正所謂魔高一丈,由於黑客不停採用新技術避開安全檢測,所以專家警告殭屍網絡 (Botnets) 愈來愈難防禦。除了倚賴傳統防禦方法,專家建議還可經常留意上網設備的表現,如發現有以下特徵,好可能已中招…… 簡單來說,殭屍網絡指一個由受感染電腦設備組成的網絡,它受到黑客所操控,在有需要時發動網絡攻擊,當中包括 DDoS、釣魚電郵等。現時可被操控的電子設備相當廣泛,由以往的桌面電腦、手提電腦、伺服器擴展至智能電話、各種 IoT (物聯網)產品。加上近年黑客發明出各種反射及放大 (amplification) 技術,可將細少的數據封包放大至數億倍,因此令 DDoS 攻擊成為更令人頭痛的問題。 專家指出,近年黑客採用更多新技術,可有效繞過防毒軟件的偵測,導致 Botnets 防禦工作變得更困難,這些隱密技術包括: · …

    Microsoft 網絡安全研究員警告,近日被植入新信用卡刷卡器 (card skimmer) 的網站悄悄上升,新攻擊包含三種隱藏手法,有助減低被網絡安全工具發現的機會,而現時病樣本資料庫 Virus Total 收錄的相關樣本可見,偵測率均非常低,網站管理員必須加倍留意。 Card skimmer 專門用於盜竊購物網站用家的信用卡資料,黑客會利用各種方法入侵網站,再於結帳頁面植入惡意編碼竊取輸入的信用卡資料,並將這些資料送交黑客的 C&C 控制中心,由於中招網站在外貌上並無異樣,因此用家可說無法防備,只能靠店商能否阻止惡意功能入侵。 黑客為了減少被發現的機會,多年來一直奇謀盡出,例如改用 Telegram 或…

    一個漏洞足以令整個電腦系統死機,網絡安全專家一早提醒有 patch 快補,切勿讓威脅者有機可乘。網絡安全和基礎設施安全局 (CISA) 提醒所有人都應修補軟件漏洞,並在一周之內將 75 個常遭入侵漏洞增至「必須修補(must-patch)」列表中,當中包括 Microsoft Silverlight plug-in 和 Adob​​e Flash Player 中的一些較舊的程式缺陷。…

    Hitachi Energy 開闢新戰線,最新推出人工智能植被管理系統,新服務不單有助減低山火、二氧化碳排放,而且更有助電力公司等公用業務保障資產。公司發言人指不少機構誤以為手上擁有的數據量未夠多,但如果經專家評估,結果隨時有驚喜。 調查顯示,70% 停電問題與植物有關,而且數字更是每年上升。當樹木長大至接觸到供電塔上的電線,便有可能引發山火,美國加州史上第二大的山火,據知便是由上述原因造成。傳統的管理方法是電子公司需停期派員監察輸電網絡,有需要時派員修剪高危樹木。不過,這種方法費時失事,而且受天氣及樹木種類因素影響,樹木在短時間內亦有可能快速增長,Hitach iEnergy 推出的人工智能管理系統,便可減少意外發生。 Hitachi Energy 的服務宗旨在於為未來可持續能源提供動力,發言人說 Vegetation Manager 系統正可確保能源會被有效運用。系統首先採用了日本研發中心的演算法,該演算法透過分析從多個源頭拍攝的相片、影片及衞星圖片,再結合不同地區的氣候變化、生態環境及土質等資料,從而推算出供電網附近的樹木成長狀況,在適當時候派員修剪過高或過長的樹木。有關方面又指出植被管理系統不單適用於電力公司,其他公用事業如通訊、鐵道、輸水、燃油等有硬件網絡設備的公司亦同樣受惠。 發言人又說,不少企業或機構管理者在談到人工智能及機器學習時,都認為需要擁有大數據資料庫才啟用智能分析,但普遍承認自己手上擁有的資料量並不足夠,因此雖然有採用人工智能技術的想法,卻遲遲未能落實。實際上,大部分手上的資料庫藏有非常足夠的數據,以公司服務的客戶為例,經專業團隊組織及評估後,建立出的人工智能系統往往能夠協助公司作出更好的決策,呼籲企業管理者如有意利用新科技開拓業務,一定要邀請專業團隊進行評估。 資料來源:https://bit.ly/3lR4MjT…

    個個都有電子郵箱,但係咪個個都識保護電郵系統嘅安全?電子郵件安全環境不斷變化,因此企業組織需要從關注威脅環境中最大的安全問題著手。來自 Cofense 的專家 Keith Ibarguen,在 SecurityWeek 分享保護電子郵件系統的四種基本策略。 首先,Ibarguen 就提到 Cofense 的分析,2021 年以來最為普遍的三類攻擊分別是:憑證網絡釣魚(Credential Phishing)、商務電子郵件入侵 (Business Email…

    Deepfake 換臉技術可說是炮製假消息的利器,而最新一個涉及加密貨幣交易平台 BitVex的騙案,網絡騙徒就利用 Tesla 創辦人 Elon Musk 及女股神 Cathie Wood 來宣傳,並保證投資者可以獲得 30% 回報,企圖騙取受害者入錢參與。雖然騙案不算成功,但不妨了解一下如何識破 Deepfake 騙局。…