唔知大家有冇諗過喺黑市購買 Hacker Hack 返嚟嘅資料呢? 雖然講起呢D資料,大家可能只會諗起社交媒體上嘅個人資料,又或者信用卡,銀行戶口之類。不過,Hacker 會賣嘅野唔只咁少 — 當中就包括有利於警方查案,要用「不法手段」先可以入手,「不法之徒」嘅犯罪證據﹗ 日前一間叫 SpyCloud 嘅網路安全公司係網絡研討會上面指出,執法份子可以用黑市資料「以毒攻毒」,加速將罪犯繩之於法。不過呢個舉動,就立即帶嚟大量多方面嘅迴響。 擔任史丹佛網絡及社會安全中心嘅監察及網絡安全副董事 Riana Pfefferkorn 就指出,警方要得到一個人嘅網絡資料,正常要按程序向網絡供稱商提出正式要求,而買資料就等於「走後門」。佢更加認為嗰D程序嘅存在有必要,警方竟然可以直接用公帑非法買通本來屬於大眾市民嘅資料,十分令人不安。 與此同時,美國司法部喺 2018 年出左一份聲明公開感謝 SpyCloud 對管制…
Search Results: 交易 (200)
大量網絡安全統計數字顯示,醫療機構已成為黑客其中一個至愛目標,除咗因為佢哋保存咗好多病人資料,亦因為醫療機構有大量聯網器材,喺設計時根本無乜點諗過會被黑客攻擊,所以有唔少漏洞可以被利用。 而最新一份由網絡安全公司 FireEye 發表嘅調查報告,就指出由上年十月初至今年三月尾,喺地下討論區內刊登咗大量出售病人私隱嘅廣告,呢啲病歷紀錄主要來自美國、英國、加拿大、澳洲同印度,當中更包含病人嘅電郵地址、駕照、醫療保險資料等等,而最平一宗交易涉及約 20 萬病人資料,價錢只由千六蚊港幣起。考慮到黑客可以攞住呢啲資料,之後用嚟向病人發動社交工程、釣魚攻擊,甚至進行勒索嘅話,呢筆費用絕對係價廉物美。記憶猶新,上年新加坡醫療機構 SingHealth 被黑客盜取嘅 150 萬個病歷中,更包括總理李顯龍,當然如果有呢啲名人資料,價錢就唔會咁平啦。 主動調查黑客攻擊目標 除咗售賣病人私隱外,亦有黑客賣埋醫療機構嘅登入資料,等買家可以自由出入醫療網絡、喺系統植入木馬,甚至橫向發展,感染其他醫療機構嘅系統。而根據 FireEye 嘅報告,嚟自中國嘅 APT 黑客團體,對醫療機構最有興趣嘅係同癌症研究相關嘅研究報告。FireEye 專家話喺今年四月初,多個中國黑客團體嘗試向美國一間醫療中心發動攻擊,偷偷潛入系統去挖掘癌症醫療報告。FireEye 專家指出佢哋喺隔離系統內放置嘅各類誘餌文件中,全部黑客團體都嘗試盜取一份癌症會議文件,專家解釋話相信係中國醫療企業想了解美國治癌嘅最新發展,希望可以搶先喺市場上推出新藥物。 喺報告嘅最後,專家指出醫療體系絕對有必要建立更強及統一嘅網絡安全標準,因為隨著而家愈嚟愈多醫療器材具備上網功能,黑客可以隨意修改一啲醫療設備嘅參數,令病人服用過量或不足的藥物,致病人於死地;亦可以偽造各類檢查報告嘅結果,例如電腦掃描、磁力共振、血液化驗等等,同樣可以令有病變無病,無病變有病添! 資料來源:https://bit.ly/2L6oG7y
加拿手聯邦審計總長 Karen Hogan 最近向國會提交報告,指聯邦政府應對網絡攻擊存在「嚴重漏洞」,問題包括部門之間協調不足、資訊分享有延誤,以及部分部門未有採用建議的安全防護措施。當中至少有一宗案例令黑客可以長時間存取個人資料。 想知最新科技新聞?立即免費訂閱! 加拿大政府內部防禦網絡攻擊的三大主要機構,分別是庫務委員會秘書處、通訊安全局(Communications Security Establishment,CSE),以及共享服務局(Shared Services Canada)。這三個單位負責為政府各部門提供必要的安全工具與系統,理應共同構築起完善的防禦網絡。 然而,聯邦審計總長 Karen Hogan 指出,在實際運作中,各部門及公營機構未能統一採用這些防護服務,協調及資訊共享不足,導致整體防線出現漏洞。 報告顯示,聯邦政府網絡幾乎每天均遭受攻擊。由 2023 年 4 月至 2024…
