Search Results: 儲存 (332)

    剛在去年被英、美等多國執法部門聯手「打臉」的勒索軟件集團 LockBit,近日再陷醜聞。有網絡安全專家發現,其暗網聯繫網頁遭不知名黑客入侵,並被留下挑釁訊息與一條包含大量機密資料的壓縮檔案「paneldb_dump.zip」的下載連結。這已是 LockBit 連續兩年發生數據外洩事件,對其「商譽」構成重大打擊。若想翻身,睇怕都要改名假扮新集團重新出發。 想知最新科技新聞?立即免費訂閱! 談判記錄被公開 經專家下載及細閱這個壓縮檔案的內容後,發現內裏有 20 個數據表,其中最引人注目的部分莫過於一個名為 chats 的文件,內裏包含由 2024 年 12 月 19 日至 2025 年 4…

    英國零售巨頭 Marks and Spencer(M&S)確認近日遭受勒索軟件集團攻擊,導致伺服器癱瘓,受影響的包括虛擬機被加密、網上訂貨系統及電子支付系統失靈,200 個貨倉的員工被迫停工。據報導,事故源頭是黑客成功盜取 M&S 的 NTDS.dit 檔案,從而取得權限在內部執行橫向移動及加密虛擬機,令整個集團的營運陷入停頓。 想知最新科技新聞?立即免費訂閱! 據安全媒體報導,這次 M&S 入侵事件源於 Scattered Spider 勒索軟件集團成員早在今年二月成功竊取 Windows Active Directory 的核心數據庫文件…

    一個據稱曾入侵超過 618 個機構的網絡犯罪組織 EncryptHub,近日竟被揭發曾以網絡安全研究員的身份,向 Microsoft 提交兩個 Windows 零日漏洞報告,沒有選擇用來入侵更多機構。而在專家追查下,更發現這個犯罪組織對前路搖擺不定,甚至向 AI 聊天機械人請教安全的成名方法,行為非常搞笑。 想知最新科技新聞?立即免費訂閱! 向 Microsoft 提交兩個安全漏洞 據資料顯示,早前 EncryptHub 曾以網絡安全研究員 SkorikARI 的身份,向 Microsoft…

    近日遊戲平台 Steam 便緊急下架一款名為《Sniper: Phantom’s Resolution》的試玩版遊戲,原因是該遊戲內含資訊盜竊惡意軟件,對用家電腦構成嚴重安全威脅。而開發者更聲稱平台存在安全風險,實際上透過其他渠道發放惡意軟件,名副其實「賊喊捉賊」。 想知最新科技新聞?立即免費訂閱! 開發者建議玩家從平台下位置下載 作為全球最大的線上遊戲平台,Steam 擁有龐大的用家群,根據資料顯示,全球約有 1.3 億登記用家,峰值在線人數更高達 4,000 萬,所以自然成為黑客的狩獵場。過往黑客主要通過釣魚詐騙,誘騙使用者輸入帳號密碼和雙重驗證碼去盜用帳戶;其次是誘騙用家下載惡意軟件,感染電腦後便能盜取儲存的機密數據,又或將電腦變成殭屍網絡的成員,而這次事件便屬於後者。 開發者 Sierra Six Studios 在上星期在平台上預告會推出一款一第一身射擊遊戲的試玩版,介紹頁面上有齊遊戲的片段及內容,但開發者聲稱在 Steam 平台上下載存在安全風險,並留下連結建議玩家從平台下位置下載。部分玩家發現其內容存在異常,例如遊戲描述和素材疑似從其他遊戲複製而來。…

    現今企業需要做到快速部署,同時提升資料防護能力,應對勒索病毒攻擊、資料洩漏,以及業務中斷風險。Synology 群暉科技針對香港企業資料保護市場,推出 ActiveProtect 備份專用一體機,協助企業做到以上目標。另外,隨著世界備份日(3 月 31 日)臨近,Synology 也呼籲中型至大型企業要更積極防範資料損失、洩漏和勒索病毒的事件發生。 Synology 獲全球逾半數《財富》500 強企業信賴,管理超過 520 EB(艾位元組)數據,覆蓋 1,300 萬部伺服器,並累積保護超過 2,500 萬個工作負載。 港企資料安全形勢嚴峻 2024 年,香港不少企業頻繁遭受網絡攻擊,導致大量個人資料外洩,當中有非牟利機構遭遇黑客攻擊,引致大量數據被盜取,受影響的個人資料更以數十萬計。同年,亦有私營機構遭勒索軟件入侵,導致大量客戶及內部員工資料資料遭到洩漏。這些事件突顯企業需建立完善的資料備份與防護機制,以防範網絡威脅。…

