPhone 質感上也有所提升。

下圖左邊是 iPhone 14,而右邊則是 iPhone 15 模型機,磨砂背蓋的樣子應該是看起來相當明顯。

網頁設計最專業,超強功能平台可客製,窩窩以「數位行銷」「品牌經營」「網站與應用程式」「印刷品設計」等四大主軸,為每一位客戶客製建立行銷脈絡及洞燭市場先機,請問台中電動車哪裡在賣比較便宜可以到台中景泰電動車門市去看看總店:臺中市潭子區潭秀里雅潭路一段102-1號。電動車補助推薦評價好的iphone維修中心擁有專業的維修技術團隊,同時聘請資深iphone手機維修專家,現場說明手機問題,快速修理,沒修好不收錢住家的頂樓裝太陽光電聽說可發揮隔熱功效一線推薦東陽能源擁有核心技術、產品研發、系統規劃設置、專業團隊的太陽能發電廠商。網頁設計一頭霧水該從何著手呢? 回頭車貨運收費標準宇安交通關係企業,自成立迄今,即秉持著「以誠待人」、「以實處事」的企業信念台中搬家公司教你幾個打包小技巧,輕鬆整理裝箱!還在煩惱搬家費用要多少哪?台中大展搬家線上試算搬家費用,從此不再擔心「物品怎麼計費」、「多少車才能裝完」台中搬家公司費用怎麼算?擁有20年純熟搬遷經驗,提供免費估價且流程透明更是5星評價的搬家公司好山好水露營車漫遊體驗露營車x公路旅行的十一個出遊特色。走到哪、玩到哪,彈性的出遊方案,行程跟出發地也可客製,產品缺大量曝光嗎?你需要的是一流包裝設計Google地圖已可更新顯示潭子電動車充電站設置地點!!廣告預算用在刀口上,台北網頁設計公司幫您達到更多曝光效益

iPhone 15 全系列皆使用動態島設計

在模型機中,因為沒有系統、無法開機,我們只能看到外觀,但是在 iPhone 15 與 iPhone 15 Plus 的模型機上面已經看到瀏海被移除,換成打孔螢幕的樣式呈現。

這也就意味著 iPhone 15 全系列 4 款機型,包含標準版的 iPhone 15 與 iPhone 15 Plus 都可以使用動態島功能了。

iPhone 15 Pro 靜音鍵改為動作按鈕

再來看到 iPhone 15 Pro 的靜音鍵,在模型機上也已經改為一顆動作按鈕,利用一顆按鈕就可以控制多種動作,而不再像之前一樣只是撥動的那種開關的型態。

而且音量鍵雖然是分成兩顆,而不是像外傳的同一顆,但是這兩顆都是做在同一個凹槽內,與 iPhone 14 做成兩顆並且分別各自有一個獨立的凹槽不同。

下面這張圖可以看出白色的 iPhone 15 Pro 與黑色的 iPhone 14 Pro 在音量鍵、靜音鍵上的差異。

但如果是標準版的 iPhone 15 與 iPhone 15 Max,就依然是維持撥動的靜音鍵開關設計。仔細看下圖中左邊的 iPhone 15 模型機的靜音鍵就依然還是傳統的設計。

Lightning 改為 USB-C 孔充電、傳資料

iPhone 15 上堪稱最大改變的大概就是將使用了 10 年的 Lightning 改為 USB-C 接孔了。

在模型機上我們也可以看到 iPhone 15 底部已經換上的 USB-C 的接孔,實際拿一條 USB-C 接頭的充電線是可以完美插入的。

iPhone 15 模型機開箱:總結

這次的 iPhone 15 模型機開箱主要聚焦在外型的變化上,雖然說一樣維持 4 款機型 2 種尺寸,但是在邊框上變得比較圓潤一點點,Pro 版的邊框材質也不同、靜音鍵的設計也換了;全系列 iPhone 15 都將採用 USB 充電規格以及動態島的設計。

至於在相機的部分,外型上沒有太大的變化,但是 ProRaw 據傳將會下放到標準版的 iPhone 15、iPhone 15 Plus 上,而 Pro 版的 iPhone 15 Pro 與 iPhone 15 Pro Max 則可以有更高倍數的光學變焦鏡頭。

其他更多關於 iPhone 15 的消息可以看我們下面所整理的相關內容:

  • iPhone 15 懶人包:規格、顏色、價格、發佈時間 17 項預測一次看
  • iPhone 15 Pro 靜音鍵變成多功能按鈕後,將可用來拍照或錄影
  • iPhone 15 Pro 取消固態按鍵,就連音量鍵的改變也沒有了
  • iPhone 15 Pro 鈦金屬外殼和圓角邊框長這樣!整理 8 大規格亮點一次看
  • iPhone 15 邊框將是有史以來的窄?告訴你窄邊框最大的優勢
  • iPhone 15 / 15 Pro 特殊色傳言:桃紅色、淺藍色與深酒紅色
  • iPhone 15 記憶體多大?傳出 RAM 大小與規格都會提升!

