第 93 屆奧斯卡金像獎頒獎典禮揭曉得獎名單,有網絡詐騙者利用乘機出動,誘騙網民人們交上自己的個人憑證,聲稱留下資料便可收看奧斯卡提名的電影,但事實是「邊有咁大隻蛤乸隨街跳」。 戲迷們可能想趕在頒獎禮前,一次過看提名電影,增加投入度,而這些騙子亦覷準這個心態,發動攻勢。Kaspersky 上週五的一份報告公開騙子的作案手法:用戶瀏覽相關網站中的影片頭幾分鐘後,網站就會要求他們註冊個人資料,以換取繼續觀看。在註冊期間,聲稱為確認用戶的居住地區,便要求受害者輸入他們的銀行卡資料,然後錢被扣除,但電影卻沒有播放。 其中以「最佳電影」(Best Picture)被黑客利用的次數最多,電影也被用來傳播惡意軟件。在過去的一年中,Kaspersky 研究人員發現,與奧斯卡「最佳電影」類別提名的電影相關的大惡意檔案有約 80 個。其中,有 70% 的內容是通過連結傳播,這班受害人的目的是觀看以下三部電影之一:其中以《Judas and the Black…

    木馬程式無處不在,隨時誤中陷阱!最新發現 WhatsApp 出現一種針對 Android 用家的木馬程式,假稱 WhatsApp 推出粉紅色介面,一旦誤按下載,便會接管受害者的手機,更會自動回覆其 Signal、Telegram、Viber 及 Skype 的訊息,散播病毒。不得不再提醒,切勿貪新鮮下載非官方更新! 這個惡意軟件的大名叫 WhatsApp Pink,目前主要針對印度次大陸的 WhatsApp…

    Facebook 用家在 app 內見到版面彈出更新 Facebook Messenger 的廣告,指可享用不少新功能,例如有哪位用家曾看過你的 posts 或 profile,對某些用家來說可能相當吸引。不過,原來廣告有可能是假,更隨時會被奪去 Facebook 帳戶。有無搞錯?無呀,因為虛假廣告連 Facebook 本身都無辦法完全攔截呀! 網絡安全公司…

    數碼轉型的一大特徵,是 Application 的爆發性增長。除了維護成本不斷上升,開發及管理的難度亦與日俱增。例如處理更新 App 時遇上不相容的情況,往往連帶整個系統停頓半日,已經足夠令人頭痛。因此,很多需要 Speed up to market 的中小企,及一些較有規模的 Application,都開始部署 App Modernization。 專門為企業提供一站式解決方案的 ELM,將會舉辦一場…

