近年地緣政治日趨嚴峻,不少國家的關係跌入冰點,導致相互刺探的間諜活動與日俱增。最近中國網絡設備品牌 TP-Link 便被美國安全機關視為威脅,指該公司透過低價策略促銷容易受到攻擊的網絡設備,令黑客或國家級黑級有可乘之機,通過入侵無線路由器暗中收集機密情報,隨被列入禁制清單。 想知最新科技新聞?立即免費訂閱! 無論是一般家庭或企業,無線路由器都是上網的必備產品,每日都有大量重要或機密訊息會經路由器傳輸,因而亦成為黑客重點攻擊的對象。如黑客取得無線路由器的控制權,便有機會攔截傳輸的數據,從而獲取用家的登錄憑證、信用卡資料及其他私人數據。而對政府機構或企業來說,更有可能被黑客取得國家或企業機密資料,因此其安全性變得非常重要。 而根據市場統計數字顯示,TP-Link 在美國家庭及小型企業路由器市場約有 65% 佔有率,屬於這個界別的領導品牌,以 TP-Link 的 Archer AX21 及 AX1800 型號無線路由器為例,它們在網上銷售平台 Amazon 的「Best Sellers in…
Search Results: 安全措施 (92)
立法會保安事務委員會今年七月推出討論文件,探討加強保護關鍵基礎設施電腦系統安全的建議立法框架,以維持我們生活息息相關的資訊系統、網絡或電腦系統能正常運作,避免遭受擾亂,妨礙社會安全。經營關鍵基礎設施的營運者,應如何為立法做好準備?中小企雖然暫時未受影響,但又可否未雨綢繆作好對網絡安全的規劃?wepro180 訪問了香港寬頻持股管理人及信息安全總裁鄧宏舜(Wilson),以及香港寬頻企業方案助理副總裁 – 銷售工程秦振皓(Alvin),了解法規影響及採用解決方案時需注意的地方等。 關鍵基礎設施包括八大行業 關鍵基礎設施(Critical Infrastructure)是指包括能源、資訊科技、銀行及金融服務、陸上交通、航空運輸、海運、醫療保健、通訊與廣播等領域,可以想像一旦以上的服務受影響,嚴重是可致社會停頓。 宜及早物色具合規能力供應商 現時關鍵基礎設施營運者(CIOs)所面對的最大挑戰,Wilson 認為是外部供應商如何讓服務符合法規,因為現時許多供應商的服務,仍未或暫欠上述能力,以致關鍵基礎設施營運者需及早準備,如開始物色足以勝任的供應商,協助並籌備服務。 而現時香港的資訊安全服務供應商,所面對的最大難題是人手,要留住員工就要多考慮改善工作條件,提供穩定工作環境,降低流失率。 Wilson 認為,現時香港資訊安全服務供應商最大難題是留住員工。 不同行業應互相交流經驗 Wilson 又提到,新規例落實一般會有一年至一年半時間才正式實施,政府立法本意是提高網絡安全標準,企業在過程中宜與政府多作溝通;同時電訊、銀行業等,業內甚至是不同行業間都可多作經驗交流,借鏡與監管機構溝通的方法,向政府反映意見。 由於歐盟或國內早已有相關法例,他預料香港這項法規只是第一步,將會陸續有更多法規出台,保護數據及機器設施等。而關鍵基礎設施營運者可考慮採用一站式解決方案,有助減少漏洞,運作亦相對順暢;反之因為採用愈多不同的服務營辦商,就愈大機會有遺漏的地方。 一站式解決方案 全方位提升網安水平 在此層面上,HKBN Enterprise…
網絡安全問題一直是企業的重點領域,企業渴望採取強而有力的網絡安全措施和技術,以應對不斷演變的網絡威脅。HGC 環電集團成員高威電信作為思科的金牌合作夥伴,高威電信始終致力於為大型企業提供一站式頂級網絡安全解決方案。最近,高威電信榮獲思科頒發的「Best Deal of the Year – Managed AI Firewall」 獎項,這項殊榮進一步鞏固了其在智慧數碼化領域的領導地位,彰顯了其以客戶網絡安全為先的承諾。 想知最新科技新聞?立即免費訂閱! 此外,高威電信也成為了思科香港及大灣區首個且唯一的思科智慧防火牆託管服務戰略合作夥伴。透過雙方的緊密合作,這一戰略夥伴關係對於促進人工智慧技術在安全市場的採用至關重要。結合思科的尖端技術與高威電信的本地專業知識及人才,我們為安全管理解決方案樹立了新的標桿,助力企業有效應對網絡威脅,確保業務運營的持續穩定與安全。 「我們積極與思科發展戰略合作關係,致力通過以最先進的人工智能驅動解決方案重塑網絡安全格局。此次合作對於推動人工智慧技術在香港及大灣區安防市場的採用至關重要。我們的智能防火牆託管服務不僅顯著增強了企業的防禦能力,還利用我們的綜合專業知識提供即時威脅回應和全面的監控分析,共同協助企業更深入了解過去、現在和未來的網路威脅,從而顯著增強其整體安全態勢。」HGC 環電營運總裁 –集團 ICT 業務、技術方案及產品 Alvin Wong…
