《路透社》引述消息報道,指中國政府近日以國家安全為由,通知國內企業停用 10 多間美國和以色列公司生產的網絡安全軟件,涉及品牌包括博通旗下的 VMware、Palo Alto Networks 、Fortinet,以及來自以色列的 Check Point Software Technologies 等知名網絡安全公司。 隨中美貿易及外交緊張局勢加劇,中美正積極爭取科技霸權。報道指,根據三位知情人士透露,中國當局擔憂外國政府能經西方網絡安全工具,獲取敏感資訊,故於近日頒布禁令,要求內地企業停用美國及以色列公司生產的網絡安全軟件,暫未能確定有多少中國企業收到上述通知。 多間著名網絡安全公司被禁 被禁制使用的網絡安全公司達 10 多間,據報包括來自美國的 VMware(早前被博通收購)、Palo Alto Networks、Fortinet、Alphabet、Imperva、CrowdStrike、SentinelOne、Recorded Future、McAfee、Claroty 及 Rapid7;來自以色列的 CyberArk(早前被 Palo Alto Networks 收購)、Check Point Software Technologies、Orca Security 及 Cato Networks。 根據資料,部分「上榜」的網絡安全公司,曾指控中國發動黑客攻擊,如 Check Point 於上月曾報告,稱揭露一宗中國相關黑客組織針對歐洲政府機構的間諜行動;去年九月,Palo Alto Networks 亦曾發表報告,指中國黑客攻擊世界各地的外交官。被禁的公司部分在中國並無業務,部分則已在中國發展了一段時間。 事實上,中國一直積極推動以國產產品替代西方技術,以防機密資訊外洩,香港近年亦越來越多企業轉用中資網絡安全產品。根據中國網絡安全商業市場研究分析公司斯元資料,共有 12 間中國網絡安全科技上市公司,每間於 2024 年的總收入均高達逾 10 億人民幣,當中部分公司已進軍香港。 部分已進軍香港的中國網絡安全科技上市公司 2024年總收入 (人民幣) 進軍香港年份 (約) 深信服Sangfor 7,519,756,000 2008 奇安信 4,349,249,000 2020 亞信安全 3,595,082,000 2018 啟明星辰 3,315,167,000 2025 天融信 Topsec 2,820,493,000 2022 綠盟科技 2,358,013,000 2014 安恒信息 2,042,835,000 2023-2024 資料來源:《中國網絡安全年鑑(2025)》,斯元出版 …
Search Results: 國家安全 (52)
《路透社》引述消息報道,指中國政府近日以國家安全為由,通知國內企業停用 10 多間美國和以色列公司生產的網絡安全軟件,涉及品牌包括博通旗下的 VMware、Palo Alto Networks 、Fortinet,以及來自以色列的 Check Point Software Technologies。 想知最新科技新聞?立即免費訂閱! 報道指,該指令於近日發布,暫未能確定有多少中國企業收到上述通知,又稱是源於有關監管部門擔憂外國政府,經西方網絡安全工具獲取敏感資訊,未來會繼續推動以國產產品替代西方技術。
定時重新啟動智能手機的好處,相信高用量用家都必定明白,因為可以釋放內存,令手機的運作回復順暢。不過,原來重新開機對提升手機的網絡安全都有幫助!想知點解?一齊睇睇美國國家安全局(NSA)專家解釋。 想知最新科技新聞?立即免費訂閱! NSA 有關每星期至少重新啟動一次智能手機,有助提升設備安全性的建議,其實早在 2020 年已經提出。不少人以為重啟手機最大的用途只是令部機回復順暢,但其實都有助阻止某些惡意軟件的運作。 重啟手機有助防止惡意程序重新執行 安全局能力理事會的技術總監就曾解釋重啟手機雖然不能阻止更複雜的攻擊,但因為現代網絡攻擊傾向由兩個或以上程序執行,中間還有需要成功利用已知的漏洞,所以重啟手機便可迫使惡意程序重新執行,但由於一些應用軟件的更新需要重啟手機才能完成,過程中可能會修復了一些已知的漏洞,因此亦有機會阻止惡意程序重新執行。 