Niconico 復原需超過一個月   官方:大量數據被黑客加密

日本國內最大影片分享平台 Niconico 被黑客入侵,導致服務全面中斷。其母公司 KADOKAWA 角川集團、Dwango 社長夏野剛親自上陣,聯同技術人士進一步講解公司面對大規模網絡攻擊的策略,他在影片中指預計恢復服務需時將超過一個月。攻擊涉及勒索軟件,對公司造成重大損害。

 

雖然 NicoNico 影片、影片上傳系統及直播系統的核心運作未受影響,但 NicoNico 直播的部分系統遭受攻擊。受影響的服務包括 NicoNico 帳戶登入、樂曲收益化服務、購票服務、部分網店功能及 N 學校服務。

 

此次攻擊針對 Dwango 的私有雲端數據中心,導致大量虛擬機被加密和無法使用。儘管影片數據幸存,但其他數據的備份可能已被加密。Dwango 指黑客固執地對他們實施網絡攻擊,即使遠端關閉私有雲端伺服器,攻擊者仍能遠程操作重新啟動伺服器。為應對攻擊,Dwango 員工需親自到辦公室物理切斷了伺服器的電源和通訊線纜,並隔離了系統間和公有雲間的連接。目前數據中心的伺服器全部無法使用。

 

 

調查結果顯示,攻擊者是針對 NicoNico 服務進行有計劃的攻擊,除使用勒索軟件,還配合了其他攻擊手段,導致公司內部系統也受到影響。公司目前已關閉辦公室,禁止員工上班,僅允許遠程工作。

 

Dwango 表示,攻擊源頭仍需專業機構調查,並會在有新發現時隨時通報。公司未即時公開勒索軟件的原因是擔心攻擊加劇,並避免洩露信息給攻擊者。

 

復原過程包括構建安全環境、逐一救出無損數據、確認無損數據、重新構建系統、進行服務間連接測試等。這相當於重新打造 NicoNico 系統,工作量巨大。

 

 

幸好目前尚未發現個人資料或信用卡資料洩漏。為了補償用戶,公司將退還 6 月和 7 月的付費訂閱費用,包括 NicoNico 的付費會員、N 學校的月費會員等。

 

受影響最嚴重的 NicoNico 服務計劃在 6 月 17 日當周內逐步恢復部分功能,包括電子漫畫服務的應用程式版本。Dwango 亦將僅存可供即時活用的數據,製作了「NicoNico 動畫(Re:假)」網站,讓用戶觀看部分 2007 年左右的熱門影片。

 

 

這次攻擊影響NicoNico 外也波及到母公司 KADOKAWA,導致一些業務停止和付款延遲。KADOKAWA 預計在 6 月底前逐步恢復經理系統及書籍訂單系統的運作。夏野剛對事件表示歉意,並請求用戶耐心等待服務恢復。Dwango 及其高層向所有受影響的用戶致歉,並感謝用戶在這段困難時期的支持和鼓勵。

 

資料來源:Dwango

用虛擬滑鼠技術「扮工」   美國 Wells Fargo 解僱作弊 WFH 員工

Work From Home 或遠程工作在疫情後仍然普及,不少員工為假裝工作,使用虛擬滑鼠等軟件輔助。據《彭博社》報導,美國 Wells Fargo 富國銀行有超過 10 名員工因使用虛擬滑鼠技術假裝工作而被解僱。

 

根據美國金融業監管局(FINRA)提交的披露文件,富國銀行調查後發現這些員工使用裝置或應用程式來模擬電腦上的工作活動。員工逮屬於該行財富和投資管理部門。

 

模擬滑鼠活動裝置、軟件其實已存在多年,但在疫情期間隨著遠程工作的普及而變得更加流行。應用程式在網上容易獲得,通常被稱為「虛擬滑鼠」或「滑鼠搖動器」,它們可以自動移動電腦的游標或觸發虛擬鍵盤輸入,無需人手操作。

 

