Search Results: 修復 (154)

    南韓電商巨頭 Coupang 近期發生南韓史上最大規模的數據外洩事件,震撼整個科技界。這間在美國上市、每年營收超過 300 億美元的零售霸主,竟因內部管理疏忽導致高達 3,370 萬名客戶的敏感資料外洩。為了平息眾怒,Coupang 宣佈推出一項總金額高達 11.7 億美元(約 1.685 兆韓圜)的賠償計劃,試圖用「銀彈攻勢」減少這場災難所帶來的損失。   想知最新科技新聞?立即免費訂閱! 中國藉內奸非法存取數據庫 綜合官方公佈的細節可見,這次事件並非源自黑客入侵,而是典型的內部威脅(Insider Threat)。偷走機密數據的內奸是一名曾在 Coupang IT 部門任職的 43…

    隨著香港在日益互聯的環境中加速數碼轉型,保障高風險數據已成為一項超越傳統邊界防禦的必要任務。在我負責本地身份安全工作的角色中,有一個事實變得非常明確:身份已成為網絡安全的第一道防線。無論是人類身份(如員工、供應商、合作夥伴)還是非人類身份(如自動化系統),在人工智能驅動的網絡威脅日益加劇的時代,身份已成為新的攻擊媒介。 想睇更多專家見解?立即免費訂閱! 隨著自動化和人工智能的興起,身份生態系統在複雜性和規模上顯著增長。數以千計的身份需要在雲端、本地和混合環境中被安全管理,而機構必須意識到非人類實體同樣需要像人類身份一樣嚴格的治理。 逾七成機構未有移除離職員工權限 SailPoint 的研究顯示,72% 的機構曾意外授予對敏感數據的不當存取權限,超過 70% 的機構未能在員工離職後移除其存取權限,導致合規風險和潛在的資料外洩。這些數據突顯了即時可視性和自動化生命週期管理的迫切需求,以防止權限過度分配並降低身份遭入侵的影響範圍。 威脅形勢不斷演變,對手利用人工智能進行高度針對性的網絡釣魚攻擊、憑證竊取和即時身份濫用。傳統的靜態角色存取控制已無法應對這些動態威脅。香港的機構必須採用人工智能驅動的統一身份安全解決方案,持續分析存取模式、挖掘角色、偵測異常並即時調整權限。這種方法以智能自動化取代被動治理,減少攻擊面,並提升預先識別受損帳戶的能力。 許多機構擁有如個人識別資訊(PII)、敏感資料和財務數據等的關鍵數據。這類高風險數據必須有效治理,並應成為全面身份安全策略的第一步。若在治理生命週期中缺乏對敏感資產的可視性,當安全團隊在資訊不足的情況下運作時,可能導致合規漏洞。因此,了解誰在存取敏感數據以及其使用方式至關重要。將操作人員的背景資訊(如所屬部門、存取概況、地點或生命週期狀態)進行關聯,有助於區分合法與高風險的存取行為。 機構須採取統一身份安全策略 香港要求對敏感數據的存取進行全面可視化和問責的監管環境更增添了複雜性。機構必須採取統一的人工智能驅動身份安全策略,在機構變更發生時即時作出存取決策,而非依賴定期審查。這種主動的方法高度依賴維護良好且具背景資訊的數據,以建立和維持健康的存取模型,成為基於身份的存取的唯一真實來源。統一身份平台讓機構能夠主動監控敏感數據存取、執行最小權限政策並自動化修復流程。這種整合方法有助於加快合規準備並強化整體安全姿態。 展望未來,隨著高風險數據類型和身份(尤其是與物聯網和雲原生應用相關的身份)持續擴展,傳統安全模型將面臨更大挑戰。採用零信任原則,如最小權限存取、持續驗證和主動風險評估,不僅是防禦日益複雜攻擊的關鍵,更是推動安全創新和業務韌性的基石。 香港高風險數據安全的未來在於策略性轉變:在人工智能驅動的世界中,將身份視為真正的安全控制平面。能夠善用智能、適應性身份安全的機構,不僅能降低風險,更能建立持續信任、強化合規能力,並在日益數碼化的經濟中實現穩健成長。 撰文:SailPoint 香港、澳門及台灣副總裁戴健慶(Simon)欲觀看更多 Simon 撰寫的文章,可按此瀏覽。