除了重啟手機之外,NSA 報告中還提到使用智能手機可能會遭受到的多種威脅,當中包括誤裝惡意軟件、危險的 Wi-Fi 網絡,以及黑客可能通過遠程訪問手段收集通話和短訊內容的風險。這些威脅意味著用家的個人私隱訊息和數據隨時都有可能受到攻擊。因此,採取適當的預防措施顯得尤為重要。 用戶應定期更新應用程序和操作系統 專家亦建議用家應該定期更新應用程序和操作系統,以確保擁有最新的安全防護能力,防止黑客利用已知漏洞進行攻擊。用家亦應小心點擊電郵和短訊中的連結或附件,因為這些都是黑客的常用播毒手段。如果有需要連接公共 Wi-Fi 網絡,應考慮使用虛擬私人網絡(VPN)來加密數據,都有助增加安全性。 報告內特別值得一提的建議是要小心選擇配件,必須選購信譽良好的品牌及使用原裝充電設備。除了因為公共 USB 充電站可能被黑客改裝之外,專家亦發現黑客會通過在市場上混入具惡意功能的配件或充電設備,靜心等待用家購入後接駁手機,這樣便可以在手機上安裝惡意軟件,達到竊取數據或入侵手機的目的。隨著科技的不斷進步,專家認為用家必須提升警覺性和關注網絡安全的資訊,才能避免成為下一個受害者。 資料來源:https://www.zdnet.com/article/why-you-should-power-off-your-phone-once-a-week-according-to-the-nsa/
挪威多項政府網上服務自周一凌晨起遭受大規模分散式阻斷服務(DDoS)攻擊,導致部分供政府部門及市民使用的數碼基建,一度無法使用或運作緩慢。 想睇更多科技新聞,立即免費訂閱! 負責營運挪威數位化管理局(下稱 Digdir)表示,攻擊於當地周一凌晨 3 時 38 分開始,主要針對其與營運服務供應商 Vivicta 所支援的基建。Digdir 提供多項跨政府部門的共用服務,包括政府網上服務登入、電子身分認證及電子簽署、安全數碼郵箱、網上政府表格、公共紀錄查閱,以及部門之間的資料交換等。 初步未發現系統遭入侵 Digdir 稱,部分服務曾在短時間內完全中斷。雖然大部分受影響系統目前已逐漸恢復穩定,但政府登入平台 ID-porten 及電子簽署服務 eSignering 等,仍然受到部分影響。該局表示,用戶現時仍可能遇到連線失敗、伺服器回應緩慢,以及登入時間異常延長等情況。公眾可透過 Digdir 的服務運作狀態頁面及事故報告頁面,了解各項服務的最新情況。…
美國白宮最近公布總統國家安全備忘錄,宣布建立一項打擊跨國網絡犯罪的計劃。根據備忘錄,通過美國司法部及國土安全部審核的私人企業,可在聯邦政府的指揮、控制及監督下,參與針對境外跨國網絡犯罪組織的網絡行動。 相關目標包括利用網絡從事勒索軟件、金融詐騙、性勒索及其他犯罪活動的跨國組織。計劃所針對的是具網絡能力的犯罪組織,而不是一般私人企業可自行選定的任何黑客或網絡目標。 想睇更多科技新聞,立即免費訂閱! 備忘錄列出兩類行動。第一類是網絡監控行動,目的是從相關網絡、資訊系統或基礎設施收集情報。第二類是網絡效果行動,可能涉及操控、干擾、阻斷、削弱或摧毀資訊系統、網絡及相關基礎設施。 不過,私人企業不能自行決定目標或單方面發動行動。相關企業必須先接受政府審查及批准,並與司法部或國土安全部簽訂合約。每項行動亦須按照政府制定的程序,取得事先批准及書面指示。 備忘錄要求國家協調中心負責建立、管理及維持相關計劃,並由司法部及國土安全部各委派一名執行主任參與監督。參與企業亦可能需要提供不少於 100 萬美元的保證金或託管款項;如違反合約條款,政府可按規定處理相關款項。 為降低誤傷風險,企業如發現行動涉及美國公民、美國境內的資訊系統,或由美國公民控制的系統,必須停止行動、採取資料最小化措施,並向政府通報。如發現美國關鍵基礎設施面臨迫在眉睫的網絡攻擊,也必須立即報告。 任何可能導致人員死亡或重傷,或在國際法下可能構成使用武力或武裝攻擊的行動,均不能由一般計劃主管直接批准,必須按照更高層級的法律及政策程序處理。 這項措施延續特朗普政府於 3 月 6 日公布的《美國網絡安全戰略》。該戰略提出,政府應運用包括私人企業在內的各種力量,識別、干擾及削弱敵對網絡。 白宮的做法顯示,美國政府正尋求加強公私合作,利用商業網絡安全企業的技術及人力打擊跨國網絡犯罪。不過,這份備忘錄並不代表私人企業獲得自行「反擊黑客」的全面權力。相關行動仍須在政府授權、監督及適用法律框架下進行,企業參與所涉及的具體法律、合約及跨境責任,仍有待實施細節進一步釐清。
