在最近幾星期,COVID-19(新型冠狀病毒)危機令數百萬人留在家中,避免外出上班或進行面對面會議。儘管各具體預測的數據不一,但可以肯定的是,全球有多達 50% 的員工正在遙距工作。網上通訊平台已成為個人和企業與世界交流互動必不可少的工具。而憑著近 20% 的全球市場份額,其中Zoom 是最受歡迎的平台之一。 任何流行技術的好處顯而易見,卻也存在著風險。我們都聽說過應用程式使用不當的案例,據年初的 Check Point Research 報告稱,外部人員能夠竊聽私人會議和通話,這可能導致個人數據洩漏或商業間諜行為。 那麼,我們如何在享受 Zoom 帶來的好處的同時免遭主要威脅的影響?以下幾點值得考慮。 1.保持更新 為保持有效的安全性,必須經常更新 Zoom 軟件。科技公司為其產品提供的更新不僅增加了新的選項和功能,還會公佈已發現的「缺陷」和安全漏洞,比如上文提到的具有發現和竊聽會議的能力。重要的是,這與普遍的觀點相反,攻擊者能夠入侵的機會不會在安全漏洞修復後消失,而是在用戶進行軟件更新並收到公司的產品補丁之後才消失。這意味著未更新軟件的用戶仍然容易受到攻擊。 2.使用會議登入密碼 我們對…
Search Results: 修復 (135)
【網絡運程七宜七忌】之(七)以快打慢。一掃知宜忌,免費試用 : https://bit.ly/2R0EwEP 宜:以快打慢 忌:溫溫吞吞 玄機詩:快速搜證堵漏洞 業務中斷減損失 電郵防護講求快、狠、準,只要能夠及時發現惡意電郵,才能阻止黑客攻擊擴散至公司網絡。不過,調查顯示約八成機構平均需使用6小時去處理有問題的電郵,清晰掌握惡意電郵在內部網絡的感染途徑及範圍,效率可謂非常之低⋯⋯ Barracuda 的 Forensics and Incident Response(FIR)服務,便利用先進的威脅辨識技術,主動調查各電郵帳戶的安全風險,以及偵測正在接收或已接收的電郵內有否存在惡意連結或附件。一旦發現惡意攻擊,便會自動封鎖同一發件人的所有郵件進行分析,並調查受影響帳戶的活動記錄,了解公司內部網絡受影響的範圍,即時作出報告及按照預設政策執行維護措施,例如發出電郵指示受影響帳戶更改密碼及其他設定等,大大減少惡意攻擊的破壞力,提高修復效率之餘,同時將潛在的損害減到最低。 相關資料:https://lnkd.in/g3RYtfh FIR:可以通過從前的威脅響應中收集的情報主動識別安全威脅,並識別出企業中最易受攻擊的用戶。快速攻擊響應和停止攻擊損害,大大提高了修復效率。
【網絡運程七宜七忌】之(三)上雲備份 宜:上雲備份 忌:安土存放 玄機詩:備份雲端加密鎖 回復防洩自安心 今時今日,企業的業務往來主要透過電郵處理,因此電郵安全性可說是企業的命脈。另一方面,不少企業管理者誤以為雲端電郵服務供應商會提供足夠的網絡防護,但實際上責任卻是共同承擔,所以一旦被黑客攻擊,電郵數據便有可能遭受破壞或刪改,嚴重妨礙營運甚至令業務中斷,企業需承受的損失便難以估計。 為保障企業客戶的電郵系統,Barracuda Essentials提供安全的雲端電郵備份功能,可直接保護 Exchange Online、SharePoint Online、OneDrive for Business的帳戶資料,即使電郵系統遭受破壞或被惡意軟件鎖死,也能從雲端將數據及時恢復。而在被攻擊以至修復期間,Barracuda會提供緊急郵箱,確保客戶可持續收發電郵,無阻業務營運,用得安心。 Essentials-雲備份及時恢復:電子郵件和重要文檔可能由於惡意攻擊或人為刪除而無法恢復,可以通過梭子魚雲到雲備份,直接備份到雲來保護在線交換,SharePoint在線,OneDrive for Business等資料。同時 ,梭子魚還具有確保電子郵件連續性服務,當電子郵件服務器中斷期間,緊急郵箱仍可確保使用者持續發送,接受,閱讀和回復電子郵件。 一掃知宜忌,免費試用 : https://bit.ly/2R0EwEP…
睇電影或電視情節,當罪犯就嚟俾警察追到,為咗消滅手機入面嘅罪證,罪犯會選擇將手機掟落水或火堆,破壞入面嘅電子零件,令執法人員無辦法喺入面取證。不過,美國 NIST 專家就話俾大家知,佢哋依然可以利用兩種方法,繞過受損部分去讀取餘下嘅數據㗎! 早前美國國家標準技術研究所(National Institute of Standards and Technology, NIST)嘅研究員 Rick Ayers 接受傳媒專訪,分享佢喺 NIST 入面做數碼取證嘅工作經驗。Rick 話佢已喺呢個部門做咗 17 年,見證住智能電話嘅進化。事實上,當年嘅電話功能有限,最多只係攞到啲短訊或幾張相,所以用作法庭取證嘅用途都唔大,反而當時嘅 PDA 例如…
