Search Results: 偵測 (430)

    勒索軟件橫行咗咁多年,以為開始無咩料到?又或者以為一般防毒軟件都夠做,可以防得到?少年,你太年輕喇!網絡安全公司SophosLabs就發現,Ragnar Locker呢隻勒索軟件嘅攻擊模式有「進化」,侵略性又提升咗一個層次。佢哋會喺受害人部電腦入面植入虛擬機器(Virtual machine,VM),然後就用呢個 VM 嘅軀殼嚟逃避防毒軟件嘅偵測,喺一個自製嘅「安全環境」之下繼續進行軟件勒索。網絡安全專家暫時發現,呢隻勒索軟件係靠植入 Windows XP 嘅 VM,然後執行 Oracle VirtualBox,再利用 VirutalBox 程式嘅合法程序嚟做掩護,令防毒軟件無辦法偵測得到。 Ragnar Locker 背後嘅黑客組織過往一向都會喺啟動勒索軟件前,先由目標電腦上偷資料。四月嗰陣,黑客就曾經對葡萄牙能源(Energias de Portugal)公司嘅網路發動過攻擊,當時聲稱偷取咗該公司敏感資料量達 10 TB,亦都勒索咗1580個比特幣(折合約…

    台灣多個政府機構早前遭受懷疑與中國有關的黑客攻擊,據報攻擊結合人工操作及人工智能(AI)代理工具,發動混合式網絡攻擊。英國《金融時報》報道,攻擊者於 7 月初曾嘗試進入 21 個政府系統,至少 85 個政府帳戶遭入侵,並取得超過 2,500 項人事資料。 報道指出,攻擊範圍其後擴大至台灣核安會及能源公司。研究人員發現,黑客的內部通訊使用簡體中文,惟被竊取的資料以繁體中文記錄,因而推斷行動幕後人士可能與中國有關。 想睇更多科技新聞,立即免費訂閱! 台灣數位發展部表示,網絡安全監察單位於 7 月已偵測到針對政府機構的異常攻擊;台灣資安院則自 7 月 20 日起陸續發出警示,政府隨即啟動調查及應變工作。數位發展部稱,當局已查明攻擊來源、所用手法及影響範圍,受影響機構亦已陸續完成處理。 調查顯示,這輪攻擊呈現明顯境外來源特徵。黑客把人手操作與 OpenClaw…

    網絡保安服務供應商 Fortinet 宣布收購專注於 AI 運行時防護、自動化 AI 驗證及自主 AI 系統安全的創新企業 Virtue AI。 是次收購進一步推動 Fortinet「Security for AI」戰略,協助企業在 AI 系統的整個生命週期中進行治理與防護,並在企業級規模下充滿信心地運作。 隨著企業加速部署 AI 應用程式與自主代理,攻擊面已由傳統網絡、端點、應用程式及雲端工作負載,擴展至提示詞、模型、代理、MCP…

    面對日益複雜的網絡威脅,企業既需要穩定、安全且具韌性的 IT 基礎架構,亦需要全天候的威脅監測及快速應變能力。中信國際電訊 CPC(下稱 CPC)、Sangfor 及 edvance 早前聯合舉辦交流活動,邀請金融服務業界人士聚首一堂,探討如何升級網絡安全體系,迎接 AI 時代的「Next-Threat」。 活動以「Is Your Core Next-Threat Ready? Architecting Stronger Infrastructure & Smarter…

