Search Results: 個人資料 (234)

    近期南韓多間銀行遭受到黑客攻擊,有美國網絡安全公司的報告推測,疑犯可能是一名居於中國廣東省的 26 歲人員,惟身份尚未確定。中方則指反對出於政治目的散播虛假訊息。 韓聯社報道,美國網絡安全企業 CrowdStrike 的分析報告顯示,攻擊者於使用生成式人工智慧工具過程中,暴露了相關線索,指他根據人工智能模型要求,輸入了自己名字的首個字母、社交平台帳號、學歷及居住地等資料。攻擊者的帳號,同樣出現在其他網絡攻擊事件中。惟目前仍然無法確定黑客身分。 在北京,外交部回應記者提問時表示,中方一貫反對且依法打擊黑客活動,並反對出於政治目的散播虛假訊息,又強調 AI 深刻影響網絡安全,國際社會理應加強合作對話,制定新的國際規則,共同維護網絡安全。 事源韓國新韓銀行、KB 國民銀行、韓亞銀行等 7 間金融企業,早前遭受到攻擊,至少約 2.5 萬名客戶個人資料外洩,總統李在明要求徹查事件。警方立案調查後發現,有屬同一攻擊者利用 AI 實施攻擊的跡象。 相關新聞:接連受害|南韓多間銀行遭網攻 總統李在明下令徹查

    丹麥數碼事務部周一(5日)表示,政府中央人口登記系統(CPR)遭黑客非法存取,涉及約 880 萬名登記者的姓名、住址及 CPR 號碼等個人資料,受影響人士包括已故人士及移居海外者。 想睇更多科技新聞,立即免費訂閱! 丹麥政府表示,黑客先入侵一間依法擁有 CPR 資料存取權限的丹麥公司,再濫用該公司的合法權限,存取系統內的個人資料。部分丹麥公司獲准使用 CPR,以核實個人資料。涉事公司的存取權限目前尚未被撤銷。事件於 9 月發生,CPR 管理機構在 10 月 2 日發現未經授權的存取活動。當局已展開調查,暫未查明黑客身份。 涉已故及移居海外人士 CPR 儲存丹麥公民及居民的個人資料,包括用於繳稅及使用其他服務的政府核發身份識別號碼,亦即丹麥的社會保障號碼,類似香港的身份證號碼。…

    南韓多間銀行及金融機構近日接連遭受網絡攻擊,至少約 2.5 萬名客戶個人資料外洩。當局表示,尚未排除攻擊涉及人工智能(AI),總統李在明已要求徹查事件,並制定有效應對措施。 想睇更多科技新聞,立即免費訂閱! 新韓銀行於 9 月 30 日通報遭受網攻,約 2.5 萬名客戶資料外洩,涉及姓名、電話號碼、年收入及貸款額度等資訊。其後,KB 國民銀行、韓亞銀行等金融機構也發現類似攻擊。 韓國金融部門表示,至少 7 間金融公司近日遭到黑客入侵。除新韓銀行外,KB 國民銀行有 119 名客戶資料外洩,韓亞銀行有 89 名客戶資料外洩;BNK…

    正在舉辦亞運會的日本,上周先後發生三宗網絡攻擊事故。汽車共享服務平台 Times Car 約有 660 萬個帳戶的資料落入第三方手中;鐵路營運商京王電鐵遭受勒索軟件攻擊,部分集團公司的業務系統受阻;同業 Tokyo Metro 亦證實被第三方闖入系統盜取 5.9 萬客戶數據。 其實過往每有運動盛事如世界盃、奧運及亞運,其主辦國經常會成為黑客攻擊目標,今次的連環攻擊,未知是否與運動盛事有關? 想睇更多科技新聞,立即免費訂閱! 汽車共享服務平台一般掌握大量駕駛者的身分資料,一旦失守,波及面自然極廣。Times Car 母公司 Park24 便在上星期公布,公司於 9 月…

