Search Results: 安全專家 (293)

    香港網絡安全事故協調中心(HKCERT)總結去年香港網絡安全狀況,並發布 2025 年網絡安全預測,指供應商安全性不穩及 AI 生成內容被騎劫,將成本港網絡安全主要風險;並發布物聯網數碼顯示屏保安研究報告,顯示數碼顯示屏或成攻擊目標,這種新型保安漏洞,正時刻威脅企業及個人安全,情況值得關注,各界應做足保安措施,防患於未然。 想知最新科技新聞?立即免費訂閱! HKCERT 日前舉行「香港網絡安全展望 2025」暨「物聯網數碼顯示屏保安研究報告」傳媒簡介會,指出 2024 年共處理 12,536 宗保安事故,其中網絡釣魚佔整體個案超過一半(7,811 宗,佔 62%),對比 2023 年上升 108%,數字錄四位數增加(共增加 4,059 宗),情況為五年來最嚴重。…

    隨著科技發展,網絡安全威脅變得無孔不入,攻防戰時刻上演。網絡安全團隊的角色就如軍隊,為企業網絡做好防守,保護寶貴的數碼資產。到底網絡安全團隊如何「練兵」?今天我們就訪問了 DYXnet 第一線的網絡安全專家團隊——這隊夢幻組合去年首次參加由 Fortinet 舉辦的「紅藍對戰 攻防演練大賽」,從業界十二隊隊伍中脫穎而出,取得亞軍佳績!同時,第一線團隊亦分享了安全事故應對策略貼士,有助企業提升網絡安全態勢。 「第一線攻防演練大賽 2025」匯聚第一線中港台三地團隊的網絡安全精英參加。 攻防演練分秒必爭 各司其職堅守網絡安全防線 近年網絡安全業界興起紅藍攻防演練,旨在加強安全團隊對網絡威脅的應對能力。攻防戰模擬現實中各式各樣的網絡攻擊情景,由紅隊扮演攻擊者,藍隊負責防守,參賽者不僅要具備專業知識,還需熟悉各種防禦措施、工具及人員配置,以應對不斷變化的網絡威脅。在 Fortinet 舉辦的「紅藍對戰 攻防演練大賽」中,各參賽隊伍擔當藍隊防禦者,對抗由 Fortinet 專家組成的紅隊攻擊。第一線派出四名網絡安全精英參賽,他們在攻防戰中各司其職:隊長是資訊安全顧問鍾而政(Louis),他負責識別環境中的弱點,從而制定加強保安措施的方案;資訊安全產品經理曾昭儒(Alfred)對網絡安全工具及產品的能力有透徹理解,為制定防守策略提供精準建議;另外還有資訊安全工程師謝浩賢(Howard)及陸子朗(Richard)負責具體的技術操作,他們在日常工作中累積了豐富經驗,能迅速察覺風吹草動! 代表第一線出征 Fortinet 紅藍攻防戰的四位核心成員,比賽時各司其職,合作充滿默契。 比賽設四個題目,涉及的安全事故範疇相當廣闊,包括特權存取管理(PAM)、遙距控制管理、阻斷服務攻擊(DDoS)、勒索軟件、釣魚攻擊等多種情況。Louis 指出:「我們必須迅速判斷警報事件的性質,將高風險事件及時攔截,但同時要避免錯誤攔截失分。」比賽節奏非常緊湊,Alfred 笑言:「比賽每節 15…

    互聯網及社交平台的普及,雖然為大家帶來不少方便,但同時間亦令黑客搜集情報工作變得更加簡單,他們不單可以非常容易地找到有關聯的情報,例如公司使用的基礎設施或應用服務資料,以及人事關係情況,還可借助人工智能替他們進行分析及歸納重點,讓黑客可以更精準地發動網絡或社交工程攻擊。 想知最新科技新聞?立即免費訂閱! 正所謂「知己知彼、百戰百勝」,搜集情報工作絕非新鮮事,只是過去的做法比較複雜,例如在二戰時期諜報人員已會通過監察電台頻道、報紙去掌握敵國情報,這種通過搜集公開資訊而取得情報的方法被統稱為開源情報(OSINT)。以往網絡安全服務供應商很著重分析 OSINT,因為可以從中了解現時有哪些已知的漏洞存在,又或黑客在地下討論區的熱門話題,安全專家便能及時堵塞漏洞,並加強特定攻擊的防禦力。 不過,近年犯罪份子亦積極利用 OSINT,例如詐騙者會持續監控公共訊息,從社交平台、公共紀錄、公司網站以至新聞稿等,搜集有關目標企業的情報。這些看似無關痛癢的資料,包括職位變動、與哪間服務供應商合作等,都有助犯罪份子拼湊出完整的資料,從而發動針對性的社交工程攻擊。 此外,人工智能進一步改變了 OSINT 的門檻,雖然收集和分析公開數據的過程充滿挑戰,但 AI 能夠提高分析資訊效率,從中發現不起眼的關聯,特別是在預測精確度方面更非人類可以相比,雖然有助增強守方的能力,但同時攻擊者亦能夠利用 AI 進行惡意行為。 首先,攻擊者可以利用 AI 創建高度個性化的魚叉式網絡釣魚攻擊,例如根據公司發佈的新聞稿,試圖瞞騙仍未與新上任管理層完全磨合的財務團隊成員。其次,攻擊者能夠自動化尋找被盜帳戶憑證,並廣泛地在不同應用服務上測試能否登入帳戶。另外,黑客亦可以使用 AI 工具識別供應鏈中的安全漏洞,針對存在漏洞的一方發動攻擊,以去年發生的 MoveIT 檔案共享服務事故為例,勒索軟件集團…

