資安長必須能夠回答軟體供應鏈攻擊的五個問題

在此將會探討企業高階管理層、董事會和合作夥伴應向 CISO 資安長提問有關安全防護準備作業的首要問題。

文/Lucian Constantin‧譯/酷魯

於軟體供應鏈入侵,以下是企業安全負責人與專家認為資安長必須能夠回應的最重要問題。

一、我們是否處於攻擊風險中?

在發生任何攻擊事件之後,企業負責人應該詢問 IT 和網路安全管理人員,他們組織是否直接使用了相關的受影響軟體。如果答案是肯定的,則將觸發公司的安全事件應變計畫,以識別、抑制並消除安全威脅,並確定對業務的影響程度。

即使答案是否定的,也不表示組織一定是安全的。接下來必須了解的問題應該是:我們的任何合作夥伴、承包商或供應商是否遭到入侵?畢竟供應鏈攻擊的影響範圍勢必很廣,而且公司會定期將他們自己資料或網路與伺服器的存取權提供給其他方。

資安長的業界老手認為,企業董事會需要對這類攻擊的技術面有更深入的了解才行。從長遠來看,企業董事會應透過前 CIO 資訊長或資安長的加入來分散自身的安全風險。確保董事會了解網路風險的全貌至關重要,董事會會接著開始提問更大的問題,但即使他們不問,網路負責人也有責任與董事會討論整個組織內部的網路風險程度。重點不在 IT,而是存在網路風險的地方。當我們特別談到軟體供應鏈時,我們當然要問我們的軟體供應商是否有使用過任何遭入侵的產品,哪些風險會轉移到我組織中?

二、我們當前的安全計畫是否涵蓋軟體供應鏈威脅?

抵禦軟體供應鏈攻擊的主要癥結在於,它們濫用了用戶與供應商之間的信任關係,並濫用了特定軟體被賦與執行其功能的合法存取與權限。從用戶的角度來看,他們獲取的軟體來自信譽良好的來源,並透過正當的發布或更新管道,再經數位簽章下載而來的。我們不能奢望用戶對他們部署在基礎設施中的軟體更新進行反向工程和程式碼分析作業,而且一般公司並非安全方案供應商,所以他們內部並沒有具備這些技能的員工。

組織必須假設他們可能無法偵測到最初的軟體供應鏈入侵行為。但是,他們可以採取措施來阻止並偵測同一攻擊的第二波行動。這包括下載其他工具和封包負載、與外部 C&C 主控伺服器進行通訊,以及橫向擴散(Lateral Movement)到其他系統的惡意嘗試之舉。

三、如果像政府或是安全方案供應商都會遭到入侵,那我們如何保護自己?

健康照護 IT 公司 Avalon Healthcare Solutions 技術暨安全長 Jesse Webb 指出,企業需要關注自身安全計畫的成熟度。他進一步闡述,每個公司都會從打造強大保護殼做起,亦即透過防火牆、入侵偵測與防禦系統、DNS 域名系統控制,以及其他可創建邊界的安全機制,來打造企業外部防護網。但他們多半不會花太多功夫來強化自身內部環境。

公司可以偵測到橫向擴散活動,例如企圖濫用管理憑證,但這通常需要進階監控和行為偵測工具,以及大型資安監控中心(Security operations center,SOC),而這些都超出了中小型組織的價格範圍。根據 Webb 的說法,這些組織所能做的就是確保它們涵蓋了基本要素,而且所有系統和內部環境都盡可能的強固。

例如,在 Avalon,內部網路上的通訊都會被加密保護,因此即使發生入侵事件,就算攻擊者可以攔截封包,也無法從中擷取到憑證或有用資訊。所有 DNS 流量都被強制得通過防火牆和 DNS 過濾器,而且所有允許伺服器連接的 URL 都必須被列入白名單中。這確保了一旦伺服器遭受入侵,惡意程式碼就無法入侵 C&C 主控伺服器中以下載額外的惡意工具或命令。

[ 推薦閱讀: ]

所有伺服器在部署後都會經歷一個安全強化的過程,在此過程中,所有一切都會被鎖定和封鎖,然後將視需要的連接列入白名單中。資料庫也是一樣的。存取資料庫的伺服器只能查看其執行工作所需做的事情。更新作業只能從內部伺服器提供,而不能直接從網際網路來提供,進而防止遭劫持伺服器打開外部連接。用戶絕對無法透過管理員憑證登錄,而只能藉由列入白名單中的應用程式登錄。端點使用者、Windows 伺服器和 Linux 伺服器都分別位在個別的目錄中,因此一旦其中有某位使用者或某伺服器遭到劫持時,也不會造成整個環境遭到入侵。

「7 年前,我開始施行零信任類型的原則,我們就是這樣設計的,」Webb 表示。「零信任原則實際上會將裝置管理細分到僅限你所信任的裝置,以及僅限該裝置應有的功能上。除此之外的其他一切均不受信任。亦即其他所有一切都應加以封鎖。如果有任何嘗試違反這個原則的行為出現,那就應該拉起緊急紅色告警:為什麼這個系統試圖做我不希望它做的事情?」

Webb 表示:「零信任和行為管理可能就是最佳應變之道,如果有什麼違反了你的零信任原則,你就必須對其調查到底。」

工業型無線充電裝置、精密加工元件;貨櫃屋優勢特性有哪些?QR CODE 捲袋包裝機。幫你考照過關,堆高機裝卸操作教學影片大公開 !專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!如何利用一般常見的「L型資料夾」達到廣告宣傳效果?貨櫃屋設計,結合生活理念、發揮無限的創意及時尚的設計, Check AOI on tape components。真空封口機該不該買?使用心得分享!好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!特殊造型滑鼠墊去哪買?金誠運用中古貨櫃屋,重新改造各式活動展場、代銷中心、旅遊渡假空間,皆可依顧客需求製作。實驗型均質機攻戰消費者第一視覺,包裝設計很重要!隨時健康喝好水,高品質飲水機,優質安全有把關。測試專家告訴你如何好好使用示波器空壓機合理價格為您解決工作中需要。客製專屬滑鼠墊防盜設備/系統SPX,加強賣場防竊系統作業

四、為了軟體供應鏈攻擊的可能,對合作夥伴與供應商必須進行哪些審查?