 

TP-Link Archer一款無線路由器遭新Mirai病毒鎖定

網路近日出現Mirai殭屍網路(botnet)病毒,正在鎖定TP-Link一款無線路由器發動攻擊。

趨勢科技旗下的Zero Day Initiative安全研究室的遙感系統,4月中偵測到一個不知名的攻擊者利用TP-Link Archer AX21無線路由器的漏洞部署Mirai殭屍網路病毒。主要受害者位於東歐。在成功植入Mirai後,就從Mirai的C&C伺服器發出呼叫以下載更多二進位程式,然後透過暴力破解方式,尋找適合目標系統加入其殭屍網路。

這群駭客利用的是TP-Link Archer AX21上編號CVE-2023-1389的漏洞。這項漏洞為存在Locale API上merge_country_config功能的指令注入漏洞,源自該功能對用戶輸入字串驗證不足,而執行攻擊者發送帶有寫入指令的系統呼叫,造成在Root目錄下的任意程式碼執行。攻擊者不需經過驗證也能濫用這項漏洞。

感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

本漏洞風險值為CVSS 3.1版的8.8,屬重大漏洞。

CVE-2023-1389是去年12月於多倫多舉行的Pwn2Own上首先展示,兩間安全研究室包括Team Viettel及Tenable分別發現漏洞位於路由器的區域網路(LAN)介面,但另一家安全廠商Qrious Security則證實也可以由路由器的WAN介面濫用。後者發現,可以local API指令注入手法,串聯CVE-2023-1389和競爭條件(race condition)漏洞達成程式碼執行的目的。

ZDI於今年1月通報TP-Link,。,遭感染的裝置會出現網路過熱、斷線、網路設定莫名其妙改變,或是管理員密碼重設等癥狀。

https://www.ithome.com.tw/news/156573

歐盟公布必須遵循《數位服務法》的19項大型服務,Google Play、臉書、蘋果App Store與維基百科皆入列

圖片來源: 

歐盟執委會

,涵蓋Amazon Store、蘋果App Store、Google Play、Google Maps、Facebook、維基百科、Bing及Google Search等,而EC內部市場專員Thierry Breton則在記者會上表示,這些服務必須在8月25日以前遵循該法令,否則便可能面臨龐大罰款。

《數位服務法》主要的目的為建立一個更安全的數位空間,以保護所有數位用戶的基本權利,要求各大服務賦予使用者更多的權力,對未成年用戶有更強大的保護,必須審核內容以減少不實資訊,也得更透明及更負責任。

從細項來看,該法令希望使用者能夠清楚了解被推薦內容的原因,也能選擇退出;讓使用者更容易檢舉違法內容;平臺不得利用使用者的敏感資訊來遞送廣告;平臺必須具備更簡明扼要的服務條款;必須確保未成年用戶的隱私;不得針對兒童遞送目標式廣告;以及必須採取措施來解決非法內容、或對資訊/言論自由帶來負面影響的風險。

感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

EC所指定的19項服務的每月用戶數都超過4,500萬名,它們分別是Google的Google Play、Google Maps、Google Shopping、YouTube與Google Search,Meta的Facebook與Instagram,微軟的Bing與LinkedIn,還有蘋果的App Store,Amazon Store,Alibaba AliExpress,Booking.com,Pinterest,Snapchat,TikTok,Twitter,Zalando及維基百科(Wikipedia)。

適用於《數位服務法》的4類業者涵蓋ISP及網域名稱註冊商,代管服務業者,諸如線上市集、行動程式市集與社交媒體等平臺業者,以及在歐盟觸及率超過10%的超大型網路平臺,EC本周所指定的19項服務即符合最後一項,未來將由EC負責監督。

至於歐盟的基它國家也被要求,要在明年2月17日以前建立與實施《數位服務法》,並負責監督其它較小的平臺與搜尋引擎。

https://www.ithome.com.tw/news/156572

Google Cloud首度轉虧為盈

圖片來源: 

