Search Results: 偵測 (372)

    勒索軟件橫行咗咁多年,以為開始無咩料到?又或者以為一般防毒軟件都夠做,可以防得到?少年,你太年輕喇!網絡安全公司SophosLabs就發現,Ragnar Locker呢隻勒索軟件嘅攻擊模式有「進化」,侵略性又提升咗一個層次。佢哋會喺受害人部電腦入面植入虛擬機器(Virtual machine,VM),然後就用呢個 VM 嘅軀殼嚟逃避防毒軟件嘅偵測,喺一個自製嘅「安全環境」之下繼續進行軟件勒索。網絡安全專家暫時發現,呢隻勒索軟件係靠植入 Windows XP 嘅 VM,然後執行 Oracle VirtualBox,再利用 VirutalBox 程式嘅合法程序嚟做掩護,令防毒軟件無辦法偵測得到。 Ragnar Locker 背後嘅黑客組織過往一向都會喺啟動勒索軟件前,先由目標電腦上偷資料。四月嗰陣,黑客就曾經對葡萄牙能源(Energias de Portugal)公司嘅網路發動過攻擊,當時聲稱偷取咗該公司敏感資料量達 10 TB,亦都勒索咗1580個比特幣(折合約…

    全球資料管理領導品牌 Synology 迎來成立 25 週年里程碑,並在持續推動企業數據基礎建設轉型的過程中,見證市場對可靠、安全與可擴充解決方案的強勁需求。根據內部數據,Synology 企業級機種系列在 2025 年第一至第三季度在香港市場的營收年增率達 56%,其中資訊科技、醫療與建築等關鍵產業的專案金額分別成長 58%、33% 與 55%。 想知最新科技新聞?立即免費訂閱! 這一成果不僅反映企業數據管理需求的急速演進,也突顯出 Synology 在推動混合雲、資料保護與智慧儲存策略上的長期投入。隨著企業重新思考資料主權與成本效益的平衡,Synology 正以更靈活的架構、主權導向的混合雲策略,以及簡化管理的端到端平台,協助各產業加速數位韌性建構。 「在數據已成為企業決策核心的時代,Synology 不僅見證這場變革,更成為推動它的力量。」Synology 業務經理邱少玲表示。為深入剖析本地市場脈動,Synology…

    人工智能(AI)應用呈現爆炸式增長,短短數年間已覆蓋香港不同行業,包括金融、醫療及零售。然而,AI 帶來多種新興威脅,傳統安全工具或無法一一處理,企業應該如何是好?小編整合了企業因 AI 應用而面臨的挑戰,並請來 Akamai 高級解決方案經理 James Ma,一一為大家解答! Q1.在 AI 落地的過程中,企業最擔心的挑戰及風險是什麽? 根據 Forrester 2025 年的一項調查顯示,63% 的企業將安全風險列為頭號挑戰,55% 的企業認為現有的基礎設施,無法支撐大規模推理或 RAG 檢索,亦未有統一的數據管理體系,面臨技術平台的缺口。 此外,有…

    加拿手聯邦審計總長 Karen Hogan 最近向國會提交報告,指聯邦政府應對網絡攻擊存在「嚴重漏洞」,問題包括部門之間協調不足、資訊分享有延誤,以及部分部門未有採用建議的安全防護措施。當中至少有一宗案例令黑客可以長時間存取個人資料。 想知最新科技新聞?立即免費訂閱! 加拿大政府內部防禦網絡攻擊的三大主要機構,分別是庫務委員會秘書處、通訊安全局(Communications Security Establishment,CSE),以及共享服務局(Shared Services Canada)。這三個單位負責為政府各部門提供必要的安全工具與系統,理應共同構築起完善的防禦網絡。 然而,聯邦審計總長 Karen Hogan 指出,在實際運作中,各部門及公營機構未能統一採用這些防護服務,協調及資訊共享不足,導致整體防線出現漏洞。 報告顯示,聯邦政府網絡幾乎每天均遭受攻擊。由 2023 年 4 月至 2024…

    Check Point 公布  2025 年 9 月《全球威脅指數》報告,指出香港每間機構遭受的網絡攻擊次數,平均每週達到 1,857 次,按年增加 42%,升幅已連續兩個月在亞太地區排名第一。同時,製造業仍然是攻擊者的主要目標,令香港在該產業中,成為全球第四個最常受攻擊的地區,按年同比增幅全球排名第二。 想知最新科技新聞?立即免費訂閱! 隨著生成式 AI(GenAI)在各行各業的應用日益普及,Check Point Research 發現了因採用 GenAI 而導致的新風險。每 54 個企業使用的 GenAI 提示中,就有 1 個存有敏感資料外洩的風險,影響到 91% 會恆常使用 GenAI 工具的機構。另有額外 15%…