一些組織在選擇其軟體解決方案或服務時,可能會考慮供應商的漏洞管理實踐狀況:他們如何處理外部漏洞報告?他們多久發布一次安全更新?他們的安全通訊又是怎麼樣的?他們會發布詳細的安全公告嗎?他們是否有安全的軟體開發生命週期,旨在減少他們軟體中的漏洞數量?一些公司還可能會要求提供有關滲透測試和其他安全合規性報告的資訊。

然而,面對攻擊,軟體開發組織需要超越這個威脅,並投資於能更妥善保護自己開發基礎設施和環境的安全機制,因為他們愈來愈有可能成為攻擊者的目標,並且可能成為攻擊者透過他們所使用工具與軟體元件所發動之軟體供應鏈攻擊下的受害者。他們還需要考慮在應用程式設計階段裡給用戶帶來的風險,並透過限制應用程式執行其功能所需的權限和存取行為,來試著降低入侵事件所可能帶來的衝擊。

「我們的責任無疑是要向供應鏈施加壓力 ─ 你們必須在安全防護上有更好的表現才行。你們必須將安全管控機制部署到位。你知道你們必須測試並稽核你自己的程式碼,這些稽測作業不是按年度,而可能得按月或在任何部署之前實施,」Webb 指出。「業務負責人需要向 IT 負責人施壓,以確保他們只與信譽良好的供應商打交道,以及只與已採取下一步措施來保護組織正在使用之程式碼的人員打交道。」

[ 加入 與 ,與全球 CIO 同步獲取精華見解 ]

據鳳凰城大學資訊安全副校長 Larry Schwarberg 表示,對於許多組織而言,朝著這個方向邁出的第一步將是,確定所有軟體和 SaaS 供應商,並為新應用程式及服務建立明確定義的導入程序。許多組織存在「地下 IT」(Shadow IT)問題,亦即在供應商未經安全團隊審查的情況下,企業不同團隊卻向這些供應商購買並部署了軟硬體資產。這對鎖定應用程式和強制實施最低存取權限構成嚴重的問題。

Schwarberg 指出,有契約要續簽以及有訂戶要續訂時,組織應向其軟體和服務供應商詢問有關滲透測試的問題,以及如何測試他們軟體並降低潛在影響等更深入的問題。

從供應鏈安全的角度對軟體供應商進行全面性的評估並不容易,這需要一定的資源與專業知識,偏偏這是許多公司欠缺的,但是據 Raeder 表示,稽核組織可能會利用此一事件作為構築更大安全能力的催化劑。

「我認為當前許多組織可能會進行網路問卷,但誰知道他們得到這些結果後會怎麼做,」Raeder 表示。「他們可能會接受審查,也可能加入漏洞評鑑系統。身處這個方程式的兩邊,這會是更好地進行供應鏈風險分析的一個機會。組織需要檢視他們的供應鏈,並找出誰是他們最重要的供應商,他們勢必要花最多的時間來分析風險,而供應商需要有能力並以有效的方式為客戶準備好應對這些網路問題。」

五、軟體供應鏈攻擊只被國家贊助的 APT 組織採用嗎?

迄今為止,許多備受矚目的軟體供應鏈攻擊都歸咎於涉嫌與政府有關聯的 APT 組織,包括前幾年發生的 SolarWinds 攻擊和 ShadowPad 攻擊。根據美國智庫「大西洋理事會」(Atlantic Council)對過去從 2010 ~ 2020 年 10 年中揭露的 115 起軟體供應鏈攻擊和漏洞的分析指出,其中至少 27 起是國家贊助發動的。

然而,發動軟體供應鏈攻擊所需的技能和資源,並不一定僅限於傳統的網路間諜組織。多年來,各種攻擊都與被植入後門的開放原始碼元件或有後門版本的合法應用程式有關,這些元件及程式是由具經濟動機而且可能是被網路犯罪份子入侵的下載伺服器提供的。其中甚至還有一起案件是與勒索軟體有關。

在過去的幾年裡,許多勒索軟體組織採用了過去只有 APT 組織才會採用的複雜技術,包括記憶體內處理程序注入(In-Memory Process Injection)、深度偵察(Deep Reconnaissance)、手動入侵攻擊(Manual Hacking)、使用系統管理工具的橫向擴散,及無檔案惡意軟體(Fileless Malware)。一些勒索軟體組也會以雲端代管服務供應商(Managed Service Provider,MSP)為攻擊目標,這在概念上與軟體供應鏈攻擊類似:亦即專門鎖定那些由於業務關係而能提供存取其他公司權限的組織。

愈來愈多的網路傭兵集團向政府和地下網路犯罪之私人組織出售駭客攻擊服務。隨著愈來愈多的組織開始採用這種攻擊媒介,今後無論規模大小、無論從事何種行業的所有組織,都有可能因為軟體供應鏈遭入侵而淪為 APT 攻擊的目標。

(本文授權非營利轉載,請註明出處:)

https://www.owlting.com/news/articles/393803

Azuki 新作 NFT「鬧雙胞」導致拋售潮,團隊進帳 3800 萬美元卻埋下信任危機

原文作者:Nancy

原文來源:

作為 NFT 熊市中表現最為穩定的藍籌項目之一,Azuki 宣布推出新系列 Azuki Elementals 讓不少投資者難掩激動,且長達一分多鐘的動漫宣傳片更是將預期拉滿。

6 月 29 日零時,Azuki Elementals 果然不負眾望,在未打開公開拍賣窗口的情況下,僅在預售環節中的 15 分鐘內便全數售罄。然而,Azuki 依舊未能打破「開圖即暴跌」的魔咒,隨之而來的是社區對其新系列高度雷同和錯版等內容質量堪憂的質疑聲,外界開始質疑 Azuki 畫餅募資的嫌疑並對項目未來前景心存擔憂。

