Search Results: 信用卡 (145)

    網絡安全真係一場智力大比併,無論安全專家點樣提升防禦力,黑客都總會搵到漏洞發動攻擊,然後安全專家又會極速修補應戰,攻防無限 loop。而近期網絡安全機構 Malwarebytes Labs 發現嘅 Web Skimmer 盜取信用卡資料方式,攻擊路線極度迂迴同複雜,唔單只利用網頁標籤圖案,仲要將惡意程式碼收埋喺圖像嘅 EXIF metadata 入面,真係睇少一眼都出事! Malwarebytes 嘅專家發現,今次被埋入 Web Skimmer 嘅網站,原來只係被換咗 favicon 㗎咋,完全無其他地方被做手腳。Favicon 可能唔係人人識,其實佢就係網頁標籤或書籤上嘅圖案。專家話黑客首先開設咗一個專門俾人寄存 Favicon…

    好多人用電腦,都唔鍾意記啲hotkey,又係嘅,好多嘢都可以用隻滑鼠左右掣做晒,又真係無乜理由記埋啲 Ctrl+C 同埋 Ctrl+V 嘅複雜組合嘅,不過千祈唔好睇少呢啲組合,有時就係靠佢哋救命! 點解咁講?話說最近防毒軟件商 Malwarebytes 喺 twitter 出咗篇貼文,話喺卡塔爾、阿聯酋、安曼、科威特同埋法國等國家發現同一類騙案,中招嘅電腦會打開一張相,張相就會「顯示」一個 Windows 10 嘅畫面,扮係用緊全屏幕模式嘅 Chrome 瀏覽器,去咗一個當地嘅警方網站,由於呢個瀏覽器畫面只係一幅圖嚟,所以無論你點撳畫面上嘅嘢都唔會有反應,令你以為部機 lock 死咗。 而喺呢個假網站畫面上列出嘅訊息,大致上就係話你去過唔知乜嘢非法網站,睇過唔知乜嘢咸相,而家警方查到,所以會即時lock死你部電腦唔俾用,除非你即刻喺唯一入到嘢嘅欄位輸入信用卡資料交罰款,否則就唔使旨意用得返部機……如果你一時唔為意真係照做,咁你嘅信用卡資料就會俾黑客收集咗,用嚟直接買嘢又得,賣俾其他人又得,總之就損失慘重啦! 聽落好似好低能,靠一張相就呃到人?但你都唔好睇少佢,當你拉隻滑鼠去邊都 click…

    睇開我哋嘅報導,應該知道而家喺盜用信用卡資料嚟講,邊個黑客集團最離譜。無錯,就係 Magecart 嘞。呢個慣犯好棘手,佢最叻就係喺網購網站加入一段好短嘅惡意程式碼,靜靜雞偷走用戶去網站買嘢時輸入嘅信用卡資料,英國航空、TicketMaster、Newegg、Forbes 等等好多大企業都中過佢哋招,有網絡專家調查後發現,Magecart 由2010年到而家,已經發展成超過十個小組,每個小組所採用嘅手法都唔一樣,而且愈後期出現嘅團隊,手法就愈複雜,增加偵查難度,真係搞到人人自危。 最近網絡安全專家 RiskIQ 又發表咗份報告,話 Magecart 攻陷嘅網站愈嚟愈多,而家已經超過 200 萬個網站中招,其中好多大企業都採用嘅網購平台 Magento 同埋 Opencart,更加係重災區。RiskIQ 專家話單係用 Magento 網購平台嘅已有 9,688 個網站存有…

    近年生成式人工智能(Generative AI)發展蓬勃,已成為企業營運不可或缺的工具。在這股浪潮中,應用程式介面(API)扮演著不可或缺的橋樑角色,它負責連接各種應用、雲端服務以至大型語言模型(LLM)。正因為企業最有價值的數據和資產都可透過 API 存取,使其成為網絡攻擊的重點目標。全球網絡安全領域的領先企業 Thales 之旗下 Imperva 指出,針對 API 的攻擊在過去四、五年呈直線上升趨勢,而要攔截這種被黑客視為高回報率的攻擊手法,僅依靠傳統方法已難以應付。 API攻擊直線上升 BOLA漏洞成頭號威脅 Thales API 安全產品副總裁 Lebin Cheng 指出,API 安全漏洞並非新鮮事,但其嚴重性隨著應用模式的改變而急劇升溫。「以往很多應用程式和 API 只在企業內部網絡使用,環境相對受信任,但當企業將應用遷移上雲,或因業務需要將內部 API 開放給外部合作夥伴甚至公眾使用時,潛在的漏洞便會浮現。」他補充說,近年生成式…