Google Cloud

,該季Alphabet創下698億美元的營收,比去年同期增加3%,當中最受矚目的是Google Cloud締造了74.5億美元的營收,成長28%,而且出現了1.9億美元的盈餘,這是Alphabet自3年前開始揭露Google Cloud營收以來首度獲利,去年同期Google Cloud虧損了7.1億美元。

在698億美元的營收中,Google搜尋占了403億美元,Google網路占了75億美元,YouTube廣告占了67億美元,上述廣告營收的總和為545億美元,占Google總營收的78%,至於Google Cloud雖僅占Google總營收的10.7%,卻是目前成長最快的服務。

至於新創事業(Other Bets)在該季的營收只有2.9億美元,比去年同期下滑了34.5%,虧損亦從8.4億美元擴大至12.3億美元。

感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

此外,有鑑於DeepMind與Google Services、Google Cloud及新創事業之間的合作愈來愈密切,再加上,自今年第一季起,DeepMind或Google DeepMind的財務狀況將不再被納入新創事業,而會被視為Alphabet的企業成本。

Alphabet今年第一季的企業成本為32.9億美元,遠高於去年同期的3.4億美元,但此一增幅主要來自於該季裁員與縮減辦公室空間、而衍生的25億美元支出。

儘管,但截至3月底,Alphabet的員工人數仍超過19萬名,去年同期僅有16.4萬名。

Alphabet在該季的每股盈餘為1.17美元,低於去年同期的1.23美元,財報公布當天的盤後股價上漲了1.48%,為106.15美元。

https://www.ithome.com.tw/news/156571

AWS擴大GuardDuty安全防守範圍,可偵測容器、資料庫與無伺服器應用安全威脅

AWS威脅偵測服務獲得三項功能更新,防護範圍擴大至容器、資料庫和無伺服器應用。新加入的功能包括可偵測容器化工作負載威脅的EKS Runtime Monitoring,以及偵測Aurora資料庫資料的潛在威脅的RDS Protection,還有可分析Lambda應用程式相關惡意行為的Lambda Protection。

GuardDuty能夠持續分析AWS帳戶和資源活動,並且偵測諸如惡意行為、未經授權的存取,或是不安全來源等潛在威脅。該服務使用機器學習和異常行為偵測等技術,整合AWS自家與其他安全威脅情報,對雲端活動進行分析,即時阻擋連接埠掃描、惡意軟體橫向移動,以及已知惡意IP位置活動等不尋常行為。

GuardDuty的威脅偵測功能以及覆蓋範圍廣泛,新增的3項功能,強化原有100多種威脅偵測功能基礎,並將安全範圍進一步擴大至更多類型的雲端核心部署用例。GuardDuty現在可提升Amazon EKS的安全性,EKS Runtime Monitoring功能引入了一個全託管的輕量級安全代理,可以分析和監控主機作業系統的行為,諸如檔案存取、程序執行和網路連接等。

感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

用戶不需要執行任何部署、維護和更新動作,就能夠簡單地啟用GuardDuty保護EKS工作負載,在高度動態的容器化運算環境,更能體現GuardDuty的易用性,官方提到,GuardDuty可以簡單地保護跨帳號或是組織的所有EKS工作負載。由於GuardDuty同時監控了執行時事件、Kubernetes稽核日誌,以及來自AWS控制平面和網路日誌的資料,因此能夠及早察覺潛在威脅。

現在Aurora資料庫也納入GuardDuty的防守範圍中,GuardDuty能夠在不影響資料庫效能和可用性的前提下,辨識存放在Aurora資料庫中的潛在威脅資料。GuardDuty可分析和監控既有和新的資料庫存取活動,透過整合威脅情報和機器學習模型,偵測資料庫可疑的登入活動。

連傳統威脅偵測方法,難以偵測的無伺服器應用程式安全風險,GuardDuty也能夠提供有效保護。AWS指出,因為無伺服器工作負載添加了抽象層,使得傳統威脅偵測方法通常難以介入。而GuardDuty能持續監控無伺服器工作負載,分析與Lambda函式相關的網路通訊,以便偵測惡意通訊和諸如加密貨幣挖掘等有害活動。

https://www.ithome.com.tw/news/156574

【資安日報】4月26日,法務部調查局資通安全處失火,疑為電腦設備負載過大造成

專門負責資安的資通安全處竟發生火災,而引起外界關注。這起事故引發外界許多聯想,調查局均否認,原因仍有待他們公布。

大型軍火製造商遭到網路攻擊的情形也相當值得留意,例如,美國軍艦製造商Fincantieri Marinette Marine傳出遭到勒索軟體攻擊,而導致其資訊系統的運作受到衝擊。