Azuki 的新作 Azuki Elementals 的總量為 2 萬枚,根據 Azuki 創始團隊成員 STEAMBOY 介紹,Azuki Elementals 的想法是建立在 Azuki 根源之上,並基於該基礎創造一些新的和令人驚嘆的東西,該系列涉及土、火、閃電和水 4 個元素,每個領域都有其獨特之處。

Azuki Elementals 的發售於北京時間 6 月 28 日 0 點開啟,將按照 Azuki 持有者、BEANZ 持有者與公開銷售三個階段進行。其中,前兩個階段的鑄造價格為 2 ETH,第三階段採取荷蘭拍的方式,價格每 5 分鐘下降 0.1 ETH,直至售完。

但 Azuki Elementals 在預售 15 分鐘內全部售罄,即團隊收入為 2 萬枚 ETH。而據 0xScope 監控,Azuki 團隊在新系列全部售出後的 1 分多鐘後,便將所獲的 20,000 枚 ETH(約 3750 萬美元)分多筆全部轉至 0x2ae6 開頭多簽地址。

放眼 NFT 市場,不斷套娃發布新系列的項目不在少數,但大部分難逃口碑高開低走的結局,Azuki 亦未能逃過。隨著正式開圖,持有者發現 Azuki Elementals 是買家秀大型翻車現場,和宣傳片相差過大,Azuki Elementals 光明正大抄起了自己的作業,與前作 Azuki 及新 NFT 之間內容高度相似,與其說這是個新項目,倒不如是 Azuki 的「增發」。

推特網友已經發現 5 套完全相同的複製品,其中一些還沒有在交易所更新他們的元數據。對此,Azuki 聯合創始人 2PMFLOW.ETH 回應稱,「這是一個技術故障,由於來自數據提供商的事件日誌因以太坊區塊重組過時而導致一些 NFT 的元數據被錯誤處理。我們正在恢復正確的圖像和元數據。」

另外,不少投資者還因前端出現問題導致開圖時間有誤,以及還收到「錯版」NFT,如此粗燥的內容質量也足以可見團隊的品控非常不嚴格。

工業型無線充電裝置、精密加工元件;貨櫃屋優勢特性有哪些?QR CODE 捲袋包裝機。幫你考照過關,堆高機裝卸操作教學影片大公開 !專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!如何利用一般常見的「L型資料夾」達到廣告宣傳效果?貨櫃屋設計,結合生活理念、發揮無限的創意及時尚的設計, Check AOI on tape components。真空封口機該不該買?使用心得分享!好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!特殊造型滑鼠墊去哪買?金誠運用中古貨櫃屋,重新改造各式活動展場、代銷中心、旅遊渡假空間,皆可依顧客需求製作。實驗型均質機攻戰消費者第一視覺,包裝設計很重要!隨時健康喝好水,高品質飲水機,優質安全有把關。測試專家告訴你如何好好使用示波器空壓機合理價格為您解決工作中需要。客製專屬滑鼠墊防盜設備/系統SPX,加強賣場防竊系統作業

受此影響,Azuki 系列 NFT 價格均全線下跌。 NFTSCAN 數據顯示,過去 24 小時,Azuki 的平均價格下跌超 24.7%;BEANZ 的均價下跌超 28.4%。另據 OpenSea 數據顯示,當前 Azuki Elementals 和 Azuki Elemental Beans 的價格均破發,其中前者下跌約 13%,後者跌幅達 15%。

不過,也有成員指出,此次 Azuki Elemental 發售過程中的後端技術較為優秀,批量鑄造 Gas 較低,也沒有引發 Gas War,也展現出超強的社區購買力。

而面對社區指責,Azuki 聯合創始人 location tba 的道歉也避重就輕,「Azuki Elementals 鑄造體驗沒有達到 Azuki 的標準,想要澄清預售期間發生的事情以及一些想法。我們低估了 Azuki 和 BEANZ 持有者預售第一階段和第二階段所需的時間,我們應該將持續時間延長到 10 分鐘以上,以便在出現任何問題(確實存在問題)時有足夠的緩衝。接下來,我們的網站仍由 Vercel 託管,以確保我們能夠處理預期的負載。我們的估計是錯誤的,我對所發生的事情承擔個人責任,預售窗口本應延長。」

但社區對這份誠意不足的歉意卻並不買單。加密基金 NDV 聯創、Azuki 大戶 Christianeth 表示,「為獲取 3800 萬美元利潤而毀掉價值 10 億美元項目(以及地球上最忠誠的社區)是不明智的。我願出價 4000 萬美元買下整個公司。」

還有網友戲稱,「Azuki 看起來是二級市場沒有流動性了,換了個從一級市場退出的手段」、「Azuki 為大家推出了平替款」等,另外甚至有不少網友玩起了「一起來找碴」的梗圖。

從現在來看,Azuki 團隊長達一年的交付質量正動搖其用戶信任,這也為其未來的發展埋下了變數。現階段,無新意和誠意的套娃玩法正讓 NFT 社區喪失興趣和信任,前有 BAYC,後有 Azuki。而社區共識是 NFT 項目能否持久的主要因素,只有品牌遵循著身份認同感帶來溢價的發展路徑,才能更好獲取用戶信任。

(以上內容獲合作夥伴 PANews 授權節錄及轉載, | 出處:PANews

聲明:文章僅代表作者個人觀點意見,不代表區塊客觀點和立場,所有內容及觀點僅供參考,不構成投資建議。投資者應自行決策與交易,對投資者交易形成的直接間接損失作者及區塊客將不承擔任何責任。

