科技新聞

    2026 年國家網絡安全宣傳周首日,香港網絡安全事故協調中心(HKCERT)發出警示,指企業及機構的 VPN、防火牆、路由器及遙距存取系統等「網絡邊界設備」正成為黑客最常針對的入侵入口,呼籲業界採取「假設已被入侵」(Assume Breach)思維,除修補漏洞外更要持續監察異常活動與帳戶安全。

    日本數位廳事件突顯邊界設備弱點

    HKCERT 以日本數位廳近日公布的事故為例,指其轄下政府解決方案服務(GSS)因 VPN 相關設備漏洞遭入侵,約 24.6 萬項個人資料可能受影響,涵蓋政府人員、承辦商及合作夥伴。 事件反映即使大型機構設有多重保安措施,一旦邊界設備存在漏洞或帳戶憑證被盜,仍可能引發大規模資料外洩。

    中心指出,近年針對 VPN、防火牆及遙距存取服務的攻擊持續上升,又強調即使機構及時完成漏洞修補,風險亦未必隨之消失,因為黑客可能早在修補前已成功滲入網絡並建立持久存取機制,即使漏洞已修,若驗證資料早前已洩,攻擊者仍可憑舊憑證重新登入延續入侵。

    因此,企業除修補外,應檢查帳戶安全與系統紀錄,確認是否曾出現未經授權存取行為,並在完成更新後進一步排查是否留有後門程式、惡意帳戶或其他持久存取機制。

    邊界失守後的連鎖風險

    HKCERT 列出網絡邊界設備被攻破後可能引發的後續風險,包括:
    .帳戶、密碼及其他身份驗證資料被持續盜用;
    .黑客長期潛伏、暗中收集資訊;
    .利用已入侵帳戶橫向移動、提升權限並存取其他系統;
    .最終導致資料外洩、勒索軟件攻擊或業務中斷。

    中心提醒,邊界設備失守往往只是攻擊的開始,其後影響可能更大。

    大型活動前應加強檢查清單

    每逢大型會議、展覽、體育盛事或重要節慶,企業及機構更易成為攻擊目標。 HKCERT 建議在重要活動前重新檢查以下項目:
    .漏洞修補及韌體更新情況;
    .帳戶及權限設定;
    .異常登入紀錄;
    .可疑網絡流量及資料傳輸;
    .事故應變及業務持續運作安排。

    HKCERT 六項實務建議

    為減低邊界設備遭攻擊風險,HKCERT 提出以下措施:
    .優先修補已被黑客利用的高風險漏洞;
    .為 VPN、管理介面及高權限帳戶啟用多重身份驗證(MFA);
    .定期檢視帳戶及存取權限,停用不再使用或不明的帳戶;
    .如懷疑帳戶資料外洩,立即更改密碼及相關憑證,並撤銷登入階段;
    .持續監察異常登入、權限變更及可疑資料傳輸;
    .完成修補後進一步檢查系統是否已遭入侵或留有後門程式、惡意帳戶及其他持久存取機制。

    建立持續監察機制:以「假設已被入侵」為前提

    HKCERT 強調,VPN、防火牆及其他對外提供服務的網絡設備是企業最重要的網絡入口,亦是最常被針對的目標之一。 機構不應將漏洞修補視為終點,而應建立持續監察及風險管理機制,並以「假設已被入侵」的安全思維主動排查帳戶、憑證及內部系統是否曾被入侵,避免攻擊者利用既有權限持續活動。

    公開 TLS 憑證的有效期將於 2029 年縮短至只有 47 日。以前每年人手續期一次的做法,將再難以應付;只要錯過一次到期日,就可能造成系統服務中斷、資料外洩、合規問題,甚至更嚴重的後果。

    參加 10 月 6 日舉行的 RankEZ 研討會,了解企業如何為這個新趨勢做好準備,並掌握一套清晰實用的方法,包括自動發現憑證、自動續期,以及即時掌握合規狀況,讓企業在 47 日有效期成為新常態前及早部署。

    研討會內容:

    🔐 拆解 47 日挑戰:了解為何 TLS 憑證的有效期愈來愈短,以及這將如何影響企業的資訊保安和日常運作。
    自動發現及管理憑證:透過單一平台,清楚掌握混合雲及多雲環境中的所有憑證。
    🔄 全自動續期及部署:利用按政策設定的自動化流程,在憑證到期前自動完成續期及部署,減少人手操作和出錯機會。
    📊 隨時符合合規要求的報告:即時查看憑證到期時間、政策違規情況及整體合規狀態。
    🛠️ 現場示範:即場觀看 RankEZ 如何在 10 分鐘內處理一個複雜的企業憑證續期個案。

