Search Results: 中國 (183)

    一個突然冒出的 APT 黑客集團 Carderbee 由今年四月開始出現,主要瞄準香港企業攻擊,暫時證實有近 100 部電腦受到感染。由於他們透過供應鏈攻擊目標企業,並使用有合法驗證證書的惡意更新檔案,因此很容易繞過網絡安全軟件的偵測,並成功在目標電腦上安裝木馬軟件 PlugX。 想知最新科技新聞?立即免費訂閱 ! 查看網絡安全公司Symantec專家發表的調查報告,便可理解為何主導這次攻擊的黑客集團會被視為APT(進階持續性威脅)。 黑客集團利用驗證證書繞過偵測 研究員解釋,黑客集團首先利用了一個由中國公司 EsafeNet 開發的文件防護軟件 Cobra DocGuard,作為攻擊的起點。黑客不知通過甚麼方法,令到軟件的更新功能自動從受控的網站下載一個 PlugX 木馬軟件加載器,由於這個加載器具有合法驗證證書(其中一個個案更有 Microsoft…

    中國手機廠商小米,近日將即時通訊軟件 Telegram 標示成危險應用程式,阻止 Telegram 安裝在 MIUI 操作系統上。 想知最新科技新聞?立即免費訂閱 ! MIUI 為小米基於 Android 系統開發的第三方手機操作系統,在 2022 年發布 MIUI 13 時,新增了一項安全功能,標記及阻止惡意應用程式在設備上運作,當時此功能曾被批評可能是小米與中國政府合作,用以監控用戶活動及審查應用程式。 近日有報道指,小米在中國已將 Telegram…

    一項存在於 AMD Zen 1 處理器的安全漏洞,可攻擊採用了該處理器的 Tesla 娛樂系統,結果不單能解鎖 Tesla 車主需要付費才可使用的功能,更可讀取儲存於系統中的車主私隱資料,由於該硬件漏洞無法通過系統升級堵塞,所以高風險用家要特別小心。 想知最新科技新聞?立即免費訂閱 ! 針對 AMD 研究 進一步應用於破解娛樂系統 早在今年四月,德國柏林科技大學研究團隊發表了一項針對 AMD 可信平台模組(TPM)的安全研究,內容主要指出團隊可以利用電壓故障(Voltage glitching)注入攻擊技術,訪問 TPM 內部的加密密鑰,最終能夠破解所有倚靠…

    黑客又有新招數,反網絡釣魚安全公司 Cofense 研究人員發現,在剛過去的七月濫用 Google Accelerated Mobile Pages(AMP)功能的釣魚攻擊有暴升趨勢,由於使用了 Google 的 URL,所以可以繞過電子郵件安全措施的攔截政策,更容易讓企業員工接觸得到,好難對付。 想知最新科技新聞?立即免費訂閱 ! Google AMP 是甚麼? 要了解這次黑客採用的手段,首先要知道 Google AMP 的來龍去脈。原來 AMP…

    由企業級打印到商業創新解決方案,富士膠片商業創新香港(FUJIFILM Business Innovation,簡稱 FUJIFILM BI)9 年前開始提供 IT 服務,至兩年前集中在網絡安全方面發展。富士膠片商業創新香港高級總監陳偉明(Alan)表示,留意到香港的騙案日益增加、IT 資源短缺及辦公模式改變,故開拓網絡安全管理服務 (Managed Security Services,MSS),助不同行業企業應對後疫情時代的網絡安全風險。 想知最新科技新聞?立即免費訂閱 ! 網絡安全事故上升 中型企業或只有防火牆 踏入後疫情時代,網絡安全事件宗數大幅上升,以網絡釣魚電郵為例,根據《香港保安觀察報告》,今年第一季達到 2,800 宗,對比去年同期 800 宗攀升兩倍。Alan…