這篇文章 最早出現於 。

https://www.owlting.com/news/articles/393751

天價薪資攬才!OpenAI軟體工程師最高年薪破4200萬

AI熱潮席捲全球,正當民眾開始煩惱自己的工作會不會被AI取代,國外薪資網站Levels.fyi最新調查出爐,AI領域人才的薪資水準相當可觀,以推出ChatGPT的OpenAI工程師為例,範圍大致可從32.5萬美元至137萬美元(約新台幣1020萬元至4300萬元)不等。

由於AI領域競爭激烈,各大科技公司不惜重資延攬卓越人才,因此軟體工程師的身價也跟著水漲船高。資料顯示,OpenAI提供的年薪中位數約92.5萬美元(約新台幣2900萬元),當中包括30萬美元的基本工資,以及OpenAI股票獎勵約62.5萬美元。

對照之下,台積電美國廠的工程師薪資似乎相形見絀,根據美國人力資源網站Glassdoor數據顯示,台積電美國工程師平均年薪約430萬元新台幣,跟OpenAI給出的薪資差距甚大,加上美國員工必須適應台積電特殊的職場文化,也疑似有適應不良的評論發生。

工業型無線充電裝置、精密加工元件;貨櫃屋優勢特性有哪些?QR CODE 捲袋包裝機。幫你考照過關,堆高機裝卸操作教學影片大公開 !專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!如何利用一般常見的「L型資料夾」達到廣告宣傳效果?貨櫃屋設計,結合生活理念、發揮無限的創意及時尚的設計, Check AOI on tape components。真空封口機該不該買?使用心得分享!好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!特殊造型滑鼠墊去哪買?金誠運用中古貨櫃屋,重新改造各式活動展場、代銷中心、旅遊渡假空間,皆可依顧客需求製作。實驗型均質機攻戰消費者第一視覺,包裝設計很重要!隨時健康喝好水,高品質飲水機,優質安全有把關。測試專家告訴你如何好好使用示波器空壓機合理價格為您解決工作中需要。客製專屬滑鼠墊防盜設備/系統SPX,加強賣場防竊系統作業

美國《財星》(Fortune)近期就報導,1名工程師在美國人力資源網站Glassdoor上給台積電一顆星,並留言表示「也許台積電是台灣最棒的公司之一,所以他們可能沒考慮過怎麼留住員工,但他們忘了美國有許多同樣傑出的公司,薪資也很優渥」。其他評論還包括「在辦公室睡了1個月,每天工作12小時是基本,週末輪班是家常便飯;這裡的工作與生活平衡是多麼殘酷」。Glassdoor網站上僅不到3分之1的評論者「推薦」這份工作。

對此,台積電董事長劉德音6月初在股東會後、接受媒體聯訪時表示,「 不願意值班的人不要來參加這個產業,這個產業並不是靠有高薪,而是你真的有興趣 」。同時強調,台積電不要求美國廠員工做事方法一樣,但仍要遵守台積電的核心價值:「誠信正直、承諾、創新及客戶信任」。

https://www.owlting.com/news/articles/393778

【狂人說趨勢】三萬上方吸引力不大,短期回調概率繼續大於上漲

狂人說…

美國公佈了 6 月消費者信心指數,數據再次超出預期,同時公佈了新房銷售數據,同樣高出預期。數據給了拜登巨大的信心,他表示美國經濟非常強勁,不認為會出現衰退。經濟強勁意味著今年降息放水的概率將會繼續降低,而即將到來的 7 月份利率決議的加息概率將會增加,對於貨幣流動性來說,依然是個利空,不過短期給美國股市給予了一定提振,經濟強勁總比經濟衰退要好得多,美股大漲了,可幣圈並沒有聯動,幣圈依然維持近期與美股不相關的走勢。

既然不相關,那我們就要著重去看幣圈本身的數據,從穩定幣情況來看,再次回歸到淨流出的狀態,資金並沒有前仆後繼的接盤,說明 3 萬上方對於投機資金的吸引力不大,短期回調的概率將會繼續大於上漲,因此判斷和前兩天依然一樣,先看回調,再看突破。同時本週五最大痛點偏離依然較大,機構資金打回到 30,000 以內去交割是大概率事件。

從灰度信託 GBTC 來看,折價率大幅收窄,說明有一些資金預期未來現貨 ETF 能夠通過,最終使得 GBTC 能夠 1:1 換回,提前入場開啟套利模式。這信心應該是貝萊德和富達這些頂級機構給的吧,中長期的利好預期依然存在。

以太坊走勢還是聯動大餅為主,未來一段時間重新強於大餅的概率依然較大。

BCH 向上插了一下,這波走勢差不多結束了,風險大於機會。

NFT 市場 Azuki 項目方發了一批新 NFT,大家本來熱情很高的去鑄造,結果今天鑄造的圖片很多都與上一批相似,純純的搞了一波割韭菜玩法,地板價和鑄造價相比瞬間來了個腳踝斬。和他相關的代幣主要是 BLUR,昨天因為 NFT 發售預期漲幅很兇,如今預期落空,從哪來回哪去將成為大概率事件。

工業型無線充電裝置、精密加工元件;貨櫃屋優勢特性有哪些?QR CODE 捲袋包裝機。幫你考照過關,堆高機裝卸操作教學影片大公開 !專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!如何利用一般常見的「L型資料夾」達到廣告宣傳效果?貨櫃屋設計,結合生活理念、發揮無限的創意及時尚的設計, Check AOI on tape components。真空封口機該不該買?使用心得分享!好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!特殊造型滑鼠墊去哪買?金誠運用中古貨櫃屋,重新改造各式活動展場、代銷中心、旅遊渡假空間,皆可依顧客需求製作。實驗型均質機攻戰消費者第一視覺,包裝設計很重要!隨時健康喝好水,高品質飲水機,優質安全有把關。測試專家告訴你如何好好使用示波器空壓機合理價格為您解決工作中需要。客製專屬滑鼠墊防盜設備/系統SPX,加強賣場防竊系統作業

