Search Results: 威脅情報 (112)

    隨著身分驗證系統已成為流動網絡裝置如手提電腦、智能手機上的必然配置,黑客要成功入侵目標人物的裝置變得日漸困難。不過,最近 iProov 的威脅情報團隊就揭露了一款專門針對已越獄(jailbroken)iOS 設備的新型攻擊工具,這款可能源自中國黑客的工具專門針對 iOS 15 及以上版本且已越獄的 iPhone,透過影片注入攻擊(Video Injection Attacks)繞過被弱化的生物驗證系統,讓黑客可以順利開啟手機。 對高風險用家如政治家、記者、金融行業人士來說,一旦手機被盜竊,對方便可取得內裡儲存的機密資料,隨時引發國家安全危機。 想知最新科技新聞?立即免費訂閱! 利用 Deepfake 影片突破防線 簡單來說,這次攻擊的流程是黑客將假冒為機主的深偽(deepfake)影片,通過精密的手法替換成手機鏡頭攝錄的影像,令 iOS 安全系統誤以為正以鏡頭驗證解鎖人的人臉特徵,從而授權讓他解鎖手機,突破 FaceID 的驗證。…

    科技發展一日千里,本港從事資訊科技的人員一直有增無減,更吸引不少本身沒有相關知識基礎的「白紙」轉投 IT 界。惟 IT 技能種類繁多,其中的「網絡安全」更屬高度專門領域,其入職要求與工作範疇均與一般 IT 工種不同,令企業在招聘合適的網安專才時愈加困難。不過,原來企業只需走出簡單一步,即可順利求「才」,提升整體網絡安全防護水平。 從事資訊科技保安  僅佔 IT 人 1.4% 根據職業訓練局(VTC)2022 年的《人力調查報告書》,本港有逾 11 萬名 IT 人員,其中逾半以軟件開發,以及基礎設施及操作支援為主要技能。從事資訊科技保安工作的約有 1,600 人,佔整體比例僅約…

    近年 AI 應用技術推陳出新,從日常工作的簡單任務,以至複雜數據的高速分析,都為企業帶來嶄新的營運可能性。不過,不少企業在如何平衡人力資源和 AI 運用中都遇到瓶頸。中信國際電訊 CPC(下稱「CPC」)早前舉辦的「TrustCSITM SIEM-MiiND 星智神盾搶先看活動」,邀請了 5 位 CPC 的星盾專家探討人與 AI 的協作模式,並於會上展示新一代人工智能安全信息與事件管理(SIEM)技術 「星智神盾(TrustCSITM SIEM-MiiND)」,結合中信國際電訊 CPC 二十多年的行業經驗與人工智能的能力,打造出全方位且高效的人工智能安全運作中心(AI SOC)。 在分享環節上,由中信國際電訊…

    人工智能(AI)技術被廣泛應用,同時也被黑客迅速「武器化」,令網絡攻擊防禦難度急速上升,單靠人力已難招架。香港網絡安全事故協調中心(HKCERT)最新揭示六大 AI 協助攻擊手法,呼籲企業與市民高度警覺,並提醒防禦策略也需進化。 HKCERT 已引入 AI 工具進行威脅偵測,截止今年 8 月共完成 35 億次掃描,成功識別多個可疑網站,這表明同步提升防禦意識與技術,才能有效應對 AI 武器化帶來的全新挑戰。 想知最新科技新聞?立即免費訂閱! 一、代理式AI所帶來最新風險 近期,Agentic AI 的快速發展,帶來新的網絡安全風險。這種 AI 不再只是被動回應的聊天機器人,而是能主動操作電腦系統,執行更複雜任務。以往要多人協力才能發動的精密網絡攻擊,現在可能只需一名黑客,就能指揮多個…

    本港零售業接連發生兩宗嚴重個人資料外洩事故,分別涉及本地珠寶連鎖企業 My Jewelry 及日本跨國時裝品牌 Adastria,波及近 14 萬客戶及員工。無獨有偶,兩宗事故均涉及高權限帳號管理不善、未能有效監控及偵測異常行為兩大問題,企業應如何透過先進的網絡安全方案自保? 想知最新行內動態?立即免費訂閱! 零售業數碼轉型後的痛點 個人資料私隱專員公署上周公布的兩宗資料外洩事件,涉及分別涉及本地珠寶連鎖企業 My Jewelry(愛飾)與母公司光雅,以及日本跨國時裝企業 Adastria,其旗下品牌包括 niko and…、LOWRYS FARM 等,前者外洩了 7.9 萬名客戶與員工資料,包括身分證部分號碼,後者則外洩了近 6 萬名客戶及訂單資料。 兩宗事件的成因近似,皆涉及高權限帳戶管理不當、未有啟用多重身分驗證。Adastria…