駭客在攻擊行動濫用ChatGPT及其他人工智慧系統的情況,今年初陸續有資安業者提出警告,但現在有資安業者指出,2022年濫用相關系統進行網路釣魚的情況,就已經出現。

 

【攻擊與威脅】

法務部調查局於4月24日晚間發生大火,起火點位於廉政大樓1樓資通安全處辦公室,燃燒面積約有50坪,消防隊出動超過20輛消防車進行滅火,約在10多分鐘控制火勢,所幸無人傷亡。火災過後,亦出現調查局網站無法連線的情況。

針對此事,調查局初步認定,很有可能是電腦設備負載過大釀禍,但相關資料皆有備份,這起事故不影響相關工作進行。由於本次起火的資通安全處,主要業務是負責收集網路安全情報,防駭範客入侵,在失火之後,是否影響該單位對相關案件的偵辦,仍有待觀察。

根據新聞網站USNI報導,美國海軍建造軍艦的廠商Fincantieri Marinette Marine於4月12日可能遭到勒索軟體攻擊,傳言指出該公司的網路伺服器大量資料被破壞。

對此,Fincantieri Marinette Marine證實造船廠遭到網路攻擊,電子郵件與網路業務處於離線狀態,但表示他們旗下3個造船廠的維修、建造業務仍持續進行。該新聞網站指出,遭到攻擊的伺服器,存放的資料與控制生產的機器有關,很有可能導致相關設備離線時間長達數日之久。至於駭客是否竊取機密資料?目前仍不得而知。

趨勢科技旗下的Zero Day Initiative(ZDI)提出警告,TP-Link無線路由器Archer AX21的漏洞CVE-2023-1389(CVSS風險評分為8.8),於上週出現攻擊行動,駭客針對設置於東歐地區的這款路由器機型下手,部署殭屍網路病毒Mirai,下載更多作案工具,並透過暴力破解的方式進行橫向感染。

針對此漏洞,TP-Link於3月17日提供新版韌體予以修補,漏洞之所以發現,源於去年舉行的漏洞挖掘競賽Pwn2Own,ZDI於1月通報TP-Link。

資安業者Zscaler針對2022年的網路釣魚態勢提出看法,他們發現時下的攻擊行動裡,普遍仰賴遭竊的帳密資料,以及採用對手中間人攻擊(AiTM)、濫用星際檔案系統(IPFS)、偏好利用網釣工具包的情況顯著增加,但與過往不同的是,駭客開始使用ChatGPT等人工智慧相關工具,使得攻擊事件的數量增加,同時手法也變得更加複雜。

而對於駭客用來引誘受害者上當的品牌名稱,研究人員表示第1名是微軟,其次是該公司旗下的雲端檔案共享服務OneDrive,但值得留意的是,第3名是加密貨幣交易所幣安(Binance)。

 

【漏洞與修補】

4月25日VMware發布虛擬化軟體VMware Workstation 17.0.2、Fusion 13.0.2,總共修補4個漏洞,其中有2個CVE-2023-20869、CVE-2023-20870是零時差漏洞,值得一提的是,這些漏洞是資安業者STAR Labs參與漏洞挖掘競賽Pwn2Own Vancouver 2023的過程中揭露,CVSS風險評分為9.3、7.1。這2個漏洞都與主機和虛擬機器(VM)共用藍牙設備有關,而有可能讓攻擊者用來執行任意程式碼,或是竊取特定資訊。

感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

 

【資安產業動態】

4月20日PyPI經營團隊宣布,他們將提供「受信任的發布(Trusted Publishing)」機制,讓套件維護者能藉由OpenID Connect(OIDC)標準協定來存取PyPI,這項機制將會在受到信任的第三方機構與PyPI之間,交換Token,使得套件維護者不需使用帳密資料,或是手動產生API的Token,就能通過身分驗證,且能將流程自動化。

目前此套件發布機制支援透過GitHub Actions進行,PyPI經營團隊亦打算支援更多OIDC身分驗證服務。

4月24日Google更新旗下的動態密碼產生器Google Authenticator,最大變動是支援將此App產生的動態密碼備份至Google帳號,有了這個備援機制,一旦行動裝置遺失時,使用者仍能以此進行雙因素驗證流程。