近期資料外洩事故頻生,澳洲航空(Qantas)及香港蔬菜統營處(菜統處)分別遭受網絡攻擊,前者有約 2 萬名香港客戶受影響,後者則有 7,000 名批發市場用戶資料有外洩風險,而網絡安全供應商 F5 近日亦公布過去八月,其內部系統遭受長期持續性網絡攻擊。有見及此,香港網絡安全事故協調中心 (HKCERT)建議用戶和中小企採取防範措施自保。 想知最新科技新聞?立即免費訂閱! 採用第三方服務供應商具風險 澳航的事故源於其第三方服務供應商在菲律賓的客服中心,遭受社交工程攻擊。黑客利用社交工程等手法(如語音釣魚),誘騙第三方服務供應商的工作人員授予訪問權限,從而竊取客戶資料。事件導致 570 萬客戶資料被盜,其中約 2 萬名香港客戶受到影響,外洩的姓名、電話及地址等資料,恐令受害人面臨釣魚攻擊與詐騙風險。目前個人資料私隱專員公署已接獲通報並就事件展開調查。 事件突顯供應鏈攻擊日益普遍帶來的風險。黑客往往會針對第三方服務供應商的漏洞,藉此作為攻擊更大型機構的跳板。即使是中小企,假如忽視自身的網絡安全防護,亦可能會成為網絡攻擊的對象。 與此同時,香港蔬菜統營處(菜統處)近日有部分電腦系統遭受勒索軟件攻擊,導致其中一個批發市場用戶的資料有外洩的風險。菜統處現時已委托外判承辦商,盡快修復系統並協助調查工作;網絡安全供應商 F5 近日亦公布過去八月,其內部系統遭受長期持續性網絡攻擊。黑客從中盜取其產品的原始碼和未向外公布的系統漏洞,估計黑客有利用外洩的資料策劃對其產品用戶作網路攻擊。 這些事件均可見使用第三方服務供應商的風險,及鞏固網絡安全措施的重要性。鑑於事件的規模和潛在威脅,為預防第三方網絡風險,以及加強自身網絡安全,HKCERT…
網絡安全及應用交付方案供應商 F5,遭疑似中國國家級黑客入侵,攻擊者長期潛伏於系統內,並成功盜取包括 BIG‑IP 旗艦平台源代碼,以及未公開漏洞資料等敏感文件。 想知最新科技新聞?立即免費訂閱! 暫未有未公開漏洞被利用 F5 在提交予美國證券交易委員會(SEC)的報告中透露,黑客於部分與產品開發相關的系統中,持續存在一段時間。公司表示,目前未發現被竊取的漏洞屬於可被遠程利用或屬高危級別,亦未見任何未公開漏洞正被利用的跡象。 F5 強調,調查暫時顯示黑客並無改動源代碼、編譯或發布流程;旗下 NGINX 產品開發環境、F5 Distributed Cloud Services 及 Silverline 系統亦未被入侵。同時,黑客未有接觸到客戶關係管理(CRM)、財務、iHealth 或技術支援個案管理系統的數據。 不過,受影響的工程知識平台中,有部分檔案包含少量客戶的設定及實施資料。F5…
網絡安全評分與供應鏈風險管理平台公司 SecurityScorecard,宣布收購問卷自動化公司 HyperComply,為供應鏈管理注入 AI 自動化新功能。這筆交易未有公開實際金額,此次整合預計今年底開始,可在平台上提供 HyperComply 自動化功能。 想知最新科技新聞?立即免費訂閱! SecurityScorecard 成立於 2013 年,是一間專注於第三方及供應鏈網絡風險評分與監控的網絡安全公司,服務涵蓋全球主要企業及機構。其核心技術是透過掃描供應商外部網域、IP、漏洞與安全設定等,為企業供應鏈風險管理提供量化評分,協助企業快速掌握並管理潛在網絡安全威脅。 而被收購的 HyperComply 成立於 2019 年,主攻問卷自動化領域,核心產品「RespondAI」能協助企業自動回覆安全與合規問卷,減少企業在手動填寫問卷時高達 92% 時間,其技術基於自然語言處理,能自動比對問卷題目與知識庫資料,進行草稿生成並交由人工審核,提升合規審查及文件管理效率。 估計年底開始提供新功能…
