分类: 知识资讯

科普,科技,网络新资讯

  • Image Credit: Jessica Spengler via Flickr

    美政府吊销中国电信在美经营权

    美国政府吊销中国电信国营公司在美的经营授权,要求其在六天内停止业务。

    美国联邦通信委员会(FCC)26日宣布吊销和终止命令(Order on Revocation and Termination),吊销中国电信美洲公司(China Telecom Americas)在美国提供国内州际和国际通信服务的授权,要求中国电信美洲公司在命令公布的六天内停止任何国内和国际通信服务。

    联邦通信委员会说,“促进国家安全是委员会促进公共利益责任的一部分,今天的行动落实了保卫国家通信基础设施免受潜在安全威胁的使命。”

    委员会指出,中国电信美洲公司是中国国营企业的美国分公司,是中国政府利用、影响和控制的对象,非常可能被迫执行中国政府提出的要求。

    委员会说,委员会将近20年前授权中国电信美洲公司在美国提供通信服务以来,与中国有关的国家安全环境已经发生了变化,中国电信美洲公司及其母公司和中国政府有机会接触美国通信可以让他们对美国从事间谍和其它有害活动,对美国构成了巨大的国家安全和执法危险。

    委员会并指出,中国电信美洲公司的行为以及向委员会和美国政府其它机构所做的陈述缺乏坦率、可信度和可靠性,削弱了委员会和美国政府其它机构要求通信公司所具备的基本信任水平,而且中国电信美洲公司故意违背了2007年与行政部份签署保证书(Letter of Assurances)的五项条款中的两项。委员会因此决定吊销中国电信美洲公司在美国经营电信业务的授权。


    来源:VOAChinese / Image Credit: Jessica Spengler via Flickr

  • 奥林巴斯在 2021 年遭受第二次网络攻击

    奥林巴斯在 2021 年遭受第二次网络攻击

    科技制造商奥林巴斯周二表示,它曾经在美国、加拿大和美国拉丁美洲调查对其 IT 系统的网络攻击。 该公司表示,网络安全事件过去曾在周日被发现,但无论取证专家的启发如何,他们都在默默地努力解决问题。 “作为调查和遏制的一部分,现在我们享受暂停的受影响系统并陶醉于告诉相关的外部合作伙伴。我们的调查结果表明该事件曾经被遏制在美洲,而对其他地区没有已知的影响,”公司透露。 “我们正在与适当的第三方合作进行这项教学,并且很可能会继续采取所有有价值的措施来激励我们的客户和工业合作伙伴在一个稳定的系统中。”

    最新的事件发生在该公司于 9 月 11 日报告的另一次网络攻击之后。该事件的披露与目前发起的事件几乎一样,但 Bleeping Pc 报告称,较早的攻击是勒索软件。 勒索软件事件据信由 BlackMatter 勒索软件社区实施,袭击了该公司的 EMEA IT 系统。 TechCrunch 设法在受污染的计算机上找到了一封来自 BlackMatter 的信件,表明他们得到了这次攻击的帮助。 到 9 月 14 日,奥林巴斯发布了另一项披露,将该事件描述为“恶意软件攻击未遂”,并宣布在事件的某个级别上没有任何知识可供访问。 奥林巴斯在全球拥有超过 31,000 名员工。

    该公司现在不承认要求透露谁也在帮助基本上最新的攻击。 BlackMatter 在今年夏天从 DarkSide 勒索软件社区的灰烬中崛起后,基本上是最多产的勒索软件团队之一。 老实说,上个月他们关闭了一家位于爱荷华州的主要是农场服务供应商,并要求近 600 万美元来恢复受损系统。

    Egnyte 的网络安全布道者 Neil Jones 表示,在一个月的时间内,对像奥林巴斯这样的技术巨头的第二次网络攻击希望成为一个警告:没有一家天文全球公司可以完全无声地考虑自己免受勒索软件攻击。 “高级管理人员和 IT 领导者甚至可以无声地考虑到没有技术解决方案是 100% 有效的,但通过勤奋的准备,也可以防止天文数字的勒索软件攻击,”琼斯说。 “可悲的是,即使在像奥林巴斯这样技术先进的组织中,所采用的建议和工具也无法满足保护要求,也无法满足对抗当前威胁的愿望。”

  • 2023年起,136个国家同意设定15%的最低跨国公司税率

    经济合作组织 (OECD) 已在全球 136 个地点和司法管辖区之间对全球税收体系进行了根本性改革,这将使跨国公司遵守纪律,将税收降至最低 15%价格从 2023 年开始。

    OECD/G20 腐败侵蚀和收入消费包容性框架 (BEPS) 协议符合 OECD 的两大支柱能力,即目标是确定跨国公司在其所在的全球地点缴纳其可观的一半税收。在 OECD/G20 BEPS 包容性框架的 140 个贡献者中,136 个同意引入全新的税收制度。 两大支柱能力无疑将是一种联系和利润分配,另一种是确保最低程度的税收至少为 15%。