 

【資安防禦措施】

4月19日,北約組織合作網路防禦卓越中心(CCDCOE)於愛沙尼亞首都塔林舉辦Locked Shields網路攻防演練,本次演習為期4天,總共有38國、3千名人士參與,相較於2022年有32國、2千人與會的情況,今年參與的國家與人數顯著增加,很有可能和仍在進行的烏克蘭戰爭有關。

 

【其他新聞】

 

近期資安日報

https://www.ithome.com.tw/news/156575

臺灣人工智慧實驗室聯手臺灣微軟,將醫療AI導入Azure還結合ChatGPT快速產出報告

臺灣人工智慧實驗室示範,腦轉移瘤偵測AI結合ChatGPT,可根據偵測結果快速產出符合健保規範的報告。

圖片來源: 

臺灣人工智慧實驗室

昨日(4/26),臺灣人工智慧實驗室(Taiwan AI Labs)與臺灣微軟簽署合作備忘錄,要將多項可信任的醫療AI產品,在未來一年內陸續導入微軟Azure混合雲,供臺灣醫療院所和國際機構採用,盼藉此推進次世代醫療平臺發展。

首先導入腦轉移瘤偵測AI,還整合生成式AI快速產出報告

臺灣人工智慧實驗室首先導入微軟Azure的AI產品是腦轉移瘤輔助偵測系統DeepMets。DeepMets可分析腦部磁振造影檢查影像(MRI),在短短30秒內揪出所有腦部腫瘤和病灶,並提供數量、直徑、體積等資訊。臨床醫師可根據這些資訊,來制定後續用藥和治療等決策。

該系統導入微軟Azure混合雲後,還進一步整合生成式AI技術,利用ChatGPT大型語言模型優化,來快速產出符合健保署規範做法、觀察和結論的三段式報告,提高分析效率。(如下圖)

感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

DeepMets導入Azure後,不只臺灣醫療院所可用,還打通國際市場大門,快速部署到美國西岸,受當地學研機構、醫療院所和藥廠的青睞與使用。臺灣微軟總經理卞志祥指出,這次聯手臺灣人工智慧實驗室,也是響應衛福部的次世代醫療平臺政策,要加速產業轉型。

要以人為中心,打造兼顧安全和創新的智慧醫療生態圈

臺灣人工智慧實驗室與臺灣微軟這次聯手有3大目標,也就是打造安全、可靠的次世代醫療服務,同時採用生成式AI來提高醫療效率,另也要讓臺灣醫療聯盟與Azure成為全球夥伴。

臺灣微軟在2021年底,就曾宣布引進FHIR醫療產業雲,其中包含Azure、Microsoft 365、Dynamics 365和Power Platform四朵雲,來讓醫療業者開發所需的應用程式。當時,臺灣微軟也宣布要聯手臺灣15家產業夥伴、在2年內打造100個產業應用。

現在,臺灣人工智慧實驗室加入臺灣微軟,將自家產品串接微軟平臺,像是Microsoft 365 Teams醫護協同合作平臺,以及Power Platform的行動化大數據分析工具,如Power Automate、Power Apps、Power BI和Power Virtual Agents等,來供醫療院所使用,優化醫護橫向溝通、醫療服務品質和病人安全控管。

為確保智慧醫療創新應用都在安全、合規的前提下進行,臺灣微軟混合雲的各項工具和服務,如Azure、Microsoft 365、Dynamics 365和Power Platform等平臺,都通過ISO全系列安全認證(包含ISO 27001、ISO27017、ISO 27018),同時也符合國際醫療資料交換標準HL7 FHIR、美國醫療安全規範HIPPA和健康資訊信任聯盟安全架構HITRUST。

不只微軟,臺灣人工智慧實驗室也提倡安全、可信任的AI。他們在數年前建置一套聯合學習平臺Harmonia,可實現只交換模型、不交換資料,來讓醫院發起專案、打造各類疾病AI模型。訓練模型後,臺灣人工智慧實驗室也會協助模型在多中心驗證和落地,該聯合學習機制,更防止資料被單一機構把持、或未經醫院授權下遭二次濫用。

https://www.ithome.com.tw/news/156590

Meta營收重返成長,盤後股價大漲11%

在經歷連續三季的營收下滑之後,終於重返成長態勢,該季Meta創下了286.5億美元的營收,比去年同期成長3%,因表現高於分析師預期,再加上樂觀的前景,令Meta當天的盤後股價大幅上揚11.65%,達233.79美元。