許多公司依賴軟件來監控員工對電腦的輸入,以確保遠程工作的員工確實在電腦前工作並保持生產力。隨著疫情結束後遠程工作依然持續,這些監控工具也變得更加先進,能夠識別出「滑鼠搖動器」所產生的無規律模式。

 

這種「貓捉老鼠」的遊戲將繼續隨著虛擬滑鼠和檢測工具的改進而演變。隨著遠程工作的普及,企業應該重新定義如何衡量員工在辦公室外的工作效率。

 

資料來源:The Verge

 

毀虛擬貨幣櫃員機棄置路邊 兩男竊 4.3 萬現金被捕

香港近日發生與虛擬貨幣相關的盜竊案件,兩名男子因涉嫌損毀一台虛擬貨幣自動櫃員機並盜走約43,000港元現金而被捕。警方在將軍澳巡邏時發現該損壞的櫃員機,隨即展開調查並最終逮捕嫌疑犯。

 

將軍澳警區軍裝巡邏小隊在上星期二(11日)一個例行巡邏中,發現一台虛擬貨幣自動櫃員機被破壞,並遺棄在路邊。經與有關加密貨幣交易機構確認,該機構在此次事件中損失現金 43,000 港元。重案組接手調查後,根據情報鎖定目標,並在昨日展開拘捕行動,以涉嫌「盜竊」及「協助盜竊」逮捕兩名年齡分別為 17 歲和 22 歲的疑犯。

 

在此次行動中,警方搜獲了與案件相關的工具,包括兩支「士巴拿」扳手、兩部角磨機、兩部手提電話及一架手推車。目前兩名疑犯被扣留調查。警方強調,根據香港法例,盜竊罪一經定罪,最高可判處監禁 10 年。

 

資料來源:商業電台
圖片來源:香港警察

 

非法串流裝置在港仍然流行 江玉歡:應立法封鎖非法串流網站

根據調查,香港在亞太地區非法串流使用比率排名第二,有立法會議員認為,非法網上平台多不在港營運,增加執法檢控難度,建議透過立法,利用攔截網站的方式封鎖網站在香港的使用。

 

根據《Now新聞》引述亞洲視頻產業協會的調查報告,香港有逾一成半受訪者使用非法串流裝置或平台,去年因侵權內容而停止訂閱付費影片服務的人數達 36%,並連續三年上升。而香港目前缺乏有效封鎖網站程序。

 

亞洲視頻產業協會經理 Matt Cheetham 指出,香港現行法律並未能有效封鎖侵權網站。他表示:「香港不能像其他地區一樣,通過法院或政府審視後,直接指示互聯網服務供應商封鎖侵權網站,這是我們面臨的挑戰。」

 

律師出身的立法會議員江玉歡認為,非法網上平台多不在港營運,這增加了執法和檢控的難度。她建議可參考新加坡和菲律賓等地的法例來封鎖網站,例如新加坡法庭早前頒令封鎖超過 460 個英超聯賽非法串流網站域名。不過,他亦指出,除了立法,商業層面上的措施也同樣重要。

 

江玉歡表示:「當我們無法保障版權人時,這會影響香港作為國際都市的形象。很多人使用非法串流平台是因為價格便宜,如果廣播商能調低價格到一個合理水平,非法收看串流平台的問題或許能減輕。」

 

海關早前展開行動,在港九新界各地打擊用作收看收費影視作品及體育賽事的非法串流裝置,一共掃蕩了 6 間店舖並拘捕 4 人。海關呼籲市民不要購入非法串流裝置,非法串流裝置會連去不知名的網站,可能會有病毒或其他惡意程式,帶來資訊安全風險。

 

 

資料來源:NOW

網傳 Apple 違反《數碼市場法》 歐盟將判罰最高每日 5,000 萬美元

歐盟委員會於今年 3 月宣佈,將會就著 Apple 的全新程式商店費用結構展開調查。配合歐盟《數碼市場法》的實施,Apple 需要在當地開放系統,讓開發商可以通過 App Store 以外的方式分發程式,Apple 於是向不使用 App Store 的開發者收取「核心技術費」。如果開發者使用 Apple 以外的支付系統,則需要額外 3% 的費用。