    香港家庭計劃指導會轄下上水婦女會近日發現其 WhatsApp 帳戶遭黑客入侵。家計會表示,已就事件報警,並向個人資料私隱專員公署通報,亦已通知受影響人士。 想睇更多科技新聞,立即免費訂閱! 私隱專員公署稱,初步資料顯示,事故可能影響逾 200 人的個人資料,當中可能包括姓名、電郵地址、電話號碼、財務資料及部分香港身份證號碼。公署已按既定機制就事件展開循規審查。 家計會就事件致歉,並表示會調查事故成因,檢討及加強機構通訊軟件與網絡系統的保安措施,以防同類事件再次發生。該會亦表示,會適時採取數據保安事故後的補救措施。 家計會提醒,該會並不會透過 WhatsApp 發送涉及金錢、轉帳、索取個人資料或其他異常請求的訊息。如收到可疑訊息,應避免點擊連結或掃描二維碼,以免個人資料被盜取或蒙受損失。

    人工智能(AI)成為企業競爭的新戰場,企業共同的「Prompt」幾乎都是:AI 盡快落地。然而,當 AI 模型這個「黑盒」,進化成擁有自主決策權限的 AI 代理(AI Agent),風險亦隨之而倍增,AI 治理(AI Governance)成為高速發展下的一大隱憂。 小編邀請到兩位專家,Splunk, a Cisco Company 大灣區銷售總監 Paul Lee,以及香港大學商學院客席助理教授兼 KBQuest CEO Eric Moy,深入探討企業在…

    黑客集團 ShinyHunters 近日再成焦點,繼上周入侵「行家」Clop 的暗網洩密網站後,該集團今次又聲稱利用 Oracle PeopleSoft 系統一個零日漏洞,取得美國聯邦調查局(FBI)內部服務存取權限,並竊取僱員及求職申請人等敏感數據,路透社檢視外洩資料樣本後發現,當中更涉及情報部門人員的個人資料。 想睇更多科技新聞,立即免費訂閱! 22 人身分細節與黑客提供資料吻合 ShinyHunters 向傳媒表示,成員最新利用 Oracle PeopleSoft 系統一個可遙距執行程式碼的零日漏洞闖入 FBI 系統,再橫向移動至 FBI 管理的 AWS…

    中文大學新聞與傳播學院網站懷疑遭受黑客入侵,部分訪客瀏覽網站時被重新導向至一個博彩網站。中大回覆傳媒查詢時表示,學院昨日(15日)早上發現網站被導向至博彩網頁後,已即時暫停網站運作,並呈報大學資訊科技服務處跟進保安事宜,現正修復網站及調查事件,現階段未發現個人敏感資料外洩。 博彩網站域名於事發前一日註冊 「中大校政關注組」在社交平台發帖表示,發現中大新聞與傳播學院網站(com.cuhk.edu.hk)疑似遭到入侵,部分訪客在瀏覽網站時,疑被重新導向至網域為「cuhk.tech」的博彩網站,該網站網址帶有中大英文簡稱「CUHK」,疑似仿冒中大。 關注組就事件進行溯源調查,發現該疑似博彩網站於前日(14日)下午約 1 時 47 分註冊網域名稱,並於兩分鐘內接入 Cloudflare,網域擁有人資料已啟用保護功能,無法查閱。根據公開掃描服務網站 Urlscan 的紀錄,相關攻擊最早於昨日凌晨約 2 時首次被監測到。 關注組表示,透過被動 DNS、HTTP、TLS、公開憑證透明度資料及公開掃描服務檢視事件,期間沒有進行漏洞利用,初步調查顯示事件或涉及伺服器入侵,而非網域或 DNS 層面的劫持。惟暫未能確認學院資料庫是否曾被讀取,以及師生資料是否存在外洩。關注組進一步排查中大及新傳學院其他網站後,暫未發現明顯異常問題。 中大新傳學院網站至今仍未能正常瀏覽。 私隱專員公署稱未接獲通報 個人資料私隱專員公署回覆傳媒查詢時表示,未接獲相關機構的資料外洩事故通報,亦暫未接獲與事件相關的查詢或投訴,會主動聯絡相關機構了解事件。…