    面對日益複雜的網絡威脅,企業既需要穩定、安全且具韌性的 IT 基礎架構,亦需要全天候的威脅監測及快速應變能力。中信國際電訊 CPC(下稱 CPC)、Sangfor 及 edvance 早前聯合舉辦交流活動,邀請金融服務業界人士聚首一堂,探討如何升級網絡安全體系,迎接 AI 時代的「Next-Threat」。

    活動以「Is Your Core Next-Threat Ready? Architecting Stronger Infrastructure & Smarter Security」為題,聚焦企業在技術、合規及人才資源上的安全缺口。活動上半部分由 Sangfor 資安解決方案顧問主管肖宇軒(Shawn),以及中信國際電訊 CPC 網絡安全顧問劉俊生(Sung)先後分享,從 AI 安全風險、偵測及回應能力,剖析金融服務業在新一輪威脅環境下的應對方向。

    Secure by Design 防範 AI 被濫用

    Shawn 先以 AI 圖像生成技術在短短數月間的急速演進為例,說明 AI 發展速度之快,亦帶來了全新的企業風險。他將 AI 網安威脅概括為兩大類:Attack on AI agent,即針對 AI 模型或 AI agent 本身的攻擊;以及 Attack by AI agent,即攻擊者利用 AI 工具發動攻擊。

    針對 AI 模型或 Agent 的攻擊,常見風險包括指令注入(Prompt injection)和敏感資料外洩。Shawn 認為,企業要防止 AI 被惡意利用,關鍵在於以「Secure by Design」原則規劃 AI 環境,「例如透過 SASE 在中間建立存取控制與隔離機制,避免 AI 應用任意接觸企業內部系統或敏感資料」。

    以遠端安全架構為基礎的 Sangfor SASE,正正能協助企業掌握用戶對網站及 AI 工具的存取情況,並降低未授權使用與資料外洩風險。Sangfor SASE 在功能上能媲美國際品牌,並入圍 Gartner Magic Quadrant,成為唯一入圍的中資品牌,反映其技術成熟度及市場認受性。

    Sangfor 資安解決方案顧問主管肖宇軒 Shawn

    XDR 結合 Security GPT 應對 AI 攻擊

    至於 Attack by AI agent,意指 AI 工具正大幅降低攻擊者門檻,面對「道高一尺、魔高一丈」的攻防環境,企業的監察與分析能力必須同步升級,並透過 AI 自動進行關聯分析及告警篩選。

    「Sangfor XDR 可整合網絡、端點及不同安全系統的數據,讓企業由單點偵測走向跨層面的威脅分析。」Shawn 補充道,平台配合以安全數據訓練的 Security GPT,協助安全團隊理解日誌、分析可疑行為及判斷威脅優先次序,從大量告警中識別真正值得優先處理的安全事件。

    「在安全上,無論是 XDR、MDR 或 Firewall 都可以與 CPC 的 AI SOC(智能安全運作中心)整合,我們以組合方式提供服務,客戶可以全程投入業務發展,將安全的支援交給我們。」

    AI SOC 提升金融業安全營運效率

    緊接其後,CPC 的 Sung 分享 AI SOC 如何應對金融業日益升溫的 AI 威脅。他指出,金融機構的核心銀行及交易系統、敏感客戶資料、數碼銀行與支付平台,均是高價值目標;但傳統 SOC 往往受制於告警量龐大、規則更新速度不足,以及未知攻擊難以識別等問題。

    CPC 的 AI SOC 架構結合三個分別位於上海、廣州及香港的 SOC 節點,支援企業以集中而持續的方式管理安全事件。透過歷史數據、新興威脅情報及 AI 輔助分析,系統可加快事件調查及回應流程,較以往快高達75% ,以主動式防禦模式減少告警疲勞,讓安全人員聚焦處理高風險事件。

    在 AI 攻擊與數碼金融服務同步擴張的環境下,Sung 認為企業安全已不再只是部署防火牆或端點防護工具,而是需要建立主動的持續偵測、分析、決策及回應的安全營運能力。AI SOC 正是在此背景下,成為提升金融機構網絡韌性的重要一環。

    中信國際電訊 CPC 網絡安全顧問 劉俊生(Sung)