    環球全域電訊(HGC)公布其在工業革命 4.0 及 AI 浪潮下的策略方向,截至 2025 年第三季,託管服務、網絡安全解決方案的毛利分別按年增長 7.4% 和 52.9%;ICT 業務收入按年上升超過 10%。此外,集團成功收購擁有全牌照的馬來西亞知名電訊運營商 XMT,進一步鞏固於區內的業務佈局與市場覆蓋,並在吉隆坡等地展開光纖鋪設工程,業務拓展至柔佛、賽城與新山,與新加坡構建跨境連接。 HGC 環電行政總裁郭詠邦表示:「持續投資於數碼基礎設施及 AI 能力,讓我們得以從傳統的電訊運營商,轉型為備受信賴的數碼轉型合作夥伴。此轉變已帶來實際成果,包括我們屢獲殊榮的 GodEye 平台重新定義網絡連接,以及集團進一步擴展東南亞的業務據點,優化當地及在整個區域的連接。」未來他有信心所推行的策略能驅動集團可持續增長,為社會創造價值,並鞏固香港作為領先電訊樞紐的地位。 業務繼續表現卓越…

    太興集團上周三(19日)在官網公布,受網絡安全事件影響,「太興集團 App」及顧客之電子現金券暫時無法正常運作及使用,事件發展至今到第 6 日,該 App 及電子現金券仍未恢復正常運作。有顧客不滿電子現金券仍無法使用,在太興官方 facebook 專頁留言鬧爆及派嬲。 想知最新科技新聞?立即免費訂閱! 太興聲明指出,App 內顧客的電子現金券之使用有效期將順延多一個月; 惟實體現金券可正常使用,服務不受影響,又稱管理層對本次事件高度重視,將盡快完成系統修復及提升工作,暫未有任何跡象顯示顧客個人資料已遭外洩,亦無證據顯示相關人士之個人資料遭到不當使用或濫用。 就今次事件,太興深感抱歉,已向相關的執法部門報告,並已成立專案小組,啟動全面調查,致力提升網絡管理、監察及防禦系統之效能。 不過,仍有不少顧客在太興 facebook 專頁留言,表示「系統更新到幾時?買咗又用唔倒,感覺被愚弄」、「電子券唔用得又唔係門口貼通知,埋單先話唔用得,係米(咪)有心」、「等到幾時先可以用我啲電子券呀?下次唔敢買啦!」

    全球網絡基礎設施巨頭 Cloudflare,於香港時間 11 月 18 日晚上,突發大規模服務故障,導致包括 X、ChatGPT、Spotify、Canva 及多款線上遊戲等廣泛使用的知名網站與應用,均無法正常訪問。是次停擺波及全球約 20% 的網站流量,維持近 4 小時才全面修復。 想知最新科技新聞?立即免費訂閱! 故障發生在香港時間晚上 7 時 48 分左右,當時正值晚間上網高峰期,許多用戶反映網頁出現「內部伺服器錯誤」(HTTP 500)等訊息,多數主流服務均陷入癱瘓。連 Cloudflare…

    加拿手聯邦審計總長 Karen Hogan 最近向國會提交報告,指聯邦政府應對網絡攻擊存在「嚴重漏洞」,問題包括部門之間協調不足、資訊分享有延誤,以及部分部門未有採用建議的安全防護措施。當中至少有一宗案例令黑客可以長時間存取個人資料。 想知最新科技新聞?立即免費訂閱! 加拿大政府內部防禦網絡攻擊的三大主要機構,分別是庫務委員會秘書處、通訊安全局(Communications Security Establishment,CSE),以及共享服務局(Shared Services Canada)。這三個單位負責為政府各部門提供必要的安全工具與系統,理應共同構築起完善的防禦網絡。 然而,聯邦審計總長 Karen Hogan 指出,在實際運作中,各部門及公營機構未能統一採用這些防護服務,協調及資訊共享不足,導致整體防線出現漏洞。 報告顯示,聯邦政府網絡幾乎每天均遭受攻擊。由 2023 年 4 月至 2024…