該季Meta家族程式(Facebook、Instagram、Messenger與WhatsApp)的每日及每月用戶數分別達到30億與38億人,皆成長5%,其中,臉書的每日與每月用戶數為20億,成長4%,每月用戶數則有30億,增加2%。

Meta於去年11月展開裁員行動,,,裁員與重組的成本讓Meta首季淨收入減少了24%,為57億美元,每股盈餘則是2.2美元,亦低於去年同期的2.72美元。

感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

在286.5億美元的營收中,有超過283億美元來自於家族程式,元宇宙部門Reality Labs僅占了3.4億美元,家族程式的營業利潤為112億美元,Reality Labs則虧損了40億美元,高於去年同期所虧損的30億美元。

在大裁逾兩萬名員工之後,Meta今年3月底的員工人數只剩 77,114人,已比去年同期少了1%。Meta執行長祖克柏(Mark Zuckerberg)表示,現在的Meta變得更有效率,將能更快地打造更好的產品,處於更有利的位置以實現長期願景。

https://www.ithome.com.tw/news/156591

傳AT&T遭駭,致代管的用戶電子郵件信箱被駭客存取

圖片來源: 

AT&T

,美國電信龍頭AT&T遭駭,導致其代管的電子郵件服務曝險,已被駭客存取甚至接管。但AT&T否認系統遭駭。

媒體引述消息人士報導,至少從本月初,一群駭客駭入AT&T的內部網路,得以存取AT&T代管的客戶電子郵件信箱,包括att.net、sbcglobal.net、bellsouth等。

消息人士說駭客首先取得這家電信業者的內部網路的某部分系統,使其得以為任何電子郵件信箱用戶建立安全郵件密鑰(mail key)。根據AT&T的說明,用戶必須使用具備OAuth的郵件App,如Outlook Mobile、Apple Mail、Gmail等存取其信箱。不支援OAuth的App,如舊版Outlook、Mozilla Thunderbird、舊版Apple Mail/Mac Mail等,則必須建立一組特殊密碼,稱為「安全郵件密鑰」來存取郵件信箱。而在後者情況下,就必須使用郵件密鑰而非AT&T密碼存取其信箱。

因此在本事件中,當攻擊者得以建立AT&T的安全郵件密鑰後,就能使用郵件App登入目標用戶的郵件帳號,然後藉此重設其他服務,例如加密貨幣交易平臺Coinbase的密碼。

感應門神,推薦沙發修理,老師傅的專業手工!海島型木地板是否會有潮濕變形疑慮?測試專家告訴你如何好好使用示波器。好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!如何利用一般常見的「L型資料夾」真空封口機該不該買?使用心得分享!專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!空壓機合理價格為您解決工作中需要。臭氧機推薦。貨櫃屋,結合生活理念、發揮無限的創意及時尚的設計。竹北床墊推薦!總是為了廚餘煩惱嗎?雅高環保提供最適用的廚餘機,滿足多樣需求。實木地板、海島型地板、耐磨地板怎麼挑? 木地板三倍價差的秘密!!沙發換皮省更多,延長老沙發壽命!竹北床墊工廠,賣場商品防竊是怎麼做的

消息人士指出已有AT&T用戶受害,並且媒體也獲得2名用戶的確認。一名用戶表示其Coinbase帳戶被竊走13.4萬美元,另一名用戶則表示,他的Outlook被接管的情形從2022年11月至少發生10次,他相信駭客已經可直接讀取AT&T某個儲存Outlook存取憑證的資料庫。此外,郵件信箱被駭。

報導並指出,一則螢幕擷圖顯示一群駭客在Telegram群組宣稱,已取得整個AT&T員工資料庫,使其得以登入名為OPUS的AT&T內部入口網站。消息人士透露,這群駭客現在也駭入了AT&T內部VPN。

AT&T向媒體證實,公司已發現有非授權建立安全郵件密鑰的行為,且「部份情況下」不需密碼即可登入郵件帳號。AT&T表示已更新安全控制且強制要求某些郵件帳號用戶重設密碼。

不過這家電信業者不願說明有多少用戶受到影響,也否認公司有任何系統遭駭。AT&T表示駭客是經由API存取公司系統。

https://www.ithome.com.tw/news/156588