    在最近的幾個月裡,「AI」兩字在市場上大行其道,包括筆者在內,很多來自不同界別的專家、企業家、及員工,都紛紛在討論和研究 AI 能為整個行業、單別企業、及公司業績帶來甚麼程度的影響和改變。在眾多話題當中,大家最常在社交媒體接觸到的,想必應該是跟「AI 營銷、行銷、Marketing」等相關的話題及廣告,有些帖文的內容,更仿佛把 AI 追捧成「新世界的神」,企業只要把 AI 應用到營銷工作上,就能客戶倍增、業績爆升。 想睇更多專家見解?立即免費訂閱! 而事實上,AI 真的是如此「無所不能」嗎?為了進一步解答這個問題,我們可以先簡單了解,現時 AI 可以應用到營銷中的甚麼工作環節,筆者認為主要可以包含以下幾項:市場調查、內容生產、尋找客戶、銷售客服。 首先,在市場調查方面,AI 的確可以就一個行業或一個特定產品服務,快速整理出在市場上的情況、數字、前景、風險等資料內容,在初步收集資料確實能起到節省時間的作用,至於資料內容的真實性,大家可參閱筆者較早前的另一篇文章。所以,基本上 AI 整理的資料內容都只能作參考之用,如想進一步實際使用相關資料內容,均需要先翻查核實,在此方面對營銷工作彷似未能起到十分大的作用。 然後,在內容生產方面,筆者就不作特別介紹了,坊間早已遍地教學,如何一個人用 AI 組建一支「自媒體大軍」,就比如文案生成有…

    正如筆者在兩星期前的文章《AI 創造商業機會?還是製造失業浪潮?》中提到,在今年短短的幾個月裡,AI 徹底改變了大眾的工作流程,亦顯著提升了工作效率及生產力。其實,AI 的出現,除了對商業活動帶來巨大的影響外,對藝術創作圈亦產生出不少浪潮,筆者作為一個曾在海外進修攝影碩士的「半個藝術人」,都深深感受到這個浪潮所激發的漣漪。 想睇更多專家見解?立即免費訂閱! 今年一名德國攝影師 Boris Eldagsen,在世界知名的「索尼世界攝影大獎」(Sony World Photography Awards)中,就引發起一件前無古人的風波。Boris Eldagsen 憑藉一張由 AI 生成的「攝影作品」,竟成功於比賽中脫穎而出。雖然 Boris Eldagsen 最後放棄了獲獎的資格,但這事件已經引起全球攝影界,以至藝術界的高度關注,更讓很多人開始思考,到底「作者用 AI 創作的作品,是否屬於由作者創作的?作品版權等問題又是否歸作者所擁有?」…

    相信在最近半年的時間裡,很多讀者朋友都已經把 AI 應用到不同類型的日常工作,藉些減省工作流程和提升效率,筆者在很多文書工作上,亦都會經常借用到 ChatGPT 進行「偷懶」(不包括此文章)。可是,最近筆者在處理計劃書草案,需要尋找及快速整理參考資料時,就發現 ChatGPT 多次「放流料」! 想睇更多專家見解?立即免費訂閱! 較早前有一次,筆者正在為一份草案尋找案例資料,打算向「全知全能」的 ChatGPT 尋求幫助,ChatGPT 確實能快速整理出多個案例資料,並且內容都十分詳細。起初筆者都沒有過多的在意內容的真偽,純粹出於習慣對 ChatGPT 提供的內容進行了一下「Fact check」,便在 Google 上簡單搜尋相關資料。 結果,卻完全出乎了筆者的意料,當中一個案例資料居然是由 ChatGPT 虛構的,筆者在…

    網絡安全公司 Check Point 發表研究報告,詳細分析一項被稱為 SmugX 的網絡釣魚攻擊,由於從捕獲的病毒樣本中發現,這次攻擊主要針對英國、法國、瑞典、烏克蘭、捷克、匈牙利和斯洛伐克的大使館和外交部門,加上使用的病毒與中國 APT 黑客集團相似,因此研究人員將它歸類為有明確政治目標的間諜活動。 想知最新科技新聞?立即免費訂閱 ! 從研究人員公開的報告可見,SmugX 間諜攻擊自 2022 年 12 月開始,並持續執行多月,顯示攻擊者有長期目標。 黑客目標清晰 手法複雜 這次攻擊有以下兩個特點,首先是黑客的攻擊目標清晰,主要針對歐洲多國外交官員和部門,並非漁翁撒網。研究員捕獲的釣魚樣本中,有給塞爾維亞駐布達佩斯大使館的信件、闡述瑞典擔任歐盟理事會主席國的優先事項文件,以及兩個中國人權律師的文章,顯然是希望引起目標國家的外交官興趣,繼而打開電郵內的附件,完成整個入侵程序。 其次是 SmugX…