    2026 年國家網絡安全宣傳周首日,香港網絡安全事故協調中心(HKCERT)發出警示,指企業及機構的 VPN、防火牆、路由器及遙距存取系統等「網絡邊界設備」正成為黑客最常針對的入侵入口,呼籲業界採取「假設已被入侵」(Assume Breach)思維,除修補漏洞外更要持續監察異常活動與帳戶安全。 想睇更多科技新聞,立即免費訂閱! 日本數位廳事件突顯邊界設備弱點 HKCERT 以日本數位廳近日公布的事故為例,指其轄下政府解決方案服務(GSS)因 VPN 相關設備漏洞遭入侵,約 24.6 萬項個人資料可能受影響,涵蓋政府人員、承辦商及合作夥伴。 事件反映即使大型機構設有多重保安措施,一旦邊界設備存在漏洞或帳戶憑證被盜,仍可能引發大規模資料外洩。 中心指出,近年針對 VPN、防火牆及遙距存取服務的攻擊持續上升,又強調即使機構及時完成漏洞修補,風險亦未必隨之消失,因為黑客可能早在修補前已成功滲入網絡並建立持久存取機制,即使漏洞已修,若驗證資料早前已洩,攻擊者仍可憑舊憑證重新登入延續入侵。 因此,企業除修補外,應檢查帳戶安全與系統紀錄,確認是否曾出現未經授權存取行為,並在完成更新後進一步排查是否留有後門程式、惡意帳戶或其他持久存取機制。 邊界失守後的連鎖風險 HKCERT 列出網絡邊界設備被攻破後可能引發的後續風險,包括:.帳戶、密碼及其他身份驗證資料被持續盜用;.黑客長期潛伏、暗中收集資訊;.利用已入侵帳戶橫向移動、提升權限並存取其他系統;.最終導致資料外洩、勒索軟件攻擊或業務中斷。 中心提醒,邊界設備失守往往只是攻擊的開始,其後影響可能更大。…

    法國政府機構近年接連遭受網絡攻擊,多宗資料外洩事件涉及大量民眾個人資料。面對日益嚴峻的數碼安全風險,法國政府已啟動緊急應對計劃,並計劃成立新的國家數碼事務專責機構,以加強統籌資安防護及重建政府資訊安全體系。 法國公共財政總局近日發生大規模資料外洩,約 67.8 萬人受影響,成為政府機構近期遭網絡攻擊的最新案例。事件反映政府資訊系統仍存在保安漏洞,亦令法國政府面對保護公民個人資料的壓力進一步上升。 想睇更多科技新聞,立即免費訂閱! 自 2026 年起,法國已發生十多宗重大網絡攻擊,涉及數以百萬計個人資料外洩。受影響機構包括教育部及國家安全憑證局等。隨着政府服務加快數碼化,既有防護措施未必能同步應對不斷演變的網絡威脅,令個人資料面臨更高風險。 為加強應對,法國政府推出涵蓋 40 項措施的緊急計劃,並撥款 2 億歐元,計劃設立專責國家數碼事務的新機構。同時,各政府部門將被要求把數碼預算的 5% 投放於網絡安全,以提升系統防護、監察及應變能力。 網絡攻擊手法亦引起外界關注。一名 19 歲法國男子曾透過修改個人帳戶網址中的一個數字,取得數百人的個人資料,反映部分系統或存在基本權限控制不足的問題。事件令專家質疑法國公共數碼服務的安全設計及監管水平。 法國政府認為,有必要透過新機構統一網安指引與標準,協調各部門採取一致防護措施。法國總理勒克努表示,隨着科技發展及數碼化程度提高,網絡安全必須成為政府優先事項;防範網絡威脅不僅需要政府部門投入,亦有賴企業及公民社會共同參與。