日防夜防,家賊難防!即使是全球知名的網絡安全公司都難以完全避免內部威脅。美國網絡安全公司 CrowdStrike 近日披露了一宗內部人員洩密事件,內奸將公司的機密資料以拍攝螢幕的方法傳送給黑客組織。幸而事件未直接導致系統被入侵及洩露客戶的數據,但亦突顯出網絡安全不單要對外,亦要加強內部把關的重要性,是企業管理層不可忽視的安全問題。 想知最新行內動態?立即免費訂閱! 立即終止該員工職務 根據 CrowdStrike 發言人的說法,公司早前發現有員工將電腦屏幕的內容拍下並外傳,已立即終止該員工的職務。這些圖片隨後被黑客組織發佈至 Telegram,儘管 CrowdStrike 強調其系統未因該事件遭到破壞,且客戶數據始終受到保護,但事件依然引發外界對內部安全的關注。 這次內部洩密案的幕後黑手,是近期頻頻登上網絡安全新聞的黑客組織 Scattered Lapsus$ Hunters,這個組織由 ShinyHunters、Scattered Spider、Lapsus$ 組合而成。他們曾針對 Salesforce 客戶發動語音釣魚攻擊,入侵了包括…
Search Results: 加密 (461)
一年一度,由本地解決方案分銷商安領科技(Edvance Technology)主辦的 TechFORWARD26 圓滿落幕!今年主題為「The Edge of Intelligence」,現場有多達 17 間網絡安全供應商攤位展示,全日共有 11 場專家演講及專題討論,內容涵蓋大部分網絡安全領域,非常豐富。 Edvance International Chairman & Group CEO Raymond Liu 率先致歡迎辭,為活動揭開序幕。Raymond…
中國國家安全部早前公開指控,美國國家安全局(NSA)自 2022 年 3 月 25 日開始,對中國科學院國家授時中心(NTSC)展開長期且具「預謀性」的網絡入侵活動,聲明在微信平台發布,當局聲稱已掌握牢不可破的入侵證據,強烈批評美方才是黑客帝國及網絡空間的最大混亂製造者,在稀土貿易之爭上再開新戰線。 想知最新科技新聞?立即免費訂閱! 系統遭破壞可導致通訊網絡故障 位於西安的國家授時中心自 1966 年起隸屬中國科學院,授時中心的核心功能是通過原子鐘等高精度設備生成標準時間,並透過多種技術將其傳播至全國,以確保通訊、交通、金融等關鍵領域能夠同步運行,例如大家日常使用的電腦或手機在自動校正時間時,背後便可能依賴授時中心的服務。一旦系統遭到破壞,後果可能不僅是時間上的錯亂,還可能導致通訊網絡故障、金融體系停頓、交通癱瘓,甚至影響國家能源供應與航天計劃。 針對這次指控的入侵事故,國安部披露了多條疑似滲透手法及攻擊的時間線。起初,入侵者疑似利用某國際品牌短訊服務的安全缺陷,偷偷入侵多名授時中心員工的行動裝置,進而竊取關鍵憑證與敏感資料;之後入侵者多次利用竊取的登入資訊登入內部網絡潛伏,在 2023 年 8 月至 2024 年 6…
近來黑客集團 ShinyHunters、Scattered Spider 頻頻出現於網絡攻擊新聞中,他們針對數百間企業進行一系列的數據竊取及勒索攻擊,受害機構包括 Google、Cisco、Disney/Hulu、Toyota、UPS、Chanel 等知名品牌。最近這批黑客終於展開大型勒索行動,於網上公開至少 39 間企業的敏感數據,除了威脅受害機構支付贖金,黑客甚至要求 Salesforce 為過失負責找數,以防止約 10 億條個人數據被進一步曝光。 專家警告,這次攻擊可能導致身份盜竊、詐騙及法律訴訟等連鎖反應,對受害企業及其客戶來說是一場大災難。 想知最新科技新聞?立即免費訂閱! 已成功入侵 760 間公司 這次攻擊行動由三大黑客集團 ShinyHunters、Scattered Spider…