(閱讀全文…)

配備 1.45 吋大屏幕 Google Pixel Watch 3 XL 曝光

早前有網絡爆料者公開了聲稱是 Pixel Watch 3 的設計圖,其外觀造型跟上代並沒有明顯的變化。著名爆料人 @OnLeaks 日前再度公開,另一款 Google 智能手錶的設計圖,今次是尺寸較大的 Pixel Watch 3 XL 版本,外觀設計與系列一脈相承,包括如水滴般的無縫圓頂玻璃,還有數碼錶冠上方的按鈕依然存在。

(閱讀全文…)

中國男外遇被智能車輛保護功能出賣 妻子收異常震動訊息當場揭發事件

東莞發生一宗轟動街頭捉姦事件,男子與情婦在電動車內發生親密行為時觸發警報,導致事件曝光。妻子收到車輛異常震動通知後趕到現場,發現丈夫與情婦在車內纏綿,憤怒得當街撕破情婦衣物,這一幕被路人拍下並廣泛流傳於社交媒體。

 

據報道,該事件發生在廣東東莞,當晚男子開著妻子的 Tesla 出門飲酒,醉酒後由情婦駕車,兩人在回到屋苑樓下時情不自禁在車內發生親密行為。這一行為導致車輛異常震動,觸發警報系統並將消息發送到妻子的手機上。妻子騎著電動車趕到現場,目睹丈夫與情婦在車內親熱,憤怒之下撕破情婦的衣物,並與情婦在街頭發生激烈爭吵和肢體衝突。

 

影片顯示,情婦衣衫不整地躲在男子背後尋求保護,不停尖叫「放開我!」,而男子因醉酒狀態未能有效阻止這場鬧劇。妻子在影片中不斷掌摑和責罵情婦,並質問「是不是他給你很多錢!?」、「你很想要他是吧!?」。這場風波引起了附近居民的圍觀和拍攝。

 

有目擊者認出這名妻子可能是抖音網紅,經常在網上分享家庭生活的幸福片段,與丈夫和女兒一同出現,看起來非常恩愛。這次事件也讓人們對智能車輛的私隱保護提出疑問,Tesla 的警報系統在保障車主安全的同時,也可能無意中曝光了一些私密行為,對車主的生活造成影響。隨著科技的進步,如何平衡安全與隱私成為了社會討論的熱點。

 

有圍觀網民上載事件被發覺後的影片:https://weibo.com/2110587294/OiGJ3DZLb

 

資料來源:weibo

YouTube 播廣告絕招   伺服器端直接插入廣告到影片串流

YouTube 最近開始測試直接在影片串流中直接插入廣告,以增加廣告屏蔽工具的困難度。這舉可能對廣告屏蔽工具的有效性造成重大影響,包括知名的 SponsorBlock 擴展工具。

 

根據 SponsorBlock 報告,YouTube 現在正測試伺服器端插入廣告,廣告會直接在影片串流中整合。與傳統的客戶端廣告插入不同,伺服器端插入技術使廣告與影片內容融合,從而難以被現有的廣告屏蔽工具檢測和屏蔽。SponsorBlock 是一個開源的瀏覽器擴展工具,通過用戶提交的時間戳數據來識別和跳過廣告片段。然而伺服器端廣告插入技術會導致這些時間戳數據出現偏差,使得 SponsorBlock 的功能受到影響。

 

 

為了應對這一挑戰,SponsorBlock 暫時阻止了來遭遇過伺服器端插入廣告的瀏覽器所提交的數據,以防止屏蔽廣告的數據產生混亂。但隨著 YouTube 更廣泛實施伺服器端插入廣告,這一策略將難以持續。SponsorBlock 表示,未來將嘗試通過檢測元數據和 YouTube 的用戶界面元素來計算廣告時長,但該系統尚未準備好。對於其他廣告屏蔽工具來說,潛在的解決方案包括開發更先進的檢測算法,利用元數據分析和使用高級模式識別技術來識別廣告播放時的突變。

