近來黑客集團 ShinyHunters、Scattered Spider 頻頻出現於網絡攻擊新聞中,他們針對數百間企業進行一系列的數據竊取及勒索攻擊,受害機構包括 Google、Cisco、Disney/Hulu、Toyota、UPS、Chanel 等知名品牌。最近這批黑客終於展開大型勒索行動,於網上公開至少 39 間企業的敏感數據,除了威脅受害機構支付贖金,黑客甚至要求 Salesforce 為過失負責找數,以防止約 10 億條個人數據被進一步曝光。 專家警告,這次攻擊可能導致身份盜竊、詐騙及法律訴訟等連鎖反應,對受害企業及其客戶來說是一場大災難。 想知最新科技新聞?立即免費訂閱! 已成功入侵 760 間公司 這次攻擊行動由三大黑客集團 ShinyHunters、Scattered Spider…
Search Results: 保險 (81)
個人資料私隱專員公署(下稱「公署」)日前公布 8 宗涉及個人資料外洩及保安疏忽的事故,涵蓋政府部門、醫療、保險、旅遊等多個行業,涉事機構因不同方面的缺失令個人資料被不當披露,或令個人資料受未獲准許的或意外的查閱、處理或使用,違反《個人資料(私隱)條例》的相關規定。 想知最新科技新聞?立即免費訂閱! 運輸署信封窗口洩露身分證號碼 當中涉及政府部門的個案,源於運輸署向投訴人郵遞有關通知更改地址的文件,投訴人發現該信封透明窗口可見信件標題及個案編號,而該編號即為投訴人身分證號碼。事件因職員未依照摺信程序,未意識到窗口會洩露資料。經公署介入後,運輸署提醒職員嚴格遵守程序,調整信件範本及摺信位置,安排主管定期抽查及員工培訓。 亦有保險公司將載有個人簡歷及身分證副本的文件,重用作環保紙打印其他文件,並發送至其他公司,導致個人資料外洩。事後公司與員工面談,強調事件嚴重性,發出通告指示正確棄置程序,並安排定期傳閱以防重犯。 化驗中心超聲波掃瞄資料外洩 醫療方面亦涉及兩宗個案,其中一宗個案發生於某化驗中,醫生為投訴人進行超聲波掃瞄後,離開檢查室時未有登出系統,投訴人在超聲波儀器顯示屏上,清晰見到多名病人的英文姓名、完整香港身分證號碼及簡單病歷資料;另一宗則是某醫療服務機構,因職員疏忽未有更改網上登記表格的「查看結果摘要」功能設定,導致填表者可見其他登記人士的中英文姓名、電話、電郵及出生日期等資料。 其餘個案包括有旅行社領隊向團員分發團體電子機票,該電子機票載有包括領隊及 30 多名團員的英文姓名及出生日期,所有團員可見彼此的個人資料;有屋苑停車場保安員在未經同意下,不當披露租戶的電話號碼;有零售商寄發優惠訊息電郵時,錯誤將逾千名會員電郵地址填於「收件人」欄,令會員見到彼此電郵地址;某航空公司會員帳戶系統更新時,供應商編撰的指令碼錯誤處理電郵地址中的特殊字符,導致投訴人登入後看到另一客戶的個人資料。 私隱專員鍾麗玲表示,這些事故多因員工疏忽或未遵守既定程序所致,正好提醒公眾,每個工作流程都可能隱藏資訊保安風險。公署建議各行各業制定清晰指引,加強員工培訓,提升保障私隱的意識,防止個人資料外洩事件再次發生。