    香港政府一直致力推動智慧城市發展,隨着 AI 技術越來越成熟,城市的安全和便利度亦大幅提升。聯想集團旗下子公司 ─ ─ 聯想電訊盈科企業方案(LPS)已在香港深耕 20 餘年,為政府和企業提供多元 AI 解決方案,提升公共服務效率,同時致力鞏固關鍵基礎設施穩定運作,協助企業應對《保護關鍵基礎設施(電腦系統)條例》之餘,為智慧城市建設奠定堅實基礎。 想知最新科技新聞?立即免費訂閱! 打造數位孿生城市 提升維修及拯救效率 要打造智慧城市,就需要利用先進科技提升城市運作效率、改善市民生活質素並促進可持續發展。LPS 的天地合一解決方案,利用無人機在天空中巡視,並派出機械狗負責地面偵測,再配合空間映射技術,建造一個「數位孿生」(Digital Twin)城市模型,隨時反映現實情況。模型整合交通、能源及環境等多方面數據,協助資源配置並改善城市規劃,幫助管理人員更快更準確地應對各種情況。 以房屋管理為例,LPS 公共與金融服務主管黃璇(Jeanie)表示,因各個公共屋邨的發展時間不同,若人手去檢查要保養維修的地方,將十分麻煩,LPS 為房屋委員會打造 Asset Management…

    網絡威脅日益複雜,現時由 AI 發起的攻擊數量及質量均不斷提升,企業的網絡安全防護要求亦愈來愈高。HKT 作為香港領先的電訊服務供應商及提供全面網絡安全方案,憑藉逾 10 年 SOC(Security Operations Center)運營經驗,結合業界內最新的 AI 技術,推出全新 AI 驅動 SOC 網絡安全方案,為企業打造更智能、更高效、更可靠的防禦堡壘。 Agentic AI 協助自動化分析及決策 去年警方網絡安全及科技罪案調查科,總共發現超過 44 萬項針對香港的威脅情報;香港企業因科技罪案的損失,更超過…

    對於現代網絡安全保護方案而言,NDR(網絡檢測與回應)必不可少,隨著收集的網絡流量數據越來越多,其價值會越來越高!以情報為主打的微步在線(ThreatBook),透過領先且獨特的流量偵測與分析技術,將誤報率大幅降低至 0.03%,更成為 Gartner《網絡檢測與回應魔力象限》報告中唯一入選的中國企業,足見其產品已在國際市場上取得認可。 實現高精準攻擊檢測 ThreatBook 於 10 年前成立,短時間內已獲多個內地的頂級客戶支持,如金融,能源等全球 500 強企業,經數年時間了解及適應香港市場後,至 2023 年全面進軍香港,目前客戶以大型企業為主,包括銀行業、零售業。ThreatBook 聯合創始人李秋石(Chase)指出,其皇牌 NDR 產品 —— 新一代威脅感知平台 TDP,並非單純是個傳統基於硬件的盒子,而是一個包含數據科學和機器學習的產品。 市面上有很多產品都需要對網絡流量進行分析,Chase 以驗血做例子,只進行簡單的驗血,與…

    科技企業微軟(Microsoft)旗下軟件 SharePoint 遭受大規模網絡攻擊,事件目前波及全球逾 400 間機構,包括美國能源部、歐洲及中東國家政府機構,以及國際企業,牽連甚廣。Akamai Technologies 表示根據其最新研究,黑客正結合並大規模利用兩個嚴重漏洞,這種鏈式攻擊讓黑客能完全控制 SharePoint 伺服器,甚至進一步橫向移動至內部網路、竊取敏感資訊;部分攻擊甚至出現模組化行為,組織嚴密。 微軟緊急推出部分更新 SharePoint 應用於文件共享和內部協作,一向獲企業廣泛使用。美國網絡安全暨基礎設施安全局(CISA)指,該安全漏洞可提供未經身分驗證的系統存取,以及對 SharePoint 內容的完全存取權限,換言之,黑客入侵 SharePoint 後,可以存取系統內所有文件。 微軟隨即針對 SharePoint 其中兩個版本,緊急推出兩款軟件更新,惟 2016…

    美國國家核安全局(NNSA,National Nuclear Security Administration)證實,其內部網絡因近期曝光的 Microsoft SharePoint 零時差漏洞而遭到入侵。值得關注的是,這場波及範圍極廣的網絡安全事件,不僅影響美國能源部與教育部,亦波及美國多州政府部門,更有歐洲及中東國家政府機構、國際企業在內,累計受害機構已突破 400 間。 想知最新科技新聞?立即免費訂閱! 美能源部稱只牽涉極少數系統 根據美國能源部發言人說法,攻擊始於 7 月 18 日,黑客利用微軟 SharePoint 平台的全新零日漏洞鏈(ToolShell 漏洞組合)發動攻勢,成功突破包括 NNSA…