    通常大型機構會儲存大量敏感數據,確保這些數據的安全尤其重要,而採用特權賬號存取管理(Privileged Access Management,簡稱 PAM)則是提升整體安全最有效手段之一。wepro180 今次特意找來本地大型金融機構的資訊安全主管 Kelvin Wong,與大家分享選擇 PAM 解決方案時的經驗與心得,並歸納出 7 個要點。 Kelvin表示,去年為公司完成了 IT 基礎設施的整體遷移,並建構了全新的核心系統。過程中,他們選擇了一款新晉的 PAM 產品,不但通過滿足監管要求,更顯著提升了系統的安全性和營運效率,當時主要考慮了以下 7 個重點: 一、產品功能與設計 在PAM產品要求方面,重點是必須夠兼容性、安全性和穩定性。…

    在數碼轉型浪潮中,資訊安全的挑戰與日俱增。有市場報告預計在 2025 年,全球會有超過 500 億部設備連接互聯網,可以想像網絡安全的覆蓋面有多廣闊及複雜。不過,只要做好以下四大防護,便可以建立「數碼護城河」,無論是對內抑或對外,都可以阻止攻擊發生。 想知最新科技新聞?立即免費訂閱! 近年不少調查數據均顯示網絡攻擊的數量及造成的損失都有升無跌,在攻擊數量方面,自從 ChatGPT 等生成式 AI 面世,網路釣魚攻擊便暴增了4,151%!在損失方面,最新統計亦顯示平均每宗資安事件都會造成高達 480 萬美元的損失,較去年上升 10%。企業若要遠離網絡攻擊,便要參考如何做好四大防護工作。 風險管理框架 有效的風險管理框架不僅能夠迅速應對突發事件,還可以主動識別弱點和降低漏洞風險。全面的風險管理策略應以保護關鍵業務和數據私隱為核心,當中必須具備透明度,掌握數據的儲存位置、存取者的身份及適當分配權限,時刻以「零信任」和「設計安全」為原則,持續評估風險和保持靈活的思維。另外,要確保快速應對入侵事件,必須設立事故響應團隊,並清晰指定主要聯絡人及各部門的職責。高層管理人員如 CTO、CIO 和 CISO 須互相協調目標,定期評估資安計劃,良好的溝通和共享威脅情報有助於提高應對能力。…

    由 2022 年推出 ChatGPT 至今,OpenAI 一直被視為 AI 領域的龍頭公司,不過 OpenAI 最近又再陷入數據外洩疑雲。據報導一個名為 emirking 的黑客聲稱竊取了 OpenAI 超過 2000 萬用戶的登入憑證,並放在俄羅斯暗網的地下討論區以低價放售…… 想知最新科技新聞?立即免費訂閱! 據傳媒報導,這個黑客在帖文內聲稱出售一套包含 2000 萬個…

    調查顯示,96% 的勒索軟件攻擊針對備份,隨著數據量激增,企業明顯需要一個更安全、高效和靈活的雲端存儲解決方案。今次小編介紹的 Veeam 雲端備份和災難恢復解決方案,具備全面數據加密、不可變備份等功能,為敏感數據提供多一層的保障,正能滿足企業相關需求。 Veeam Data Cloud Vault 安全雲端存儲,是由雲端數據管理備份解決方案供應商 Veeam 於 2024 年 6 月 4 日正式推出,專為數據保護而設計,旨在為企業提供一個安全、高效及可靠的備份數據存儲方式,同時滿足遠程儲存和合規需求。 存儲即服務 符合零信任原則 方案屬於「存儲即服務」(StaaS)產品,用戶毋須自行設計、部署和管理雲端或實體存儲基礎設施下,即可輕鬆存儲、管理和訪問數據,更符合零信任原則。 它不但提供高度安全、靈活及合規的雲端存儲功能,專注於數據保護與災難恢復,更具備全面數據加密、不可變備份(Immutable…

    網絡安全是一個充滿變動的行業。新趨勢、新技術以及新手法正以驚人的速度重塑著整個行業的格局,這也使得跟上時代的步伐變得極具挑戰性。邁入 2025 年,應用程式和 API 安全的重要性從未像現在這樣明顯。2024 年,API 鞏固了其作為數字創新核心支柱的地位。然而,API 採用率的激增也擴大了攻擊面,其中有 27% 的 API 攻擊針對業務邏輯漏洞,比前一年增加了 10%。作爲現代企業營運的核心驅動力之一,數據保護也將繼續成為 2025 年企業的首要關注點。 數據安全展望 全球數據隱私法規趨勢 根據聯合國貿易與發展會議(UNCTAD)的統計,目前全球 80% 的國家已經制定或正在推動數據保護與隱私相關法規。這些法規要求數據必須在特定的管轄範圍內儲存和處理,以應對與國際執法相關的風險。雲服務供應商和企業必須遵守當地的數據主權法律,同時企業必須在新系統和應用中做到「隱私保護融入設計」。比如,2024…