聯想電訊盈科企業方案(簡稱「LPS」)攜手國內領先網絡安全公司奇安信科技集團股份有限公司(簡稱「奇安信」),宣布聯合在香港設立首個安全運營中心(SOC),旨在滿足市場對端到端託管安全營運服務不斷增長的需求,助企業應對日益複雜的網絡威脅。 想知最新行內動態?立即免費訂閱! LPS 將憑藉其扎根香港 IT 生態系統多年所累積的跨行業獨特知識,助企業應對不斷變化的網絡安全挑戰。LPS 總裁孫耀達博士表示:「隨著數碼化轉型加速和網絡威脅升級,企業亟需建構兼具高度安全性及韌性的數碼生態。全新的安全運營中心將為客戶提供應對複雜威脅的前沿技術。LPS 攜手奇安信等網絡安全領導者,將尖端技術、威脅情報和深厚的行業知識融入我們的服務中,護航企業在數碼時代穩步前行,致勝無憂。」 與此同時,奇安信在抵禦重大網絡攻擊方面成績斐然,曾在 2022 年北京冬奧會期間實現「零事故」的佳績。奇安信的網路安全專家還具備應對各類大模型安全風險的綜合防護能力,通過獨有的大模型安全解決方案,為企業提供更全面的安全保障。 奇安信集團董事長齊向東表示:「我們與 LPS 攜手在香港建立首個安全運營中心,彰顯了雙方共同保護客戶寶貴資產和數據的堅定決心。奇安信將與眾多夥伴一道,依託札實的網絡安全技術以及多年積累的保障國家重大專案方面的豐富經驗,共同推進網絡安全技術落地,提升當地語系化營運和服務能力,為企業的安全營運提供強而有力的工具,以應對日益複雜多變的威脅環境。 」 該 SOC 坐落於香港,融合了奇安信先進的威脅檢測與防禦技術,及其全球威脅情報網絡,同時結合 LPS 行業頂尖的管理服務能力,提供全天候…
全球身分安全供應商 CyberArk 正式發布最新《2025 身分安全形勢報告》香港調查結果,其中 60% 受訪香港企業缺乏身分安全管理,以保護雲端架構和工作負載。當中 95% 港企過去 12 個月曾經歷以身分為中心的安全事故,包括網絡釣魚和語音詐騙攻擊、特權存取權限遭濫用等,數字高於全球平均水平。 想知最新科技新聞?立即免費訂閱! CyberArk 北亞區總監潘耀康表示:「受機器身分數量激增和 AI 代理整合影響,身分生態系統日趨複雜,因此企業亟需一種現代化且統一的安全策略。隨著香港通過《保護關鍵基礎設施(電腦系統)條例草案》等舉措加強網絡安全框架,企業將需提升其韌性標準。」 是次調查顯示,隨著 AI 和雲端技術獲廣泛應用,全球企業正無意間構成以身分為中心的新攻擊面;機器身分在大多數企業處於未知且未受管理的狀態,而 AI 代理的主要部署挑戰,涉及對外部操控和敏感存取的安全疑慮,反映身分安全正面臨前所未有且日益嚴峻的挑戰。…
數碼轉型是企業提升競爭力的重要策略,但過程中必須克服許多挑戰,特別在對雲端服務的架構及適用工具的熟悉度方面,企業總是面對人才短缺的問題。選擇合適的雲端託管服務供應商,便成為成功轉型的關鍵因素,企業應優先考慮可信賴及具備豐富經驗的供應商,以降低風險並提升轉型的成功率。 成立於 1998 年的環亞機場服務管理集團(Plaza Premium Group),最初專注於提供機場貴賓室服務,隨著業務的擴展,現時不但在 150 個國家擁有超過 1,600 個服務接觸點,業務範圍更涵蓋多種綜合性接待服務,包括酒店、機場餐飲、機場禮賓服務和積分獎賞計劃等,除了擁有先進的 IT 設施與維運能力外,集團亦注重即時性、時差問題及跨國協作,致力於提供旅客全球化、高效的服務體驗。 AWS提供穩定雲基礎設施 數據合規要求嚴格 環亞集團首席技術官 Prasan Verma 表示,公司一直在積極研發新的應用服務,以提升客戶體驗。他特別提到現時不少顧客都是「科技達人」,對服務的要求與昔日有很大分別,以進入貴賓室為例,「顧客更傾向使用 QR code 在櫃檯登記,所以我們也要開發應用程式去回應客戶的需要。」…