    近期資料外洩事故頻生,澳洲航空(Qantas)及香港蔬菜統營處(菜統處)分別遭受網絡攻擊,前者有約 2 萬名香港客戶受影響,後者則有 7,000 名批發市場用戶資料有外洩風險,而網絡安全供應商 F5 近日亦公布過去八月,其內部系統遭受長期持續性網絡攻擊。有見及此,香港網絡安全事故協調中心 (HKCERT)建議用戶和中小企採取防範措施自保。 想知最新科技新聞?立即免費訂閱! 採用第三方服務供應商具風險 澳航的事故源於其第三方服務供應商在菲律賓的客服中心,遭受社交工程攻擊。黑客利用社交工程等手法(如語音釣魚),誘騙第三方服務供應商的工作人員授予訪問權限,從而竊取客戶資料。事件導致 570 萬客戶資料被盜,其中約 2 萬名香港客戶受到影響,外洩的姓名、電話及地址等資料,恐令受害人面臨釣魚攻擊與詐騙風險。目前個人資料私隱專員公署已接獲通報並就事件展開調查。 事件突顯供應鏈攻擊日益普遍帶來的風險。黑客往往會針對第三方服務供應商的漏洞,藉此作為攻擊更大型機構的跳板。即使是中小企,假如忽視自身的網絡安全防護,亦可能會成為網絡攻擊的對象。 與此同時,香港蔬菜統營處(菜統處)近日有部分電腦系統遭受勒索軟件攻擊,導致其中一個批發市場用戶的資料有外洩的風險。菜統處現時已委托外判承辦商,盡快修復系統並協助調查工作;網絡安全供應商 F5 近日亦公布過去八月,其內部系統遭受長期持續性網絡攻擊。黑客從中盜取其產品的原始碼和未向外公布的系統漏洞,估計黑客有利用外洩的資料策劃對其產品用戶作網路攻擊。 這些事件均可見使用第三方服務供應商的風險,及鞏固網絡安全措施的重要性。鑑於事件的規模和潛在威脅,為預防第三方網絡風險,以及加強自身網絡安全,HKCERT…

    蔬菜統營處電腦系統遭惡意勒索軟件入侵!菜統處於本周一(13 日)發現事故,初步調查顯示,涉及長沙灣蔬菜批發市場約 7,000 名用家資料。菜統處表示部分資料可能受影響,正進行調查,以評估是否涉及個人資料外洩。 想知最新科技新聞?立即免費訂閱! 受影響系統包括市場重要閘口及會計系統,系統內約有 7,000 名市場用家資料,處方已立即中斷受影響系統及相關伺服器對外連接,防止黑客進一步入侵,委託外判承辦商快速修復系統。此外,處方已向警方報案,並向私隱專員公署通報事件。 現時市場大致維持正常運作,部分工作如單據及貨款的發放需改由人手處理。菜統處已委托外判承辦商盡快修復系統,以及協助調查工作。處方表示,將全面檢視是次事件,並進一步加強資訊及網絡保護措施,以防止同類事件再次發生。

    連鎖便利店 Circle K(OK便利店)最近遭網絡攻擊,影響支付系統、電子郵件及會員獎勵計劃。事隔 10 日仍未完全恢復所有服務,指 EPS (易辦事) 付款服務、繳費服務及 「OK Stamp IT」會員相關功能,仍暫停服務,深表歉意。惟顧客並不賣帳,留言質疑事隔多日仍未處理好事件,令「印花無曬」及「過曬期」,要求補回。 想知最新科技新聞?立即免費訂閱! OK 便利店於本周二(9 月 30 日)在 Facebook 發出「服務更新通告」表示,即日起下列服務已回復正常,包括 1)…

    英國汽車製造商 Jaguar Land Rover 日前宣布,因受網絡攻擊,決定將工廠復產時間延至 10 月 1 日,停工期恐突破 1 個月。此外,擁有 Chrysler、Jeep 及 Peugeot 等品牌的 Stellantis 集團日前也證實,支援其北美客戶服務的第三方供應商平台遭黑客入侵,客戶聯絡資料外洩。 想知最新科技新聞?立即免費訂閱! Jaguar Land…