    電腦周邊設備製造商 Logitech(羅技)正式向美國證券交易委員會(SEC)提交文件,確認公司近期遭遇嚴重網絡安全事件,涉及資料外洩。此次攻擊由臭名昭著的 Clop 勒索集團發動,並相信與今年 7 月針對 Oracle E-Business Suite 的零日漏洞攻擊有關。 想知最新科技新聞?立即免費訂閱! 敏感資料未有外洩 Logitech 在公告中指出,該事件屬於「資料外洩型網絡攻擊」,但強調產品、業務運作及生產線未受影響。公司表示,一旦發現異常,立即聯同外部網絡安全公司展開調查與應對。根據 Logitech 披露,遭竊資料可能包括員工與消費者的有限資訊,以及客戶與供應商相關資料。該公司認為敏感資訊(如身份證號碼及信用卡資料)未有遭入侵,因為這類數據並未儲存在受影響系統中。 是次攻擊源於第三方軟件的零日漏洞,並在修補程式釋出後立即完成更新,Logitech 雖未公開軟件供應商名稱,但業界普遍認為,此次事件與 Oracle E-Business…

    全球電訊詐騙日益猖獗,相信大家每日都深受困擾。英國政府近日就宣布與全國主要電訊商簽署全新「電訊約章」(Telecoms Charter),要求電訊商承諾在一年內徹底消除詐騙份子利用技術偽冒電話號碼的手段,令市民可以避免受到海外騙徒假扮本地電話的滋擾。 想知最新科技新聞?立即免費訂閱! 引入來電追蹤系統 根據早前英國內政部發表的新聞稿,英國的 BT EE、Virgin Media O2、Vodafone Three、Tesco Mobile、TalkTalk 及 Sky 等主要電訊商已承諾升級網絡系統,確保來電顯示能準確標示海外來源,杜絕詐騙分子冒充銀行、政府部門或其他可信機構。 這種偽冒電話號碼技術的運作原理,其中一個主要方法是使用網絡電話(VoIP)技術。VoIP 服務允許用戶透過互聯網撥打電話,而部分供應商更提供自訂「來電顯示號碼」的功能。詐騙分子正是利用這一技術,即使他們身處海外,也能輕易將來電號碼偽裝成本地銀行、政府部門甚至親友的號碼,大大降低市民的戒心。 而英國這項措施的核心在於消除號碼偽冒,要求電訊商在一年內完成技術升級,並同時引入先進的來電追蹤系統,讓警方能更快鎖定詐騙集團的運作,進一步瓦解犯罪網絡。而除了技術層面的改革,約章亦要求電訊商加強與執法部門共享數據,確保警方能即時掌握哪些網絡存在漏洞,避免黑客有機可乘。 同時,電訊商必須提升對受害者的支援,例如承諾在兩週內回應客戶的求助並提供協助,並確保防騙措施能夠持續改進。英國防詐騙大臣 Lord Hanson…

    電子詐騙手法持續升級,從傳統的視覺混淆陷阱到針對 AI 技術的新型釣魚攻擊,市民面臨的網絡安全威脅日益增大。香港網絡安全事故協調中心(HKCERT)提醒,當前黑客不但利用肉眼難察的細微視覺差異進行「以假亂真」的詐騙,更會進一步針對人工智能(AI)工具展開隱蔽性的釣魚攻擊。面對這些類型的新型態詐騙,市民務必提高警覺,落實最佳保安實踐,以保障個人資料與財產安全。 想知最新科技新聞?立即免費訂閱! 視覺陷阱:用「rn」冒充「m」的釣魚手法 最近出現典型的電郵釣魚攻擊事件,該郵件聲稱來自科技公司 Microsoft,但實際上其電郵地址中的「microsoft」字樣存在細微的視覺陷阱。黑客將字母「m」替換為由「r」和「n」組成的「rn」,形成「rnicrosoft」,令用戶在匆忙查看郵件時難以察覺異常。 這種極度細微的視覺混淆手段越來越普遍,黑客還可能利用類似的大小寫和字母替換手法,例如將「o」換成「0」、「l」換成「1」或「I」以及使用西里爾字母「а」假裝英語「a」,來製造真假難辨的釣魚電郵或網站,誘騙用戶洩露敏感信息或點擊惡意鏈接。 郵件地址中的字母「m」替換為由「r」和「n」組成的「rn」,形成「rnicrosoft」。 使用 AI 工具需警惕:釣魚攻擊與安全隱患 除了視覺陷阱,針對 AI 工具的新型網絡攻擊也逐漸浮出水面。根據近期保安研究,OpenAI 新推出的 ChatGPT Atlas 瀏覽器被發現存在嚴重漏洞,由於 Atlas…