    在第一支柱下,全球销售额超过 200 亿欧元且盈利能力超过 10% 的跨国公司似乎将被全新的提示覆盖,超过 10% 门槛的 25% 的利润将重新分配给市场管辖区。 与此同时,在第二支柱之下,全新的最低税价将适用于收入超过 7.5 亿欧元的公司。 该协议指出,这两个支柱的混合可能会使全球税收收入每年增加 125-1500 亿美元。 “根据最近的协议,我们的全球税务准备工作将更加公平,工作得更好,”澳大利亚财政部长、现任经合组织秘书长马蒂亚斯·科尔曼谈到。 “这是高效和平衡的多边主义的根本胜利。这是一项意义深远的协议,可确保我们的全球税收制度适用于数字化和全球化的世界经济体系。我们现在应该始终快速而勤奋地工作,以分配明确的有效实施这项最根本的改革。”

    7 月份首次提出对协议下的全球税收体系进行彻底改革。 当时,包括中国、美国、英国、俄罗斯、澳大利亚、巴西和印度在内的全球 130 个地区已经签署了该协议。 此后,爱沙尼亚、匈牙利和爱尔兰也加入了该协议。 全球地点的目标是在 2022 年达成一项多边公约,并在 2023 年有效实施。真正的全球地点是肯尼亚、尼日利亚、巴基斯坦和斯里兰卡,但仅占该协议的一半。 美国财政部长珍妮特·耶伦将该协议描述为“经济外交的绝无仅有的成就”。

    此前,美国总统乔·拜登 (Joe Biden) 于 4 月指定了他的公司税制改革计划,誓言美国的税价可能会从 21% 提高到 28%。 一周后,耶伦谈到美国将与 G20 全球其他地点合作,以避免损失最低的公司税价。 澳大利亚财政部长乔什·弗莱登伯格 (Josh Frydenberg) 也对全球税收协议表示欢迎,称“基本发展……将参加指定的跨国公司在澳大利亚和国外缴纳其可观的一半税款”。

    澳大利亚于 2016 年引入了多国反避税许可指标。 根据这些许可指标,在澳大利亚经营的年全球收入超过 10 亿澳元的公司必须将其总体目的货币报表提交给企业的澳大利亚税收空间,在他们似乎还没有向澳大利亚证券和投资委员会这样做。 该协议的出台遵循了 G7 国家的脚步,后者于 6 月同意引入最低 15% 的全球最低公司税价格。 当时,七国集团财长谈到税收价格可能已经过时以适应“最大和最成功的跨国企业”,他们将在本月会见二十国集团财长和中央货币机构行长,以了解是否或者现在它的协议可能不会接受来自世界其他地方的更广泛的制造。

  • Windows 11:调查显示,半数企业工作站不符合新系统要求

    如果 IT 资产管理公司 Lansweeper 的品牌当代探索是正确的,那么似乎许多风险投资公司可能会非常好在 Windows 10 上使用多年才能达到教唆的效果——或者不会比它们经历重要的硬件更新更短。

    微软将于 10 月 5 日启动 Windows 11 发布 Lansweeper 估计其 Windows 11 就绪记录显示,由于微软严格的最低硬件要求,55% 的工作站无法升级到 Windows 11。 正如 ZDNet 的 Ed Bott 臭名昭著的那样,大量 2019 年之前的硬件与配备相对现代的第 7 代英特尔酷睿 CPU 或第一代 AMD Zen CPU 的设备不符合要求。 微软认为该通行证将提高可靠性、安全性和兼容性见:您的 PC 能否适应 Windows 11? 这款 Microsoft 应用程序可能每一次机会每一次机会都可以让您了解神话 Lansweeper 承认其 Windows 11 就绪记录主要基于对来自 60,000 个组织的约 3000 万个 Windows 小工具的扫描,使其成为一个很好的 -风险硬件的已知样本。 特别是,Lansweeper 发现最简单的 44.4% 的机器将满足 Microsoft 的 Windows 11 CPU 要求,最简单的 52.5% 将满足其依赖平台模块 2.0 的要求。 另一方面,大多数 (91.05%) 制定满足 RAM 要求。 硬件要求包括 PC 不再需要远低于 4GB 的内存和 64GB 的存储空间; 必须启用 UEFI 稳定启动; 显卡必须与DirectX 12或更高版本匹配良好,有WDDM 2.0驱动; 并且必须包含依赖平台模块 (TPM) 2.0。