幣安一會會上個新幣,MAV,這代幣擼空投的又賺到了,也就是說上市後會有一定拋壓,不過佔比僅 1.5%,拋壓不會很大,從當前他的基本面估值去計算,狂人認為 1 美元附近是合理的,1.2 以內去炒作開盤應該是有機會的,1.5 甚至 2 以上就別參與了,低於 1 美元可以相對激進的參與。

比特幣佔整個幣圈的市值已經偷偷超過 50%,熊市裡大家一起跌,比特幣最抗跌,大餅抗風險能力雖然強,但未來上漲的時候,小幣幾倍幾倍的漲,大餅能漲個 50% 都像長征一樣。不同的周期做不同的事情,是獲得超額收益最重要的事情。

貪婪 62,不降反升,算不上好事。

聲明:文章僅代表作者個人觀點意見,不代表區塊客觀點和立場,所有內容及觀點僅供參考,不構成投資建議。投資者應自行決策與交易,對投資者交易形成的直接間接損失作者及區塊客將不承擔任何責任。

這篇文章 最早出現於 。

https://www.owlting.com/news/articles/393795

精誠資訊推動開放證券服務導流線上開戶 實現資訊共享大幅提升投資便利性

看好開放金融前景,順應國際推動金融資訊共享趨勢,精誠資訊宣布正式上線「開放證劵」服務,於旗下免費即時台美股看盤app“愛挖寶”推動開放證劵合作,為首家設計導流線上開戶功能,整合各券商線上開戶連結入口,並提供券商廣告行銷版位,同時可支援輪播廣告與外開網頁,增加券商活動曝光管道,有效串聯投資人與券商間的連結。此外,提供整合式台美股定期定額、複委託投資標的、公司據點揭示等資訊查詢服務,讓投資者可以同時查找不同證券公司的金融商品標的,有效提升投資便利性和選擇性。目前已上線元富證券、玉山證券、兆豐證券、新光證券、宏遠證券、富邦證券等,且已與逾10家以上證券、期貨、投信業者串連合作。

精誠資訊副總經理吳文舜表示:「精誠資訊作為開放證券的第三方業者,這次參與開放證券業務,加速打通金融業各機構間的橫向串聯,運用穩定可靠的API串接技術,幫助用戶輕鬆地連接市場資訊,快速且安全地進行證券交易,開創資料共享的創新時代。未來精誠資訊也將持續參與開放金融生態系,與各金融機構建立合作夥伴關係,共享數據並做加值,提供更便捷、多元的金融服務。」

臺灣集中保管結算所於上線記者會表示:「集保結算所長期致力推動各項創新金融服務,此次在金管會指導下,推動開放證券,讓金融產業的數據生態圈更為蓬勃發展,期待開放證券政策能為消費者、證券期貨業及金融科技業者創造三贏的局面。對證券期貨業者而言,可提供客戶多樣化之金融加值服務,促進普惠金融;對金融科技業者而言,透過共通技術標準之開放 API,有助節省成本,打造屬於自己的產品,為消費者提供創新金融服務。」

推動五大中台加速API的發展潛力

工業型無線充電裝置、精密加工元件;貨櫃屋優勢特性有哪些?QR CODE 捲袋包裝機。幫你考照過關,堆高機裝卸操作教學影片大公開 !專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!如何利用一般常見的「L型資料夾」達到廣告宣傳效果?貨櫃屋設計,結合生活理念、發揮無限的創意及時尚的設計, Check AOI on tape components。真空封口機該不該買?使用心得分享!好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!特殊造型滑鼠墊去哪買?金誠運用中古貨櫃屋,重新改造各式活動展場、代銷中心、旅遊渡假空間,皆可依顧客需求製作。實驗型均質機攻戰消費者第一視覺,包裝設計很重要!隨時健康喝好水,高品質飲水機,優質安全有把關。測試專家告訴你如何好好使用示波器空壓機合理價格為您解決工作中需要。客製專屬滑鼠墊防盜設備/系統SPX,加強賣場防竊系統作業

迎接API經濟浪潮,精誠資訊擁有各種資料格式處理經驗,能針對不同類型的資料進行存取效能優化,藉由此優勢也加速發展「五大中台」服務架構,協助用戶實現多樣化的前端整合運用,並同時保持後台穩定性。五大中台服務架構不僅提供制式API接口,能整合各式服務及資源,使開發人員更易於使用和管理,透過API的串連,亦能讓不同的系統與平台輕鬆連接及互動,發揮最大化的敏捷性和擴展性。相信藉由API便捷的特性,將有助開拓更多元的產品服務滿足客戶需求,於競爭激烈的資訊服務市場中佔有一席之地,推動未來科技趨勢發展。

同業合作、異業結盟的重要里程碑

從數據服務出發進入市場,精誠資訊提供Data、AI、API及中台應用服務,讓機構內部能有更彈性的應用,為金融產業創造巨大價值。作為機構間相互合作串聯的第一步,開放證券是邁向最終目標的關鍵楔石,相信在開放證券的助攻下,未來將能進一步擴大生態圈的合作範圍,以“同業合作、異業結盟”為目標,為客戶提供更全面、創新的金融服務。

https://www.owlting.com/news/articles/394798

打造「跨境匯款」新模式? 萬事達卡:正測試「代幣化銀行存款」

根據《CoinDesk》,國際信用卡公司萬事達卡(Mastercard)正在建立一個名為「多代幣網路(Multi-Token Network,MTN)」的測試平台,首先將探索代幣化銀行存款,並預計今年夏天就會在英國以「Beta 測試」的形式登場亮相。

萬事達卡數位資產、區塊鏈產品負責人 Raj Dhamodharan 表示,許多銀行和金融機構都受邀參與這項計畫,此外,MTN 未來還打算在適當的時機,對央行數位貨幣(CBDC)和受監管的穩定幣進行試驗。

Raj Dhamodharan 指出,「當今全球經濟的動力仍源自於銀行中的受監管貨幣,因此,我們將以代幣化銀行存款為起點,力求把銀行帳戶的貨幣單位轉化成區塊鏈上的數位資產,並為其提供與加密貨幣相當的可編程性。」