    在現時科技迅速發展的年代,服務供應商為推出新服務,不時為產品推出更新檔案,以增加新服務及修正漏洞,而自動化部署被廣泛認為是企業提升更新效率及修補漏洞的有效手段。不過,隨著近期的 IT 故障事件,不少企業發現實際情況並不如預期。根據研究組織 PagerDuty 的調查報告,近 88% 受訪管理層認為在未來 12 個月內,將發生類似 CrowdStrike 重大系統故障事件,而且更承認這種故障必然會發生。 想知最新科技新聞?立即免費訂閱! 發生在今年 7 月的 CrowdStrike 事件造成全球數百萬部 Windows 設備出現藍畫面,用家不單無法進入安全模式,IT 部門也無法作出任何修復,特別是事件發生於香港時區接近下班的時間,相信不少打工仔也深深感受到故障的威力,這次事件令不少企業及組織擔心自己無法應對類似災難。…

    影響社會經濟、民生及公共安全的《保障關鍵基礎設施(電腦系統)條例草案》,料最快一年多後生效。今次小編請來 Akamai 安全專家 Jocelyn Chan,深入剖析相關營運者面對的四項合規挑戰、建議三大策略,以及採用零信任(Zero Trust)網絡架構的四項優點,以加強保護機構或企業的敏感數據與網絡系統,符合將來的法規要求。 《保障關鍵基礎設施(電腦系統)條例草案》正被討論得如火如荼,並或於 2026 年生效,八大產業相關的機構和企業營運者,不但有責任保護好關鍵基礎設施安全,為核心電腦系統制定和實施安全計劃,將來更或要進行定期保安風險評估、獨立電腦系統保安審計、參加電腦系統安全演習等等,究竟應如何做好網絡安全規劃? 四大合規挑戰 Akamai 東盟及大中華地區企業安全專家 Jocelyn Chan 解釋,條例目的是最大限度減少基本服務因網絡攻擊而中斷或受損的可能性。 不過,營運者要遵守條例要求,面對四大挑戰。首先,營運者未必能確定「甚麼」是至關重要的,即難以確定其系統是否屬於新例的定義範圍;而且要做定期風險評估、提交事件報告等要求,成本亦高昂。 若真的發生事故,營運者要回應勒索攻擊等事件,同時需遵守法規,也有一定難度和複雜性;最後是第三方供應鏈風險,因許多關鍵基礎設施依賴第三方供應商提供服務,要確保這些本身並無相同安全標準的供應商,去遵守法案嚴格的安全要求,也屬一項持續的挑戰。 Akamai倡做好「3A」策略 Jocelyn 建議營運者要做好三大方面措施,包括…

    聖誕節就快到,相信大家都開始上網搜尋合心水的禮物。但最近有網絡安全公司就發現,一個名為 SilkSpecter 的中國黑客集團正進行大規模的網上詐騙行動。雖然他們主要針對歐美市場的網民,但其實黑客所使用的知名品牌如 The North Face、IKEA 等等都是香港人熟悉的名字,所以只要黑客稍為修改假冒網站語言為繁體中文,同樣可以用來欺騙港人。 想知最新科技新聞?立即免費訂閱! 根據 EclecticlQ 網絡安全專家的調查,黑客集團已經建立了接近五千個假冒知名品牌的購物網站。這個犯罪集團特別於聖誕及黑色星期五購物季節前夕,精心設計了一連串的假冒網站。黑客在網域名稱中加入「Black Friday」等字眼,透過提供極具吸引力的折扣優惠來引誘消費者。 這些假冒網站的設計相當專業,不單止外觀與正版品牌網站極為相似,更採用了 Stripe 等知名支付平台來增加可信度,黑客在透過支付平台盜取受害者的金錢之外,還會將信用卡資料傳送到黑客的控制中心。 黑客建立 The North Face 假冒網站…