人工智能(AI)技術被廣泛應用,同時也被黑客迅速「武器化」,令網絡攻擊防禦難度急速上升,單靠人力已難招架。香港網絡安全事故協調中心(HKCERT)最新揭示六大 AI 協助攻擊手法,呼籲企業與市民高度警覺,並提醒防禦策略也需進化。 HKCERT 已引入 AI 工具進行威脅偵測,截止今年 8 月共完成 35 億次掃描,成功識別多個可疑網站,這表明同步提升防禦意識與技術,才能有效應對 AI 武器化帶來的全新挑戰。 想知最新科技新聞?立即免費訂閱! 一、代理式AI所帶來最新風險 近期,Agentic AI 的快速發展,帶來新的網絡安全風險。這種 AI 不再只是被動回應的聊天機器人,而是能主動操作電腦系統,執行更複雜任務。以往要多人協力才能發動的精密網絡攻擊,現在可能只需一名黑客,就能指揮多個…
近年黑客針對雲端基礎設施的攻擊日益頻繁,好似早前一場瞄準 Amazon Simple Email Service(SES)的高階網絡攻擊,黑客濫用了相關平台用戶被外洩的帳戶訪問金鑰,透過複雜的操作,成功將帳戶權限提升至每日可發送五萬封電郵,從而提升釣魚攻擊和金融詐騙的成功率。 想知最新科技新聞?立即免費訂閱! 黑客突破發送 200 封電郵限制 SES 是 AWS 提供的雲端電郵服務,用戶可以透過平台大規模發送電郵,廣泛應用於營銷電郵、推送通知及發送交易憑證等場景。SES 以高效能、彈性及穩定性聞名,受到企業廣泛使用,可直接將電郵寄送到收件人的電郵信箱,不會輕易被視為垃圾電郵或被電郵安全工具攔截,這優勢亦成為黑客攻擊的目標。 不過,SES 設有沙盒模式(Sandbox Mode),普通用戶每天只能發送 200 封電郵,但黑客通過一系列手段成功繞過此限制,將 SES…
騰訊旗下雲業務品牌騰訊雲宣布,藉其 TCSAS 解決方案(Tencent Cloud Super App as a Service),成功協助香港一站式個人化數碼服務平台「智方便」(iAM Smart)實現平台升級,加快推動公共服務全面數碼化,為市民帶來快捷便利的流動事務辦理體驗。 想知最新科技新聞?立即免費訂閱! 「智方便」作為香港特區政府為市民而設的一站式數碼服務平台,整合了多個政府部門及公私營機構所提供的服務,包括「稅務易」、「康體通」、「積金易」、申請「國際駕駛許可證」等。截至 2025 年 8 月,平台累計註冊用戶已突破 360 萬,服務範疇涵蓋稅務、醫療、教育、交通等多個公共服務領域。 可在 App…
Broadcom Inc.(NASDAQ:AVGO)宣布推出 VMware Tanzu Data Intelligence 資料湖倉平台,用戶可以透過統一且低延遲的方式,大規模存取多模態數據,推動更快更安全的分析、應用程式及自主式人工智能(AI)功能。博通(Broadcom)亦同時推出 VMware Tanzu Platform 10.3 版本,能加速生成式 AI 功能的開發與部署,並無縫整合至全新及現有的企業應用程式中。 想知最新科技產品方案?立即免費訂閱! AI 技術加速了新軟件的開發,並為企業應用程式注入更多智能元素,這一過程往往需仰賴企業專有數據。然而,根據 Gartner® 的預測:「到 2026…