工業型無線充電裝置、精密加工元件;貨櫃屋優勢特性有哪些?QR CODE 捲袋包裝機。幫你考照過關,堆高機裝卸操作教學影片大公開 !專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!如何利用一般常見的「L型資料夾」達到廣告宣傳效果?貨櫃屋設計,結合生活理念、發揮無限的創意及時尚的設計, Check AOI on tape components。真空封口機該不該買?使用心得分享!好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!特殊造型滑鼠墊去哪買?金誠運用中古貨櫃屋,重新改造各式活動展場、代銷中心、旅遊渡假空間,皆可依顧客需求製作。實驗型均質機攻戰消費者第一視覺,包裝設計很重要!隨時健康喝好水,高品質飲水機,優質安全有把關。測試專家告訴你如何好好使用示波器空壓機合理價格為您解決工作中需要。客製專屬滑鼠墊防盜設備/系統SPX,加強賣場防竊系統作業

他接著舉例說明,「假設英國某銀行擁有這種代幣化形式的銀行存款,而新加坡的另一家銀行也有代幣化存款,那麼兩者之間就能夠進行交換,我們稱之為跨境價值轉移,但是就傳統上而言,要實現快速、靈活的資金轉移,仍然存在許多障礙。」

目前為止,全球各地已有許多金融機構正在探索和測試與代幣化現金相關的應用,摩根大通的就是知名案例之一。

這篇文章 最早出現於 。

https://www.owlting.com/news/articles/394828

七月會展重點活動:「BUSINESS GOVirtual科技博覽及會議」

探索商業與科技結合的未來新經濟體

香港2023年6月29日 /美通社/ — 「BUSINESS GOVirtual科技博覽及會議2023」(BGOV)將於7月12日至14日假香港灣仔會展展覽廳3FG盛大舉行,為觀眾呈現新世代科技盛宴,展現未來科技應用趨勢。

多家企業參展 逾百名專家分享
今屆展會將展示130多個嶄新創科技術方案,並邀超過160位行業專家和企業領袖出席分享超過100場科技熱話,務求透過具啓發性的會議,助不同行業的營運者、投資者掌握行業最新技術應用,抓緊數碼經濟帶來的機遇。BGOV將迎來8,000名企業及行業買家,通過短短三日擴建人脈網絡,同時洞悉未來商業及科技發展。

活動主辦單位,柏堡活動策劃有限公司執行董事李亦珺女士表示︰「在現今日新月異、瞬息萬變的商業環境中,與科技結合已經不再是選擇,而是必然。作為商業領袖和營運者,想立於不敗之地,就必須具備前瞻性思維,深入探索未來趨勢,走在商業潮流的前沿。BGOV為不同行業帶來最尖端的科技應用和商業趨勢,讓大家掌握商機,引領潮流,成為行業領先者。」

9大展區飽覽最前沿的創新科技方案
各國際及本地企業和中小企都朝著「啟動智能業務」的方向發展,但即使「啟動」了業務,也要持續加強多方面的創科知識和能力,才可與時並進。BGOV今年設有九大展區,予頂尖展商展示啟發性的解決方案,當中包括:

  • 雲端及邊緣計算:高效資訊管理
  • 金融科技:簡化交易流程
  • 網路安全:強化資訊保護
  • Web 3.0:推動虛擬經濟
  • 行銷科技:提升宣傳效能
  • 沉浸式科技:開創超前體驗
  • 人工智能:提高工作速度、準確性和有效性
  • 可持續發展/ ESG:透過綠色科技鞏固企業未來競爭力
  • 企業數碼轉型:啟動智能業務

除了可透過各展區盡握不同科技的應用,大會亦積極鼓勵企業融合創新元素,激發更多科技融合的創意與發展。今年將新增「沉浸式體驗區」及「可持續發展區」兩大主題區,當中「沉浸式體驗區」聚集了一眾參展商舉行導賞團,讓入場人士親身感受各種沉浸式技術,包括元宇宙、AR、VR、XR甚至IR示範。觀眾更可參與MUXIC虛擬音樂會,欣賞現實與虛擬的新穎結合表演,享受沉浸式音樂盛宴。

聯同12大行業協會推出過百場精彩會議 涵蓋多個領域
「BUSINESS GOVirtual科技會議2023」將一如既往帶來豐富及最前沿的議題。本屆BGOV科技會議聯同12大行業協會打造超過百場精彩論壇,涵蓋多個領域和範疇,探討市場的最新趨勢,一起洞察最創新的科技。

精選議題包括:

工業型無線充電裝置、精密加工元件;貨櫃屋優勢特性有哪些?QR CODE 捲袋包裝機。幫你考照過關,堆高機裝卸操作教學影片大公開 !專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!如何利用一般常見的「L型資料夾」達到廣告宣傳效果?貨櫃屋設計,結合生活理念、發揮無限的創意及時尚的設計, Check AOI on tape components。真空封口機該不該買?使用心得分享!好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!特殊造型滑鼠墊去哪買?金誠運用中古貨櫃屋,重新改造各式活動展場、代銷中心、旅遊渡假空間,皆可依顧客需求製作。實驗型均質機攻戰消費者第一視覺,包裝設計很重要!隨時健康喝好水,高品質飲水機,優質安全有把關。測試專家告訴你如何好好使用示波器空壓機合理價格為您解決工作中需要。客製專屬滑鼠墊防盜設備/系統SPX,加強賣場防竊系統作業

  • 香港機場管理局、香港應用科技研究院、微軟香港及澳門、以及商湯科技的領袖將於大會的開幕論壇中暢談「AI的應用和未來發展」;
  • 四大會計師事務所德勤中國、安永、畢馬威中國和羅兵咸永道同台亮相,探討香港虛擬資產的發展及落實; HKVAX、Treelion Foundation、眾安銀行等知名企業更延續熱話,將於金融科技主題論壇中剖析「VASP發牌制度實施下面臨的機遇和挑戰」;
  • 想飽覽世界各地的智慧城市?Cargo Sous Terrain、華為、MIT Design X、NEOM、香港大學及Urban-Air Port將以實體和綫上的混合模式為觀眾一次過帶來多個世界級的智慧城市項目分享。