    擁有過億用家的開源程式碼託管平台 GitHub 宣布推出新措施,透過設立「安全開源基金」(Secure Open Source Fund)計劃,全方位支援開源項目的安全性及持續發展。近年平台頻頻成為黑客目標,今年便發生多宗嚴重事故,包括黑客利用平台評論功能的漏洞散播虛假升級檔案,以及將惡意程式刻意改名為知名開源項目,誤導用家下載。相信這次推出新計劃,便是為了改善問題而設。 想知最新科技新聞?立即免費訂閱! 開源項目中發現逾十萬惡意代碼 GitHub 由於擁有龐大的用家群,因而成為黑客熱門的攻擊目標。有網絡安全機構在今年三月曾調查平台上的開源項目,發現超過 100,000 個項目含有惡意代碼,這對開發者造成潛在威脅。研究員指這些數據可見,黑客正在向平台上傳惡意軟件,導致 GitHub 的自動安全掃瞄系統難以檢測和消除這些威脅。 這些惡意代碼包括木馬病毒、蠕蟲、間諜軟件和勒索軟件,可能竊取用家數據或損壞系統。報告內亦指出,開發者可能在不知情的情況下使用這些代碼,導致安全漏洞和聲譽損害。而這情況出現的原因之一,是開發者本身的網絡安全意識不足,因而有必要採取措施減少這種情況發生,其中一個可行的方法便是建立一個社群。 計劃強化開源生態系統安全 這項由微軟旗下 GitHub 推出的基金總額達 125…

    Sangfor Technologies(下稱 Sangfor)與香港電訊(HKT)簽署諒解備忘錄,達成合作夥伴關係。對於政府提出《保障關鍵基礎設施(電腦系統)條例草案》,不少企業都表示關注或有疑問,甚至擔心未能應對法規要求。Sangfor 和 HKT 均表示,雙方的頂尖網絡安全專家團隊將互相配合,攜手提供一系列解決方案,助客戶達致法例要求。 Sangfor Regional General Manager of Mature Asia-Pacific Region Ringo Yiu 表示,「今次合作希望為企業提供一系統的解決方案,並與 HKT 相互協作,助企業應對上述條例。」HKT Managing…

    為了節省數據用量,不少網民在街外都習慣會連接 Wi-Fi 熱點。不過,早前英國各地十多個火車站的 Wi-Fi 熱點登入頁面卻遭受騎劫,只要乘客用移動設備連接,登入頁面就會顯示歐洲地區恐怖襲擊的訊息。雖然這次事件未有其他犯罪意圖,但如對方心存歹念,便會很容易達到更多惡意目的。 想知最新科技新聞?立即免費訂閱! 據外媒報導指出,這次騎劫事件一共影響了該鐵路營運商總 19 個車站的 Wi-Fi 熱點,當中包括倫敦尤斯頓車站、利物浦萊姆街車站、愛丁堡韋弗利車站等。根據鐵路營運商 Network Rail 初步的調查顯示,估計黑客並非入侵了鐵路系統,而是其 Wi-Fi 服務供應商 Telent,調查更指出 Telenet 有其他客戶都遭受黑客攻擊,但就拒絕開名,只是建議傳媒直接向 Telent…

    為應對不斷變化的網絡安全威脅,羅兵咸永道香港與全球領先的 IT 基礎設施解決方案供應商深信服科技已開展戰略合作,以加強網絡安全防禦,並滿足不斷變化的雲端運算需求。此次合作將深信服科技的尖端安全技術與羅兵咸永道 Dark Lab 針對安全事件應變的專業知識相結合,為全球組織打造了抵禦網絡威脅的強大屏障。 網安解決方案領域重要里程碑 深信服科技先進的保安能力與羅兵咸永道真實事件應變經驗的互相結合,標誌著網絡安全解決方案領域的重要里程碑。透過利用人工智能的力量,此次合作可望樹立行業新標桿,鞏固深信服科技作為中國網絡安全和雲端解決方案的優先地位。 羅兵咸永道香港網絡安全及私隱服務合夥人顔國定表示:「面對複雜且不斷變化的網絡威脅,企業必須適應並加強防禦。我們與深信服科技合作,致力於提供最先進的網絡安全解決方案,使企業能夠安全地駕馭數碼環境。」 深信服科技成熟亞太地區業務總經理姚成志強調創新和以客為本的解決方案,與羅兵咸永道建立一致願景:「深信服科技致力於開發先進技術,保護企業免受新興威脅的入侵。是次與羅兵咸永道的合作體現了我們致力於為客戶提升價值和解決問題,並強調提升網絡安全標準是我們的共同使命。」 深信服科技與羅兵咸永道互相融合 樹立業界新標準 為了展現雙方持續的支持和緊密合作,深信服科技多年來一直專注羅兵咸永道 Dark Lab 旗艦活動 Hack A Day。今年,深信服進一步加強參與,成為該活動的鑽石級贊助商,旨在讓大衆輕易接觸網絡安全的相關資訊,並提高社區意識。 深信服科技全面創新的產品組合及羅兵咸永道經驗豐富的網絡安全專家相互融合,為客戶帶來新機會和提升價值。由於兩家企業都對創新和未來充滿期待,此次合作有望改變網絡安全實踐,並在業界樹立新基準。 羅兵咸永道…