 

外媒曾聯繫 YouTube 詢問其伺服器端廣告插入的計劃,但未能立即得到回應。

 

資料來源:BleepingComputer

華為被指為中國最大牛肉進口商 華為:消息不實

近期網路上流傳著華為是中國最大的牛肉進口商的消息。華為官方已經回應,這一消息純屬謠言,並非事實。

 

華為官方微博 @菊廠阿華 表示,華為並非中國最大的牛肉進口商,這一傳言毫無根據。華為旗下的莫塞爾平台確實有銷售少量阿根廷牛肉,但這主要是為了服務華為員工及其家屬,並非大規模進口。

 

鳳凰網曾刊的一篇題為《中國目前最大的牛肉進口商是華為!這是怎麼回事?》的報導。文章提到華為的莫塞爾商城不僅賣牛肉,還提供葡萄酒等農產品,這讓不少網友感到驚訝。有分析指出,華為接受阿根廷客戶以牛肉等農產品抵債,主要是因為這些客戶缺乏美元或人民幣支付款項,華為擔心阿根廷披索貶值,因此同意以物抵債。這些牛肉隨後被運回中國銷售,換取人民幣,以減少匯率波動帶來的損失。

 

外國媒體也對此事表示關注。《Tom’s Hardware》報導指出,華為過去曾接受牛肉作為付款方式,並可能繼續這樣做。該報導還提到,華為創辦的莫塞爾商城總裁是華為創辦人任正非的兒子任平,這顯示華為在副業上的多元經營。雖然華為並非中國最大的牛肉進口商,但華為接受阿根廷牛肉作為付款方式,主要是為了應對匯率波動帶來的經濟挑戰。未來隨著全球經濟環境的變化,企業在跨國經營中可能會採取更多靈活的應對策略。

 

資料來源:IT之家

 

特朗普:希望餘下 Bitcoin 都在美國製造   強調能源政策重要性

前美國總統特朗普最近與大約12位比特幣挖礦企業的高層會面,並強調他希望所有未來餘下來的比特幣 Bitcoin 都在美國生產。這一發言被認為是特朗普競選活動的一部分。

 

日前特朗普在佛羅里達州棕櫚灘與一眾挖礦企業高層會面,會議參加者包括 Riot Platforms、Marathon Digital Holdings、Terawulf 等多家知名比特幣挖礦企業代表。會議期間,特朗普與這些企業高層探討了比特幣挖礦對美國經濟和能源政策的影響。特朗普指出,拜登對比特幣的仇恨,只會幫助中國、俄羅斯與激進的共產左派。所有剩餘的比特幣都能在美國製造,能幫助美國在能源問題上獲得主導。

 

在會議中,特朗普強調美國應該在比特幣市場中佔據主導地位,並指出比特幣的價值在 2024 年創下歷史新高。他表示,比特幣挖礦可以幫助解決美國的能源不足問題,美國可藉鼓勵比特幣挖礦業發展,強化電力網絡並創造就業機會。

 

會議參加者之一,BTC 公司 CEO David Bailey表示,此次會議是為支持特朗普的競選活動而舉辦的。他透露,比特幣行業計劃在 2024 年總統選舉中投入超過1億美元(約7.8億港元),並動員500萬名選民支持特朗普。

 

資料來源:CNBC

 

Jabra 停止開發新耳機 母公司稱專注集團其他業務

無線耳機品牌 Jabra 日前發表了新一代耳機產品,但在新聞稿中出其不意地宣佈退出整個消費者音頻類別。Jabra 母公司 GN 在新聞稿中表示,由於競爭成本上升,將逐步停止 Elite 和 Talk 產品線,以進一步增加對 GN 集團其他更具吸引力業務的資源和專注力。

(閱讀全文…)

標籤:

訂閱新聞