    对于企业来说,假设他们想适应 Windows 11 的另一个话题是,微软的最低硬件要求还适用于对应于 Microsoft HyperV、VMware 和 Oracle VM Digital Box 的数字机器平台。 Lansweeper 表示,虚拟机的 TPM 要求是“严峻的”,在大多数情况下,虚拟机的所有要求都“不那么乐观”。 “尽管 “CPU 兼容性提高了 44.9%,我们的分析表明,最简单的 66.4% 有足够的 RAM,”Lansweeper 在一篇博文中说。TPM 2.0 要求意味着将有许多系统管理员想要执行的工作确定他们符合等级。“对于 TPM 的信息是严峻的,最简单的 0.23% 的所有数字工作站同意启用 TPM 2.0。 这不再完全是一个震惊,Windows 从来不需要 TPM,而 TPM 直通 (vTPM) 存在于自信中,以将数字机器呈现为 TPM,它几乎从未损坏过。 这表明大多数 VM 工作站都希望在升级到 Windows 11 之前对其进行修改以整合 vTPM。”此外,估计 98% 的 TPM 将“如果微软创建具有等效未来某个未指定时间的需求。”

    参见:Windows 11:这里是将 Microsoft 的免费工作系统更新整合在一起的想法 虽然数字令人吃惊,但它并没有指出所有这些风险硬件可能会每一次机会很可能不再准备重新配置以满足 Windows 11 硬件要求。或者,它很可能会很好地指出 Windows 管理员在努力击败微软 2025 年 10 月的生存浪费 (EOL) 时的一种形式的汗水支持 Windows 10。

    正如 ZDNet 的 Mary Jo Foley 在 8 月份报道的那样,人们可以在不满足要求的硬件上运行 Windows 11,但是这些小工具可能 ly per chance per chance 好 per chance 不再通过 Windows 更新获得未来的更新。 “这些可能是每一次机会每一次机会(或者可能不再是每一次机会每一次机会)包括安全性和驱动程序更新。这意味着,您的 PC 可能会每一次机会每一次机会检测到兼容性问题和变得无法使用,可能每一次机会每一次机会好每一次机会 Microsoft 支持的专业知识问题保证,”微软建议 ZDNet。

    ZDNet 已联系 Microsoft,以了解 Lansweeper 引用的数据。 如果我们得到回应,我们将更新回忆录。

  • 对 Pegasus 间谍软件的担忧促使新的特洛伊木马活动

    对 Pegasus 间谍软件的担忧促使新的特洛伊木马活动

    关于 Pegasus 间谍软件如何被用于监视全球民权公司、记者和政府人物,正在新一波滥用的最流行调查的网络攻击。 Pegasus 是 NSO Neighborhood 提供的监视系统。 虽然广告宣传为打击犯罪和恐怖主义的工具,但对间谍软件的调查却以指控它与世界各地的人权活动家、政治活动家、律师、记者和政治家一起,被用来对付无辜平民。

    总部位于以色列的 NSO Neighborhood 否认了国际特赦组织、Forbidden Tales 和一系列媒体进行的调查结果。 此后,Apple 修补了与Citizen Lab 一起发现的 Pegasus 零日漏洞,现在,与 Pegasus 无关的网络犯罪分子正试图通过向贡献者承诺一种“保护”自己免受此类监视的方法。尽管如此,他们仍在秘密部署他们的自有品牌恶意软件。

    周四,来自 Cisco Talos 的研究人员承认,威胁行为者正在伪装成 国际特赦组织,并在一个旨在冒充该组织合法网页的假冒域名中进行定位。 这与“防病毒”工具“AVPegasus”有关,它保证为 PC 提供免受间谍软件侵害的保护。

    Cisco Talos 然而,根据 Talos 研究人员 Vitor Ventura 和 Arnaud Zobec 的说法,该工具集成了 Sarwent A way away Access Trojan (RAT)。 与广告活动相关的域名是 amnestyinternationalantipegasuscom, amnestyvspegasuscom 和 antipegasusamnesty com。 Sarwent 用 Delphi 编写,完成后会在机器上安装一个后门,而且还能够利用远程桌面协议 (RDP) 加入攻击者控制的解释和调整 (C2) 服务器。

    该恶意软件将试图窃取凭据,而且还能够收集和破坏进一步的恶意负载。 英国、美国、俄罗斯、印度、乌克兰、捷克共和国、罗马尼亚和哥伦比亚基本上是迄今为止最受关注的国际地点。 Talos 认为,在这场广告活动的教唆下,网络攻击者是一名讲俄语的人,他在 2021 年进行了各种基于 Sarwent 的攻击。

    “这集中在提高可想象的交付参与点上,尽管如此,Talos 无法获得足够的数据来计划任何决定。可以想象,这里只是一个有经济动机的演员,有机会利用头条新闻来执行新的收集承认。” 过时且相关联的保护 NSO Neighborhood 的 Pegasus 间谍软件用于针对全球记者、政治活动家 WhatsApp 负责人表示,政府官员和美国盟友受到 Pegasus 间谍软件的关注 联邦调查局对美国境内的 Pegasus 间谍软件经销商展开调查。

    图片来源:Pexels