其餘知名企業包括Accenture、國泰航空、華懋、中國移動、中國聯通、CSL Mobile、和記電訊、恒隆地產、聯想電訊盈科、領展、L’OCCITANE、美心、NVIDIA、數碼通等都將會現身分享「商務 x 科技」的智慧之道,解說科技提高生產力的奧妙之處。

三天豐富業務交流 源源不絕
除豐富的內容外,大會亦非常重視與會者之間的交流和互動,為與會者製造源源不絶的洽談機會。活動首日將舉行C-levels領袖聚會,滙聚行業精英,透過面對面交流和互動,激發出各種可能性,從而通過跨界合作不同創造出更多商業價值;第二天則有BUSINESS GOVirtual Tech Awards頒獎典禮暨交流活動,Tech Awards得獎企業將與您共同探索未來科技的無限可能;第三天以ESG及智慧城市為主軸,一同探討如何引入未來城市減碳、節能的技術! 

「BUSINESS GOVirtual科技博覽及會議2023」參加費用全免;入場名額有限,立即登記索取電子門票: ,詳情請瀏覽官方網站。

地點: 香港灣仔會展展覽廳3FG
開放日期及時間:
7月12(三) 09:30 – 18:00
7月13(四) 09:30 – 18:00
7月14(五) 09:30 – 17:00

關於主辦單位 – 柏堡活動策劃有限公司
柏堡活動策劃有限公司是一家跨領域的活動和展覽專家,在香港和中國大陸主辦和管理一系列展覽和大型活動,為不同行業創造商機。柏堡的展會備受業內關注,其中包括:

  1. BUSINESS GOVirtual科技博覽及會議 — 香港首個 B2B 科技 x 商業活動,匯聚技術解決方案供應商和企業用戶,一起探索關鍵的技術發展,以促進社區與商界在虛擬時代的參與,帶領企業走向虛擬經濟發展;
  2. 亞洲素食展 — 香港最全面的素食及綠色生活展覽;
  3. BEYOND WOMEN FEST — 專為追求健康及高品質生活的女性而設的專題活動;
  4. 華南智能製造與科技創新展覽會 — 專注電子智造產業,推動電子設備智造升級。

柏堡亦營運Taste of Veg全方位素食及綠色生活資訊平台,致力推廣素食及綠色生活方式。公司於2011年在香港成立,目前在廣州設有分公司,在上海及北京均有專案團隊。柏堡憑藉豐富的活動管理經驗,贏得客戶的高度讚譽,目前參與管理的展會包括: 北京InfoComm China — 亞太地區最具影響力的專業視聽及集成體驗技術展;國際電子電路(深圳)展覽會 — 全球規模最大的綫路板及電子組裝展會;香港美酒佳餚巡禮 — 亞洲大型戶外飲食展覽之一;國際新春花車巡遊 — 香港最受歡迎的公眾活動,公司每年在香港和中國內地共舉辦超過20場大型活動和展覽會。如欲了解更多柏堡的專業服務,請瀏覽。

商談合作事宜,請聯絡:
Tel: (852) 3520 3186
Email:

https://www.owlting.com/news/articles/394881

為 Solana 打抱不平!「V 神」:真正的敵方是「中心化世界」

美國證券交易委員會(SEC)月初接連控告、 違反美國證券法,並且在兩方的訴訟文件中多次提及 Solana(SOL)等多個加密貨幣,接連導致這些幣種被多間交易所下架,讓以太坊共同創辦人「V 神」Vitalik Buterin 看了都忍不住為其打 CALL。

Vitalik Buterin 近日在推特上舉辦了一場公開的 AMA,回答群眾們的各種問題,而當被問及「對美國的加密貨幣政策有何看法」時,他一開始就說,自己其實為 Solana 等項目以「這樣的方式」受到打擊而感到相當難過,也相當遺憾。Vitalik Buterin 接著:

他們(指 Solana 等項目)不應該被這般對待,如果以太坊最終的「獲勝」單純只是受惠於其他鏈被交易所驅逐,那麼就算贏了也勝之不武,從長遠來看,我們又談何稱雄?

Vitalik Buterin 此番為競爭對手抱不平,也獲得加密貨幣社群一致讚賞,但是在他看來,以太坊和 Solana 之間並不存在競爭或敵對關係,而是有著共同敵人的盟友,他在貼文的結尾提到:

工業型無線充電裝置、精密加工元件;貨櫃屋優勢特性有哪些?QR CODE 捲袋包裝機。幫你考照過關,堆高機裝卸操作教學影片大公開 !專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!如何利用一般常見的「L型資料夾」達到廣告宣傳效果?貨櫃屋設計,結合生活理念、發揮無限的創意及時尚的設計, Check AOI on tape components。真空封口機該不該買?使用心得分享!好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!特殊造型滑鼠墊去哪買?金誠運用中古貨櫃屋,重新改造各式活動展場、代銷中心、旅遊渡假空間,皆可依顧客需求製作。實驗型均質機攻戰消費者第一視覺,包裝設計很重要!隨時健康喝好水,高品質飲水機,優質安全有把關。測試專家告訴你如何好好使用示波器空壓機合理價格為您解決工作中需要。客製專屬滑鼠墊防盜設備/系統SPX,加強賣場防竊系統作業

(以太坊)真正的競爭對手並不是其他區塊鏈,而是正在迅速擴張、強行侵害我們的「中心化世界」。我祝願,所有光明磊落的項目在這個局勢下,都能夠獲得公平合理的結果。

The one comment I’ll make is that I feel bad that and other projects are getting hit in this way. They don’t deserve it, and if ethereum ends up “winning” through all other blockchains getting kicked off exchanges, that’s not an honorable way to win, and in the long term…

— vitalik.eth (@VitalikButerin)