    本地企業及教育機構接連傳出被入侵,涉及兩大勒索軟件組織!香港網絡安全事故協調中心(HKCERT)分析指出,近月多宗勒索軟件事件均涉及帳戶憑證被盜用或未有啟用多重身份驗證,顯示攻擊者正愈來愈傾向利用合法帳戶進行入侵,而非傳統惡意程式攻擊,提醒需提高網絡安全警覺。 想知最新科技新聞?立即免費訂閱! 繼上周傳出勒索軟件組織 Orova 入侵本港企業後,另一勒索軟件組織「The Gentlemen」亦持續在全球針對不同行業及機構發動攻擊,近日再傳出本地大學香港浸會大學(HKBU)被列入其暗網洩漏網站名單,懷疑已遭受勒索軟件攻擊。雖然相關事件仍有待進一步調查及核實,但事件再次反映勒索軟件威脅、帳戶憑證外洩及身份認證安全風險持續存在,各機構應檢視自身網絡安全狀況及防禦措施。 身份攻擊風險持續上升 HKCERT 指出,近年不少勒索軟件攻擊均由釣魚電郵、遭盜取的帳戶憑證、資訊竊取惡意程式(Infostealer)或未修補漏洞開始。攻擊者取得初始存取權限後,會進一步進行網絡偵察、權限提升、橫向移動及資料竊取,最終發動勒索軟件攻擊或利用敏感資料進行勒索。 隨著雲端服務、遠端工作及數碼協作模式日益普及,身份憑證已成為網絡犯罪分子的主要攻擊目標之一。一旦帳戶資料被盜取,攻擊者有機會利用合法身份進入企業網絡,增加偵測及應對難度。因此,機構應定期檢查是否存在已外洩帳戶、淘汰弱密碼,並全面落實多重身份驗證(MFA)等保護措施。 協作平台安全同樣值得關注 除了近期活躍的勒索軟件活動外,Zoom 近日公布與 Annotation(螢幕註解)功能相關的安全漏洞修補資訊,再次提醒業界日常使用的工作平台,同樣需要納入網絡安全風險管理範圍。 HKCERT 表示,現今網絡攻擊已逐步演變為結合身份憑證盜取、第三方平台漏洞、社交工程及合法工具濫用等多種手法。無論是近期勒索軟件組織的活動,還是協作平台的安全更新,均反映企業及教育機構需要從整體攻擊面管理(Attack Surface Management)的角度檢視風險,持續維持良好的修補管理機制,以及定期檢討各類雲端服務、協作平台及遠端存取系統的安全設定。 防禦及保安建議 對公眾.切勿重複使用密碼,為重要帳戶採用獨立且高強度密碼。.啟用多重身份驗證(MFA),優先採用抗網絡釣魚的驗證方式,例如通行密鑰(Passkey)或保安密鑰。.留意可疑登入通知、密碼重設訊息或異常帳戶活動。.切勿隨意開啟來歷不明的電郵附件或點擊可疑超連結。.定期更新作業系統及應用程式,及時修補已知安全漏洞。…

    智慧城市、工業自動化、物業管理……幾乎每個領域都在談 AI。然而,當市場熱烈討論各種智能方案時,真正「養大」這些系統的 AI 工程師,卻鮮少被細緻審視。他們的工作,遠非「寫程式」三字可概括。 早前在創科展會上,筆者與合作夥伴智建系統(3S)交流。3S 的 NexSite 平台整合工人進出管制、UWB 定位與影像監測,而我們的巡邏機械人則補足固定鏡頭的死角,兩者疊加,工地監測覆蓋趨於完整。展場上,筆者與 3S 的 AI 工程團隊代表 Keith 談到模型訓練的實務挑戰,在此也分享一下他們的崗位,讓大家對這群「轉譯者」的具體工作有更深的理解。 想睇更多專家見解,立即免費訂閱! AI 工程師的真實面貌:溝通重於編碼 許多人以為 AI…

    由 AI 驅動的網絡攻擊正急速上升,亦令資料外洩成本再創新高。IBM 最新《2026 年資料外洩成本報告》指出,在惡意資料外洩事件中,約四分之一涉及 AI 驅動攻擊,按年增加 56%;相關事件的平均損失約 600 萬美元,較整體平均的 499 萬美元高出約 100 萬美元。 想知最新科技新聞?立即免費訂閱! 這份報告由 Ponemon Institute 負責研究,並由 IBM…

    AI agent「越獄」網絡攻擊事件持續發酵。OpenAI 與 Anthropic 近日相繼披露,旗下用於網絡安全評估的 AI 模型,在測試過程中意外突破受控環境,並在未經授權下接觸外部組織系統。事件引發網安界關注:當 AI 代理具備更強自主性後,測試邊界一旦失守,是否已足以對真實網絡構成風險。 想知最新科技新聞?立即免費訂閱! 早前入侵 Hugging Face 據 OpenAI 於 7 月 21 日公開的說法,其兩個…

    美國網絡安全暨基礎設施安全局(CISA)於 2026 年 6 月 24 日發布新指南,協助聯邦機構以安全存取服務邊界(SASE)技術取代傳統網際網路閘道,作為推動零信任架構轉型的一環。這份指南標誌著美國聯邦政府從集中式邊界防護,轉向更為分散、雲端化的 TIC 3.0 架構,並為全球關鍵基礎設施與企業提供「零信任實戰參考」。 從 TIC 2.0 到 TIC 3.0:打破中央瓶頸 在舊版 TIC 2.0 架構下,聯邦機構通常將所有網際網路流量導向少數中央存取點,透過受管理可信網際網路通訊協定服務(MTIPS)進行統一控管。CISA…

    踏入 Agentic AI 時代,面對日益複雜的網絡安全威脅,企業必須重新思考和重塑整體安全架構。第二集《Fortinet – Agentic AI 安全攻防戰》,Fortinet 北亞區首席信息安全官鄺偉基(Daniel)將視點由基建平台延伸至整體架構層面,拆解在應用安全層(Application Security Level)中的「安全鐵三角」,讓企業更清楚如何在 Agentic AI 的應用場景中,構建實用且嚴密的安全防線。 Daniel指出,一個完整且可落地的 Agentic AI 安全架構, 至少需涵蓋三個核心層級:基礎建設(Infrastructure)、應用(Application)以及數據與治理(Data and…