    支援企業出海與跨境安全管理

    對具中資背景、正部署海外業務的企業而言,CPC 與 Sangfor 的組合尤其具吸引力。Sung 指出:「內地的出海企業,如果選擇 Sangfor IT Security 架構,配以 CPC 遍佈全球、接近 170 個服務據點(PoP),以及位於上海、廣州及香港的三個 AI SOC,可以全面妥善地支援到內地客戶的出海戰略。」

    企業想提升安全能力,第一步應該如何做?Shawn 與 Sung 不約而同表示,企業應先了解現有自身安全水平、業務風險與目標架構之間的差距,再部署合適的防護及營運措施。

    活動下半部分則設有交流環節,來賓與 Sangfor、CPC 及 edvance 專家圍繞法規要求、AI 應用、基礎架構及網絡安全等議題深入交流,為金融服務業在 AI 時代建立更強韌、更智能的安全防線提供參考。

    想為迎接 AI 時代的「Next-Threat」做好準備,例如由專家免費為企業進行 AI 諮詢分析、更進一步認識 AI SOC,或正尋找 VMware 替代方案。歡迎填妥表格與 CPC 或 Sangfor 聯絡:https://tinyurl.com/33dmz6rb

    2026 年國家網絡安全宣傳周首日,香港網絡安全事故協調中心(HKCERT)發出警示,指企業及機構的 VPN、防火牆、路由器及遙距存取系統等「網絡邊界設備」正成為黑客最常針對的入侵入口,呼籲業界採取「假設已被入侵」(Assume Breach)思維,除修補漏洞外更要持續監察異常活動與帳戶安全。

    日本數位廳事件突顯邊界設備弱點

    HKCERT 以日本數位廳近日公布的事故為例,指其轄下政府解決方案服務(GSS)因 VPN 相關設備漏洞遭入侵,約 24.6 萬項個人資料可能受影響,涵蓋政府人員、承辦商及合作夥伴。 事件反映即使大型機構設有多重保安措施,一旦邊界設備存在漏洞或帳戶憑證被盜,仍可能引發大規模資料外洩。

    中心指出,近年針對 VPN、防火牆及遙距存取服務的攻擊持續上升,又強調即使機構及時完成漏洞修補,風險亦未必隨之消失,因為黑客可能早在修補前已成功滲入網絡並建立持久存取機制,即使漏洞已修,若驗證資料早前已洩,攻擊者仍可憑舊憑證重新登入延續入侵。

    因此,企業除修補外,應檢查帳戶安全與系統紀錄,確認是否曾出現未經授權存取行為,並在完成更新後進一步排查是否留有後門程式、惡意帳戶或其他持久存取機制。

    邊界失守後的連鎖風險

    HKCERT 列出網絡邊界設備被攻破後可能引發的後續風險,包括:
    .帳戶、密碼及其他身份驗證資料被持續盜用;
    .黑客長期潛伏、暗中收集資訊;
    .利用已入侵帳戶橫向移動、提升權限並存取其他系統;
    .最終導致資料外洩、勒索軟件攻擊或業務中斷。

    中心提醒,邊界設備失守往往只是攻擊的開始,其後影響可能更大。

    大型活動前應加強檢查清單

    每逢大型會議、展覽、體育盛事或重要節慶,企業及機構更易成為攻擊目標。 HKCERT 建議在重要活動前重新檢查以下項目:
    .漏洞修補及韌體更新情況;
    .帳戶及權限設定;
    .異常登入紀錄;
    .可疑網絡流量及資料傳輸;
    .事故應變及業務持續運作安排。

    HKCERT 六項實務建議

    為減低邊界設備遭攻擊風險,HKCERT 提出以下措施:
    .優先修補已被黑客利用的高風險漏洞;
    .為 VPN、管理介面及高權限帳戶啟用多重身份驗證(MFA);
    .定期檢視帳戶及存取權限,停用不再使用或不明的帳戶;
    .如懷疑帳戶資料外洩,立即更改密碼及相關憑證,並撤銷登入階段;
    .持續監察異常登入、權限變更及可疑資料傳輸;
    .完成修補後進一步檢查系統是否已遭入侵或留有後門程式、惡意帳戶及其他持久存取機制。

    建立持續監察機制:以「假設已被入侵」為前提

    HKCERT 強調,VPN、防火牆及其他對外提供服務的網絡設備是企業最重要的網絡入口,亦是最常被針對的目標之一。 機構不應將漏洞修補視為終點,而應建立持續監察及風險管理機制,並以「假設已被入侵」的安全思維主動排查帳戶、憑證及內部系統是否曾被入侵,避免攻擊者利用既有權限持續活動。