這篇文章 最早出現於 。

https://www.owlting.com/news/articles/395895

Base 主網上線蓄勢待發!Coinbase 宣告已完成「內、外部安全審計」

美國加密貨幣交易所龍頭 Coinbase 表示,自家開發的 Layer2 協議「Base Protocol」已完成一系列安全審計,主網上線蓄勢待發。

Base 由 Coinbase、Optimisim 合作打造,是基於 OP Stack 構建的以太坊 Layer2 網路,目標是為所有人提供安全、低成本、對開發者友好的方式,來構建去中心化應用程式(dApps)。根據官方說法,Base  並沒有發行代幣的計畫,將使用以太幣作為原生 Gas 代幣。

Base  於今年 2 月,但開局並不順利,首次亮相幾個小時後就出現操作故障的問題。

根據新聞稿,為了測試 Base 和 OP Stack 的安全性,Coinbase 已委託其協議安全團隊,進行了為期 6 個月的內部審計。Coinbase 表示,該團隊審核了 Optimism 在第 1 層和第 2 層的所有預部署合約和智能合約,以識別潛在的安全風險漏洞。

另外,Coinbase 還特意開辦競賽,邀請上百名外部資安研究人員來尋找和修復潛在漏洞,審計內容包括 Optimism 的節點軟體、以太坊虛擬機(EVM)相關漏洞、橋接漏洞和各種智能合約問題,但最終並未發現任何重大缺陷。

工業型無線充電裝置、精密加工元件;貨櫃屋優勢特性有哪些?QR CODE 捲袋包裝機。幫你考照過關,堆高機裝卸操作教學影片大公開 !專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!如何利用一般常見的「L型資料夾」達到廣告宣傳效果?貨櫃屋設計,結合生活理念、發揮無限的創意及時尚的設計, Check AOI on tape components。真空封口機該不該買?使用心得分享!好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!特殊造型滑鼠墊去哪買?金誠運用中古貨櫃屋,重新改造各式活動展場、代銷中心、旅遊渡假空間,皆可依顧客需求製作。實驗型均質機攻戰消費者第一視覺,包裝設計很重要!隨時健康喝好水,高品質飲水機,優質安全有把關。測試專家告訴你如何好好使用示波器空壓機合理價格為您解決工作中需要。客製專屬滑鼠墊防盜設備/系統SPX,加強賣場防竊系統作業

對此,Base 今(30)晨發文表示,隨著內部和外部安全審計雙雙告竣,Base 主網上線的 5 大啟動標準現已完成了其中 4 項,目前只剩下最後一項任務:驗證測試網的穩定性。至於主網具體將於何時上線,Base 則並未多作說明。

P.S. In case you’re keeping track, with the completion of these audits, we’ve now fulfilled ⅘ of our criteria for mainnet launch…

— Base (@BuildOnBase)

這篇文章 最早出現於 。

https://www.owlting.com/news/articles/395669

安卓5款APP「恐盜光存款」 超過3萬人次下載

商傳媒|記者穆大/台北報導

透過手機線上購物、第三方支付成為常態,不過隨之而來的盜用風險也越來越高。資安調查公司ThreatFabric公布,有多個惡意軟體在Google Play商店上架,其中5款惡意程式偽裝成PDF文件閱讀器,會以「更新」為由,對手機發送具有攻擊銀行軟體的木馬病毒「Anatsa」。令人擔憂的是、目前安裝量已超過3萬人次,提醒已下載的用戶應儘快刪除。

圖片來源:

ThreatFabric提醒用戶,當手機安裝到具有「Anatsa」木馬軟體的附加檔案,就極有可能被竊取個資。例如:當用戶以手機登入網銀時,會跳出假的登入頁面,向用戶要求提供存取手機的相關權限。此後用戶的網銀帳密、憑證、消費支付及信用卡消費紀錄等機密都會被流出,進而被不肖人士發起網路詐騙,或從用戶的網銀帳戶盜取金錢、轉為加密貨幣,藉此獲得非法錢財。

圖片來源:

這5款APP已被官方下架,分別是:

工業型無線充電裝置、精密加工元件;貨櫃屋優勢特性有哪些?QR CODE 捲袋包裝機。幫你考照過關,堆高機裝卸操作教學影片大公開 !專業客製化禮物、贈品設計,辦公用品常見【L夾】搖身一變大受好評!如何利用一般常見的「L型資料夾」達到廣告宣傳效果?貨櫃屋設計,結合生活理念、發揮無限的創意及時尚的設計, Check AOI on tape components。真空封口機該不該買?使用心得分享!好的茗茶,更需要密封性高的茶葉罐,才能留住香氣!特殊造型滑鼠墊去哪買?金誠運用中古貨櫃屋,重新改造各式活動展場、代銷中心、旅遊渡假空間,皆可依顧客需求製作。實驗型均質機攻戰消費者第一視覺,包裝設計很重要!隨時健康喝好水,高品質飲水機,優質安全有把關。測試專家告訴你如何好好使用示波器空壓機合理價格為您解決工作中需要。客製專屬滑鼠墊防盜設備/系統SPX,加強賣場防竊系統作業

1.PDF Reader – Edit & View PDF(lsstudio.pdfreader.powerfultool.allinonepdf.goodpdftools)

2.PDF Reader & Editor(com.proderstarler.pdfsignature)

3.PDF Reader & Editor(moh.filemanagerrespdf)

4.All Document Reader & Editor(com.mikijaki.documents.pdfreader.xlsx.csv.ppt.docs)

5.All Document Reader and Viewer(com.muchlensoka.pdfcreator)

圖片來源:

ThreatFabric指出,此次活動的重點大多針對美國、英國的銀行,而惡意軟體的目標列表包含來自世界各地近600個金融App;調查也發現,與去年8月相比,「Anatsa」新增90多個目標App,攻擊範圍更擴大延伸至德國、西班牙、芬蘭、韓國以及新加坡。

https://www.owlting.com/news/articles/395697