生成式人工智能(GenAI)和大型語言模型 (LLM) 顯著地為各個行業提高了生產力和效率。事實上,研究顯示,在公共部門、醫療保健和教育領域利用生成式人工智能,全球生產力收益可以達到近五千億美元。然而,儘管取得了這些進步,我們仍只是觸及了人工智能潛力的表面。即使有生成式人工智能和大型語言模型的幫助,很多日常工作中的例行任務仍然會阻礙提升生產力,限制人們充分發揮他們的潛力,而代理式人工智能的興起正幫助彌合這一差距。 作者:劉銘賢(UiPath 香港區域高級銷售工程師)擁有超過 20 年的企業軟件諮詢經驗,並一直為企業在數碼轉型方面帶來顯著成果。Ming Yin在軟件架構方面亦擁有廣泛的技術知識,令他能夠將複雜的業務挑戰轉化為滿足客戶獨特需求的科技解決方案。 在先進的人工智能和機器學習(ML)模型的支援下,人工智能代理的能力遠遠超出了生成式人工智能生成內容和回答問題的能力,並且可以制定和執行行動計劃,以實現設定好的業務目標。此外,人工智能代理可以支援員工,或透過對話能力來執行任務,讓人們能夠專注於業務策略並最大限度地發揮他們的潛力。 為人工智能代理時代定義 雖然 GenAI 和 LLMs 擅長內容策劃或驅動聊天功能等任務,但在理解每天在各行業企業中進行數百萬次的複雜工作流程時,它們卻存在不足。當中包括信用風險評估、總賬編碼和審批,以及預約安排等流程,亦即是業務營運的基礎。 如果沒有這些端到端業務流程的資料和記憶,生成式人工智能技術就無法單獨提供令員工成功所需的可行情報。 在安全性方面,人為錯誤始終是安全和管理中最常見的風險。人工智能代理可以幫助減少人為錯誤,降低人類接觸敏感數據的風險,並減少數據外洩的成本。例如,代理可以確保只有授權人員才能訪問敏感數據,從而降低數據洩漏或被濫用的風險,增強企業的網絡韌性。 人工智能代理會通過每次互動學習和取得進步。他們與人類和自動化系統一同工作,以執行業務流程中的特定步驟。在此情況下,機械人最適合基於規則的任務;人工智能代理適合處理非結構化信息和決定;而人類則負責驗證代理所提供的建議。 在企業管理中運用代理以減少網絡安全風險 儘管人工智能代理具有龐大的價值,但其自主性同時亦引發了對安全和信賴性方面的擔憂,例如某些代理式人工智能解決方案不夠透明,用戶難以理解技術背後的複雜推理和決策過程。隨著企業在現有工作流程和應用中部署人工智能代理,企業領導層需要確保他們不會面臨濫用、數據外洩或網絡攻擊等威脅。在香港,研究顯示超過六性(66%)的領導層對其企業內缺乏明確的人工智能實施計劃感到擔憂。…
AI 普及為黑客提供全新的攻擊手段。Palo Alto Networks 香港及大灣區董事總經理馮志剛 Wickie 表示,2024 年由 AI 所引發的網絡攻擊數字急增,未來企業必須更加重視這些潛在威脅,他同時預測,網絡從業人員於 2025 年面臨的五大趨勢,以及不可不知的安全威脅。 想知最新科技新聞?立即免費訂閱! Wickie 指出,這些趨勢旨在幫助機構為未來的穩定發展做好準備,並制定有效的安全策略,當中包括: Deepfake 成為主流威脅 在亞太地區,深度偽造(Deepfake)技術已被用作於不法用途。曾經有騙徒利用 Deepfake 技術,在視訊會議中假冒香港工程公司的高層,欺騙其職員匯款,導致損失數百萬美元。…