    網絡安全及應用交付方案供應商 F5,遭疑似中國國家級黑客入侵,攻擊者長期潛伏於系統內,並成功盜取包括 BIG‑IP 旗艦平台源代碼,以及未公開漏洞資料等敏感文件。 想知最新科技新聞?立即免費訂閱! 暫未有未公開漏洞被利用 F5 在提交予美國證券交易委員會(SEC)的報告中透露,黑客於部分與產品開發相關的系統中,持續存在一段時間。公司表示,目前未發現被竊取的漏洞屬於可被遠程利用或屬高危級別,亦未見任何未公開漏洞正被利用的跡象。 F5 強調,調查暫時顯示黑客並無改動源代碼、編譯或發布流程;旗下 NGINX 產品開發環境、F5 Distributed Cloud Services 及 Silverline 系統亦未被入侵。同時,黑客未有接觸到客戶關係管理(CRM)、財務、iHealth 或技術支援個案管理系統的數據。 不過,受影響的工程知識平台中,有部分檔案包含少量客戶的設定及實施資料。F5…

    根據威脅情報公司 GreyNoise 發表的報告,針對 Cisco、Palo Alto Networks 和 Fortinet 設備的攻擊行動有規模化趨勢,而且疑似由同一批黑客組織主導。最重要是黑客的試探行動往往較廠方發現零日漏洞的時間還要早,顯示威脅者對漏洞情報的掌握速度遠超預期,甚至可能與漏洞披露前的內部情報洩露有關。 想知最新科技新聞?立即免費訂閱! 黑客早於 Cisco 官方宣布前行動 GreyNoise 於九月初首次發現黑客開始針對 Cisco ASA 設備進行掃描行動,而這一時間點比 Cisco 官方公布…

    香港網絡安全事故協調中心(HKCERT)提醒本地企業及市民,近年來國際間出現多宗由大型殭屍網絡(Botnet)發動的大規模分散式阻斷服務(DDoS)攻擊事件,攻擊發動的流量創下歷史新高,顯示全球網絡安全威脅持續升級。 想知最新科技新聞?立即免費訂閱! 根據網絡安全機構研究及媒體報導,一個名為 「AISURU」 的殭屍網絡自 2024 年起開始活躍。研究指出,AISURU 於 2025 年 9 月利用其控制的殭屍網絡裝置發動流量高達 11.5 Tbps 的 DDoS 攻擊,為目前全球已知最大規模的 DDoS 攻擊之一。該殭屍網絡主要由遭入侵的物聯網(IoT)裝置組成,包括路由器、網絡攝影機及智能電視等,全球感染規模估計達 30…

    人工智能(AI)技術被廣泛應用,同時也被黑客迅速「武器化」,令網絡攻擊防禦難度急速上升,單靠人力已難招架。香港網絡安全事故協調中心(HKCERT)最新揭示六大 AI 協助攻擊手法,呼籲企業與市民高度警覺,並提醒防禦策略也需進化。 HKCERT 已引入 AI 工具進行威脅偵測,截止今年 8 月共完成 35 億次掃描,成功識別多個可疑網站,這表明同步提升防禦意識與技術,才能有效應對 AI 武器化帶來的全新挑戰。 想知最新科技新聞?立即免費訂閱! 一、代理式AI所帶來最新風險 近期,Agentic AI 的快速發展,帶來新的網絡安全風險。這種 AI 不再只是被動回應的聊天機器人,而是能主動操作電腦系統,執行更複雜任務。以往要多人協力才能發動的精密網絡攻擊,現在可能只需一名黑客,就能指揮多個…

    Apple 日前正式推出 iPhone 17 系列與 iPhone Air 新機,並同時發表業界首創的 MIE(Memory Integrity Enforcement,記憶體完整保護)安全防護技術,解決行動裝置面臨的高級間諜軟件與複雜零日漏洞攻擊問題。Apple 更表示,相信 MIE 為消費級作業系統史上,記憶體安全性最重大的升級。 想知最新科技新聞?立即免費訂閱! MIE 是蘋果歷時 5 年,結合軟硬件協同開發而成,其核心基於 ARM…