科技發展一日千里,本港從事資訊科技的人員一直有增無減,更吸引不少本身沒有相關知識基礎的「白紙」轉投 IT 界。惟 IT 技能種類繁多,其中的「網絡安全」更屬高度專門領域,其入職要求與工作範疇均與一般 IT 工種不同,令企業在招聘合適的網安專才時愈加困難。不過,原來企業只需走出簡單一步,即可順利求「才」,提升整體網絡安全防護水平。 從事資訊科技保安 僅佔 IT 人 1.4% 根據職業訓練局(VTC)2022 年的《人力調查報告書》,本港有逾 11 萬名 IT 人員,其中逾半以軟件開發,以及基礎設施及操作支援為主要技能。從事資訊科技保安工作的約有 1,600 人,佔整體比例僅約…
即時通訊平台 Signal 近日宣布推出全新「安全雲端備份」功能,協助用戶備份並還原訊息記錄,即使手機損壞或遺失,也能安全地取回對話及多媒體內容。這一新功能目前已在 Android 版 Signal 測試版中開放,稍後亦將登陸 iOS 及電腦裝置。 想知最新科技新聞?立即免費訂閱! 所謂「安全雲端備份」,指的是在經過端對端加密保護的情況下,自動將你的聊天紀錄備份到雲端伺服器。備份內容包括所有文字訊息,以及最近 45 天的多媒體資料(如圖片、影片、GIF 及各類附件)。只要用戶開啟這項功能,系統便會每日自動進行備份,並覆蓋前一天的檔案。 付費備份方案儲存空間為 100 GB 啟用備份時,Signal 會在裝置上生成一組 64…
Google 宣佈將推出一項重大的安全政策,新政策要求所有在 Android 平台上發布應用程式的開發者,無論是經由官方 Play Store 抑或第三方渠道發佈,都必須進行身分驗證。新規定將於 2025 年 10 月起分階段邀請開發者參與,並計劃於 2026 年 9 月率先在巴西、印尼、新加坡及泰國正式實施。 換言之,到時在這些地區的 Android 裝置用家,所安裝的任何應用程式必須由已驗證身分的開發者註冊,否則用家將無法安裝程式使用。 想知最新科技新聞?立即免費訂閱! 不少國家仍流行經…
根據最近網罪科的網安報告顯示,教育界未來將面臨更嚴峻的網絡攻擊威脅。有見及此,香港互聯網註冊管理有限公司(簡稱 HKIRC)最近聯同資訊科技教育領袖協會(AiTLE)、警方網罪科及羅兵咸永道香港 DarkLab 合力推出教育界網絡安全重點項目《香港學校網絡安全指南》,整合最新的網絡安全資訊,歸納成 4 大實用領域,協助學校建立更穩健的網絡安全框架。 想知最新科技新聞?立即免費訂閱! 參考各地網安框架 HKIRC 早前聯同數字辦及警方網罪科,推出免費網絡安全支援計劃「網絡防禦一站通(Cybersec One)」,旨在為本地企業和機構提供一站式網絡安全支援,並與 AiTLE 攜手合作,將 Cybersec One 計劃推廣至香港各中、小學校,獲教育界高度關注及廣泛支持。 《香港學校網絡安全指南》由 HKIRC、AiTLE、網罪科及羅兵咸永道香港 DarkLab 合力編寫,特別參考本地及國際有關網絡安全的各種框架及最佳實踐,包括:教育局於 2019…
Amazon Web Services(AWS)宣布舉辦首屆「香港 AWS AI Hackathon」,進一步推動香港創新科技發展。是次活動以「Build Tomorrow’s Hong Kong with AI」為主題,號召香港本地開發者、技術人員,以人工智能(AI)技術針對香港主要行業,設計可落地 AI 方案。 冠軍隊伍將獲贊助前往美國,參與年度盛事 AWS re:Invent 2025。 想知最新科技新聞?立即免費訂閱! 針對本地產業需求開發方案 本次…
美國保險巨頭 Allianz Life(安聯人壽)為 Salesforce 攻擊潮的其中一名受害者,公司的敏感數據近日更被洩露至暗網及社交平台,據報外洩的數據量涉及 280 萬客戶及商業合作夥伴的私隱資料,如姓名、地址、電話號碼和出生日期,當中還包括稅務識別號碼、財務顧問的執照信息、產品許可等。 專家指出,這些外洩信息可能被用於身分盜竊、詐騙,甚至針對性的網絡攻擊,對公司及客戶來說,都是一場極大的災難。 想知最新科技新聞?立即免費訂閱! 黑客集團於 Telegram 開設洩密頻道 近年黑客們將目光瞄準第三方雲端服務供應商,近期最引人注目的就是針對 Salesforce 的一系列攻擊。雖然 Salesforce 本身提供的服務沒有安全漏洞,但黑客集團如 ShinyHunters 等就透過社交工程手段,誘騙目標企業員工安裝內藏惡意功能的 OAuth…