網絡安全機構 Cofense Intelligence 最近發表了一份新的釣魚電郵分析報告,報告詳細研究了 2023 年第三季度至 2024 年第三季度內釣魚攻擊的趨勢,並指出有五個行業特別受到黑客青睞。如果你所屬的行業屬於高風險範疇,報告中的例子將有助你提高警惕,加強安全意識。 想知最新科技新聞?立即免費訂閱! 相信大家已習慣每日都收到大量釣魚(Phishing)電郵或訊息,雖然大部分都會被安全系統過濾,但仍然有不少漏網之魚,需要收件者自行識別是否可疑,加上黑客近年傾向利用人工智能(AI)去編寫釣魚電郵或訊息內容,提升精準度,所以很多時收件者真的很難分辨真偽。 在 Cofense 的報告中,歸納了攻擊者撰寫電郵主題(Subject Line)的方式,列出了被釣魚攻擊瞄準最多的五個行業,分別是金融與保險;製造業;採礦、採石業及能源行業;醫療與社會援助行業,以及零售業。 當中以金融與保險業受到的攻擊最為嚴重,佔所有捕獲釣魚電郵的 15.5%。黑客通常會用相關的字眼作為主題,例如在主題加入發票和需要注意的表單,試圖令收件者相信電郵的合法性。常見的電郵主題包括「shared ‘Invoice20248904.pdf’ with you」、「Invoice from」及「ACH…
網絡安全威脅日益嚴重,為保障關鍵基礎設施的電腦系統,政府在今年提出《保障關鍵基礎設施(電腦系統)條例草案》,以確保營運者隨時做好應對突發事件的準備。除此之外,保險業監管局(保監局)為應對相關挑戰,亦正透過網絡安全指引下推出網絡防衛評估框架(CRAF),以加強網絡安全保護及業界營運韌性。 想知最新科技新聞?立即免費訂閱! 保監局行政總裁張雲正於 2024 香港金融科技周中表示,近年全球網絡騙案數目和涉及金額以倍數增加,主要詐騙手法包括殭屍網絡、惡意軟件及釣魚攻擊等,自己亦曾遇上騙徒,幾乎入錢至詐騙戶口,認為相關網絡風險問題相當嚴重。 保險業監管局行政總監張雲正於香港金融科技周 2024 發表主題演講(圖片來源:保險業監管局) 張雲正又指出,雖然人工智能是能在吸納客戶、保單核保、顧客服務、申索理賠及偵測詐騙等方面帶來正面效果的強大工具,但必須受到人類監察。因此,保監局的首要任務是落實一個穩健而具彈性的監管框架,推動公平、透明和符合道德地應用人工智能。而有關網絡防衛評估框架已諮詢相關委員會,預計於明年 1 月推出。
網絡安全對國家安全至關重要,加強各地交流合作,更是實現網絡安全的關鍵一步。中國香港網絡安全協會(下稱 HKCNSA)日前獲邀出席「CCS2024 成都網絡安全系列活動」,與成都業界人士分享香港網絡安全市場生態、發展的機遇及困難,讓兩地發揮協同效應,互補優勢,共建網絡安全新格局。 成都大會特設活動 與港澳專家探討發展 「2024 國家網絡安全宣傳周」於 9 月 9 日至 15 日在全國舉行,主題為「網絡安全為人民,網絡安全靠人民」。成都作為中國西南地區的經濟、科技、人才中心及國家網絡安全產業基地,在網絡安全領域具有獨特優勢,並於當地舉行「CCS2024 成都網絡安全系列活動」,獲多個機構鼎力支持,包括百度、賽博英杰等高層參與開幕禮演講。 為促進成都與香港、澳門之間的交流,大會特設「港澳蓉網絡安全技術交流活動」,由 HKCNSA 擔任活動的協辦單位,邀請來自成都、香港及澳門的業界專家進行 5 場嘉賓演講,包括無糖信息副總經理朱鵬、澳門資訊科技協會會長徐德明、澳門博維智慧科技有限公司執行董事吳鴻祺,而香港的演講嘉賓代表,則由 HKCNSA 創會主席葉青陽(David)及副會長張偉豪(Michael)擔任。…