勒索軟件(Ransomware)有幾猖獗,相信好多人都知,例如全球最大外幣兌換公司 Travelex,就不幸成為 2019 年最後一間受害機構,喺除夕當日中招,被開發 Sodinokibi 嘅黑客組織勒索 300 萬美元(現已增加至 600 萬美元)。最重要係,黑客組織講到明唔俾錢就會公開由 Travelex 偷返嚟嘅客戶私隱資料,唔再係鎖死晒啲檔案就算。為咗增加可信性,黑客組織已率先將另一受害機構 Artech Information Systems 嘅 337MB 檔案,喺俄羅斯討論區公開「些牙」⋯⋯ 勒索軟件最令人頭痛嘅地方,係佢會鎖死電腦入面嘅檔案,仲會透過內部網絡感染其他儲存設備,不過以往嘅勒索軟件只會鎖死檔案,如果受害者平時有做好備份,最多重新還原資料,損失有限。不過,開發 Sodinokibi…
喺九月尾,獨立安全研究人員 @axi0mX 表示,發現一個存在於 bootroom 嘅漏洞,呢個取名為 checkm8 嘅漏洞,由於係寫死咗喺 ROM 入面,所以除非更換硬件,否則係修復唔到嘅。受影響嘅 iPhone 包括 iPhone 4S(ARM A5 chip)至 iPhone X(ARM A11 chip),基本上除咗最新出嘅 iPhone…
Facebook 早兩星期先向以色列公司 NSO Group 提出起訴,指佢哋非法利用 WhatsApp 漏洞去竊取用家私隱。話口未完,早幾日 Facebook 公布叫用家更新 WhatsApp,用嚟修復另一個漏洞,只要用家開啟咗一個惡意 MP4 檔案,就有可能俾黑客入侵,發動阻斷式服務或遙距執行程式碼等攻擊。唔知你呢排有無收同開過可疑嘅 MP4 檔案呢? 今次 WhatsApp 被利用嘅漏洞,屬於堆疊緩衝區溢位(stack-based buffer overflow),當 WhatsApp…
WhatsApp 係今年 4 月 29 日至 5 月 10 日期間,曾經俾以色列公司 NSO Group 開發嘅軟件天馬(Pegasus)利用軟件漏洞,透過撥打 Video Call 去控制對方手機,進行竊取資訊及監控嘅行為。之前收購咗 WhatsApp 嘅 Facebook 話,受影響嘅只得少部分人,但經過內部深入調查後,有指今次事件應該唔止影響…
以前打仗,係比併兩國軍事實力,弱國唔夠強國打就唯有認低威。但時移世易,而家已經好少國家會真係出軍隊打仗咁勞民傷財,就算出軍都有一半係擺姿態而唔係真打,原因好簡單,真係要搞另一個國家,用網絡戰就得啦,唔使用刀嘅! 最近東歐國家格魯吉亞就成為被害目標,早幾日(10月28日)被黑客大規模入侵,癱瘓咗成15000個網站,當中包括法院、新聞媒體嘅網站,最得人驚係連總統網站都中招,全部網站都換上前總統 Mikheil Saakashvili 張相,仲有句「I’ll be back!」嘅標語,兩間當地電視台 Imedi TV 同埋 Maestro 亦被短暫中斷廣播。唯一好消息,就係當地比較緊要嘅網絡基建並冇損毁,互聯網供應商 Proservice 第二日發聲明,話好努力咁修復緊有關問題,但用咗一日時間都只係修復咗一半網站,話要用多日先可以回復正常。 其實呢次已經唔係格魯吉亞第一次俾人搞,2008年佢哋同俄羅斯關係好緊張,甚至發生過軍事衝突,當時格魯吉亞政府已經指控過對方,話佢哋搵人癱瘓大部分銀行同埋政府網站,俄羅斯當然例牌否認,但係今次手法同上次好似,所以唔排除又係俄羅斯搞鬼。 BBC 記者 Rayhan Demytrie 引述網絡安全專家話,格魯吉亞嘅網絡設防好似中門大開咁,睇嚟唔搞搞佢真係隨時都再出事。…
早前英國一個 Samsung S10 用家,意外發現自己部手機喺加裝矽膠保護套後,指紋鎖竟然變成任何人都開得。Samsung 喺事後又承認呢個 Bug 真係存在,但當時只係建議用家要用返原裝保護套,對解決件事毫無幫助。不過,Samsung 而家已開始推出更新檔,俾受今次事件影響嘅 S10、S10+、Note 10、Note 10+ 嘅用家,如果收到通知,就要即刻更新同埋重設指紋認證喇。https://www.youtube.com/embed/e-uG8ZO28hU?wmode=transparent&rel=0&feature=oembed 指紋鎖愈驗愈醇 根據 Samsung 嘅公布,呢批手機採用嘅超聲波指紋鎖存有漏洞,佢原本嘅解鎖原理,係透過收集超聲波反射嘅數據,去重建 3D 指紋圖案再進行驗證。不過,由於矽膠手機套本身嘅材料或入面嘅紋理有可能會被指紋鎖誤認為指紋特徵,所以如果戴咗套做指紋登記,呢啲「數據」會被記錄為指紋嘅一部分;而即使無戴套做指紋登記,亦會因手機系統慢慢「適應」咗用家嘅指紋誤差,令戴套後變得更容易解鎖。知道呢個漏洞後,NatWest、Royal Bank 等銀行已即時移除咗支援…