    Coinbase上市以及虛擬資產的市場波動都是最近的城中熱話,相信不少有投資虛擬貨幣的朋友都有聽過Coinbase,它是虛擬資產交易所,總部位於美國,上市後估值近64億美金,其獨壟斷地位令這個美國上市虛擬資產交易所的市值比其他傳統交易所都要高。 金融世界和科技世界都是winner takes all,Coinbase上市後成為一間既合規又具規模的交易所,不少上市公司如香港的美圖、美國的Tesla和MicroStrategy都是Coinbase的客戶,原因十分簡單,Coinbase在眾多的交易所之中最合規,上市公司如要投資虛擬資產,就要選一個市場安心自己放心的平台,一旦監管機構或審計師查起上來,看見這些上市公司選用的是Coinbase,問題也自然少一點。因此Coinbase在虛擬資產交易所市場一早入局,有開荒牛的優勢。 今天虛擬資產市場能發展得成行成市,好多人都會問虛擬資產如比特幣的價值何在,一個看似沒有回報的東西,比特幣價格的頂會在哪裡?這個問題,似乎香港經濟學太祖張五常先生多年前已在研究藝術市場時找到答案了。虛擬資產與藝術品於特性上有點相似,所以張五常先生用於解釋藝術品的道理亦可以解釋於虛擬資產之上。 張五常於藝術品世界提出了倉庫理論,指財富要找尋合適的倉庫去累積,倉庫可以是有回報的資產,或無生產力的物品。有回報的資產其中一個例子就是債券,這些有回報的資產價值都是有上限的,其上限就是預期收入的折現價值,債券的價格視乎幾期利息以及當時利率,債券價格不能升到無限高。 另一方面,無生產力的物品如藝術物都可以是累積財富的倉庫,藝術品的存款是收藏成本,而回報是未來價格的波動。這些倉庫都是沒有如利息般的定期現金回報,未來的回報視乎有生產力的人願意給出的價值,因為沒有折現預期收入,或者說預期收入不好計算,這些東西的價值是沒有上限的。要成為這種無生產力的倉庫有三大因素,第一是有鑑證專家,能分辨無生產力的倉庫真假,第二倉庫數量不能太多,也不能太少,有供有求才有市場,第三是成行成市,有買有賣。 至於今天虛擬資產似乎都符合張老師闡釋生產力倉庫的定義。所以有人問比特幣的頂在那裡,答案是沒有;有如藝術品一樣,只要有人買而這個東西可以保存下來,一幅畫可以賣上天價。虛擬資產雖然是數位化,卻有這些無生產力倉庫的特性。然而,跟藝術品一樣,價格可以大升大跌,沒有上限亦不代表虛擬資產價格可以一直升上天。 獅昂環球資產管理(Axion Global Asset Management)董事陸永頌

    公司被黑客入侵,好多時都因為員工疏忽,錯誤開啟了電郵內的惡意連結或附件,不過在怪責他們的同時,企業管理者有否反思公司提供的網絡安全訓練是否足夠?內容能否吸引同事細心閱讀?記著以下 5 個要點,才可令同事在培訓課程時專心及上心。 有調查顯示,企業被入侵的原因九成出於員工誤開釣魚電郵,而且隨著疫情下在家工作 (Work From Home) 變得普及,員工在公司以外環境下工作,防禦力自然更薄弱,因此有必要提高員工的網絡安全意識,於源頭阻截惡意攻擊。不過,有企業管理者會懷疑,明明公司已提供各種網絡安全培訓,為什麼員工就是無法上心?歸根究底,問題可能出在培訓課程之上。不妨留意以下幾點,重新審視安全培訓課程內容,才能讓課程變得有效率及有意義。 1. 內容要專 一個優質的課程,內容必須夠專及到位,必須因應行業特性安排培訓內容,而不是隨便拿取網上的網絡安全培訓樣本使用,以金融業為例,同事可能須更注意各種合規要求,貿易公司則可能面對較多商業詐騙電郵 (BEC) 攻擊,不能一概而論。 2. 真實事例 在準備培訓內容時,必須加入真實事例講解,以釣魚攻擊為例,如只告訴員工釣魚攻擊可令電腦中毒,員工未必意會到有多嚴重。應該清楚舉例說明黑客的攻擊手段,例如會引誘員工開啟惡意附件,或預先架設一個虛假網站套取帳戶登入資料,員工才會理解如何防範。 3. 簡潔說明…

    疫情反覆衝擊企業業務,企業數碼轉型的步伐不能落後。而適應疫後新常態的方法,香港知名服務供應商自動系統(ASL)的綜合營運中心 (Unified Operation Center, UOC),貫穿 DevSecOps,並在其三大核心業務:應用程式開發、網絡安全和全渠道管理式服務的優勢,解決全球客戶在 IT 營運上的難題,以智能專業服務平台,提供全面的網絡保護及清除威脅。 ​ ASL 與雲端即服務服務商 Hewlett Packard Entreprise(HPE)合作,打造安全與專業技術兼備的混合雲解決方案,以「DevSecOps as-a-Service」方式,讓客戶能彈性處理業務需求,同時節省成本。立即睇片,了解…