中國國家互聯網信息辦公室(CAC)旗下網絡安全審查辦公室宣布,對美國網絡安全公司 Palo Alto Networks 在華銷售的產品正式啟動網絡安全審查。官方指出,此舉旨在保障關鍵信息基礎設施的安全穩定運行、防範網絡安全風險,並維護國家安全。 網信辦在簡短聲明中,指此乃依據《國家安全法》、《網絡安全法》及《網絡安全審查辦法》,對 Palo Alto Networks 實施網安審查。聲明未有列出具體涉事的產品型號、技術漏洞細節,亦未說明 Palo Alto Networks 可能面臨的具體懲處或行動。 今年曾要求內地企業停用 北京近年加強對外國科技供應商的國安審查,大力推動「國產替代」政策,禁止在敏感網絡中使用進口安全產品,以免數據及基礎設施暴露於海外風險。今年 1 月,中方曾要求國內企業,停用十多間來自美國及以色列的網絡安全公司,包括 Palo Alto…
美國聯邦通訊委員會(FCC)近日宣布,對新型人形機械人、四足機械人,以及並網電力逆變器採取進口限制措施。當局表示,有關規定旨在降低供應鏈與網絡安全風險,並保護美國人工智能(AI)產業及關鍵基礎設施安全。 FCC 指出,相關先進機械人具備資料收集、網絡連接及遠端控制等功能,一旦被惡意利用,可能對美國經濟及國家安全構成威脅。至於並網電力逆變器,則主要用於把太陽能、電池系統或數據中心設備接入電網,當局認為其連網特性同樣帶來安全風險。 想知最新科技新聞?立即免費訂閱! 根據 FCC 說明,措施主要針對尚未獲准上市的新型號產品;相關新型號一般將無法再獲設備授權,因此難以進入美國市場。至於已獲批並已在美國使用的現有產品,則暫時不受影響。FCC 同時提到,經特定安全審批程序獲准的產品,或可按個別情況繼續申請授權。 美國官員表示,這項政策屬於特朗普政府強化供應鏈安全及推動再工業化的一部分,重點是為機械人、電力逆變器等關鍵和新興技術建立更安全、獨立的供應體系。當局強調,相關做法是基於國家安全考量,並非針對個別企業的短期市場行為。 北京方面則對措施表示反對。中國商務部表示,美方應立即撤銷有關措施,若美方一意孤行,中方將堅決予以反制;中方同時批評美方做法歧視中國企業及產品,並形容有關限制屬市場扭曲及單邊主義做法。 外界認為,這項限制措施將進一步反映美中在 AI、機械人及能源基建領域的競爭持續升溫。隨着美國持續收緊對關鍵技術的審查,相關政策方向預料仍會成為雙邊科技與貿易摩擦的焦點。
早前 76 位網絡安全界資深專家聯署公開信,要求美國政府撤回針對 Anthropic 旗下兩款最強 AI 模型 Fable 及 Mythos 的出口管制令,直指這一措施逼使網絡安全防禦者無法使用最強武器,令敵方有可乘之機。事件背後牽涉一份至今仍未公開的 Amazon 研究報告,以及一個極具爭議的「越獄」指控。究竟封殺令是防患未然,抑或弄巧成拙,業界的強烈反彈似乎已經說明一切。 想知最新科技新聞?立即免費訂閱! 美政府向 Anthropic 下達出口管制令 相信大家都知道 Fable 及…
美國科技巨頭 Meta 去年底收購原生於中國的 AI 公司 Manus 後,中國官方調查,至星期一(4 月 27 日)國家發展和改革委員會(發改委)在官網宣布,禁止美國科技巨頭 Meta 收購人工智能初創企業 Manus,並要求相關方撤銷交易。此案亦成為中國首宗被公開否決的 AI 領域外資收購案例。 想知最新科技新聞?立即免費訂閱! 去年 12 月,Meta 以…
美國聯邦調查局(FBI)近日證實,現任局長 Kash Patel 的私人電郵帳戶遭受跟伊朗有關的黑客組織 Handala 入侵。該組織在網上高調公開了盜取的局長個人照片及機密文件,並聲稱在短短數小時內便攻破了 FBI 所謂「堅不可摧」的系統。雖然 FBI 隨後澄清被盜數據並非近期資料,且不包含任何政府機密,但機構首長遭遇黑客入侵,無疑對 FBI 的威信造成嚴重的打擊。 想知最新科技新聞?立即免費訂閱! 曾對美國醫療技術巨頭發動攻擊 據知 Handala(又稱 Handala Hack Team、Hatef 或…