    人工智能(AI)助力的詐騙層出不窮,對市民構成重大威脅,包括弱勢社群。例如肢障或長期病患者易墮醫療網騙陷阱;騙案網站設計簡單,反而會令視障人士受騙。全港首項針對受障人士的網絡安全意識調查,發現八成人重視網絡安全,六成人卻無從求助。主辦單位冀推動平等網絡安全資訊及資源分享,讓全民參與,實踐真正的社會共融。 想知最新科技新聞?立即免費訂閱! 本月 25 日在灣仔合和商場舉行的「網絡安全同行 x 人工智能」體驗同樂日,六間本地機構發表全港首項針對受障人士的網絡安全意識調查。 多間服務受障社群的機構指出,受障人士在現時數碼環境中處於劣勢,由於資訊欠缺無障礙設計與支援,他們難獨立核實資訊真偽,成為詐騙目標。 聽障女士求職受騙 例如一位具備工作能力的聽障女士,因求職心切,在社交平台看到「即日出糧、高薪」招聘訊息,因缺乏手語客服與資訊核實渠道,誤信騙局,險遭身分盜用與金錢損失。 香港聾人福利促進會指出,聽障人士難透過聲音或語氣判斷機構的可信度,他們常運用「綜合溝通法」,即同時運用手語、口語、讀唇、表情等多種溝通方式,以應付日常對話,但在網絡平台上往往無法發揮效用。 騙案網站設計簡單反令視障人士受騙 香港失明人協進會則分享,有會員在網站報讀廉價網上課程以獲取證書,付款後才發現是騙局;亦有會員收到偽冒積分通知短訊,準備輸入信用卡資料時,幸得友人提醒而避過損失。 事實上,視障人士大多依靠讀屏軟件(screen reader)接收網上資訊,將網面上的畫面、文字轉為語音,但若網站設計不當或結構複雜,讀屏軟件便無法讀出重要內容。部分騙案網站反而設計簡單,更易被讀出,聽起來甚至比官方網站更「官方」、可信,令視障人士容易墮入陷阱。 肢障或長期病患易墮醫療網騙陷阱 香港復康會表示,部份肢障人士因長期病患或行動不便長留家中,日常主要依靠照顧者及網上平台接受資訊。一旦遇上網絡詐騙,若資訊未能同步,會令他們錯過求助的最佳時機。他們頻密接觸網上廣告、社交媒體推送、電郵推銷等,因此更容易受到以醫療、生活服務為名的騙局吸引。 八成人重視網絡安全 六成人卻無從求助 為了解受障人士對網絡安全的認知與實際困難,六間機構包括香港聾人福利促進會、香港復康會、香港失明人協進會、資訊科技教育領袖協會、香港互聯網協會及專業資訊安全協會,聯合進行全港首項針對受障人士的網絡安全意識調查,訪問超過 330…

    Salesforce 攻擊潮波及 700 多間企業,三大黑客集團上周聯手要脅近 40 間國際企業及 Salesforce,要求於 10 月 10 日前支付贖金。勒索不果後,黑客於期限翌日率先公開澳洲航空公司(Qantas)客戶資料。澳航證實有 570 萬名客戶資料被公開,正配合網絡安全專家調查外洩範圍。 私隱專員公署表示,根據相關機構提交的資料,初步顯示該事件導致共約 2 萬名香港客戶的個人資料受影響。 想知最新科技新聞?立即免費訂閱! 澳航於 7 月公布第三方平台被入侵,涉及…

    連鎖便利店 Circle K(OK便利店)最近遭網絡攻擊,影響支付系統、電子郵件及會員獎勵計劃。事隔 10 日仍未完全恢復所有服務,指 EPS (易辦事) 付款服務、繳費服務及 「OK Stamp IT」會員相關功能,仍暫停服務,深表歉意。惟顧客並不賣帳,留言質疑事隔多日仍未處理好事件,令「印花無曬」及「過曬期」,要求補回。 想知最新科技新聞?立即免費訂閱! OK 便利店於本周二(9 月 30 日)在 Facebook 發出「服務更新通告」表示,即日起下列服務已回復正常,包括 1)…