McDonalds 的 Instagram 帳戶遭受入侵,雖然未有影響大家買外賣或外洩會員資料,不過騙徒就借用來推廣一隻名為 Grimace 的滑嘟嘟加密貨幣,而且更極速成功從麥粉身上騙取 70 萬美元。 想知最新科技新聞?立即免費訂閱! 寫稿之時,McDonalds 官方已刪除 IG 帳戶上的虛假代幣帖文,不過從網上流傳的一張截圖可見,這個擁有 510 萬追隨者的官方帳戶簡介曾被改為:「Sorry you have been rug pulled…
工業網絡安全公司 Dragos 最新發布的季度報告指出,經歷了第一季度的短暫平靜後,工業界在今年第二季度遭受勒索軟件攻擊的數量激增,引發業界高度關注,特別是在第一季度執法機構成功打擊多個勒索軟件組織後,黑客在極短時間內再次捲土重來,似乎無法截斷這場持久戰。 想知最新科技新聞?立即免費訂閱! 根據 Dragos 發表的「2024年第二季度工業勒索軟件分析報告」,在已知的 86 個針對工業界的勒索軟件組織之中,有 29 個在第二季度仍然活躍,這一數字較第一季度的 22 個有所增加,顯示出攻擊活動有回暖趨勢。 第二季度攻擊數量激增八成 針對工業界的勒索軟件組織主要攻擊的目標持續是美國和歐洲企業,當中製造業是受害最嚴重的類別。值得注意的是,2024 年第一季度攻擊個案和影響程度曾出現雙下降,專家認為這主要與執法部門對 BlackCat 和 LockBit 等主要勒索軟件組織採取的打擊行動有關。然而,第二季度的情況發生了戲劇性的逆轉,攻擊個案從第一季的…
近期,雲服務供應商 Wiz 的調查團隊捕獲一個專門針對 AWS 帳戶的釣魚攻擊活動,目的是盜取用家的帳戶登入憑證。攻擊始於一封僅包含 PNG 圖片的釣魚電郵,並利用一連串的連接轉換及隱藏身份手段,繞過網絡安全工具的檢測。 想知最新科技新聞?立即免費訂閱! 利用多重導向盜取用家憑證 黑客首先盜用了一個 AWS 帳戶發送釣魚郵件,並將發送的電郵地址偽裝成 [email protected]。當受害者點擊電郵中的圖片時,便會被重新定向至一個惡意網站,並引導受害者至一個 PDF 閱讀器。 PDF 中包含了一個 Invoice 連接,只要受害者點擊打開,便會觸發另一次重新導向,進入一個由黑客控制、偽裝成 AWS…
2024 年美國總統大選戰局如火如荼,而一場疑似來自中東的網絡攻擊引發新一輪的選舉安全擔憂。前總統特朗普的競選團隊於上星期六(8 日)表示他們遭受黑客攻擊,團隊更將矛頭直指伊朗。據特朗普陣營發言人表示,黑客成功竊取並散播了多份敏感內部文件。雖然團隊未能提供確鑿證據證明伊朗涉案,但這一指控剛巧與 Microsoft 在前一天發布的網絡安全報告不謀而合。 想知最新科技新聞?立即免費訂閱! 翻看 Microsoft 發表的報告內容,指在今年 6 月期間一個代號為 Mint Sandstorm 的伊朗軍事情報單位向其中一個美國總統競選陣營的高層發送了一封魚叉式釣魚電郵。專家指這封電郵是通過一個前高級顧問的被盜郵箱發出,其優點是電郵從熟悉的人發出,可以減低收件人的警覺性;其次是可以繞過一些基於發件人信譽的電郵過濾系統;最後,即使攻擊被發現,也難以直接追溯到真正的攻擊者。 值得注意的是,特朗普團隊聲稱被盜的文件中包括一份關於副總統候選人萬斯的研究檔案,檔案建立日期為 2 月 23 日,遠早於萬斯正式成為特朗普搭檔的時間。團隊指對方非法獲取的文件旨在製造混亂,干擾選情。伊朗方面則迅速否認了這一指控。伊朗駐聯合國代表團在回應美聯社詢問時表示,他們既無能力也無意圖干預美國大選。不過,Microsoft 研究團隊則認為伊朗在這次干擾美國總統大選的戰情上,其份量與俄羅斯政府不遑多讓。…
筆者不久前剛分享過,如何在地下水道及密閉空間實現「4S 管理」,以保障工人的安全。喜見有關當局早前迅速通過了《密閉空間工作守則》的修訂並刊憲,顯示了當局對相關問題之重視。 想睇更多專家見解?立即免費訂閱! 新修訂的細則中,要求東主或承建商在整段工作期間於密閉空間出入口拍攝視頻,以監督相關人員在執行和遵守安全控制措施的情況,並須保存視頻記錄。此外,更新增了詳細的危險評估表格範本、空氣監測警報設備的設定等要求,進一步強化了對工人安全的保障。 在空氣監測警報設備方面,筆者曾撰文分享方案。簡單來說,業界可善用移動電源的空氣傳感器和藍牙感應器等裝置,配以工人佩戴的智能手錶或頭盔,與智能中央管理系統連結,若出現異樣,系統即時發出警報,及時作出救援。 至於視頻監督設備方面,以下是一些業界在採購時應注意的事項和重點: 1.鏡頭設置:必須覆蓋整個出入口,避免出現監測盲點,有需要時於出入口設置 2 至 3 個鏡頭,以確保全境監測,故應選輕巧的裝置。同時,建議地下空間內亦需要裝置掛牆式的視像鏡頭,能清楚看到工人地下施工的情況,確保工人安全。 2.便攜性:因裝置可能需要經常移動,建議選用一些便攜的裝置,最好是簡單到能在三腳架上設置影像鏡頭,要輕身又易於移動,可由 1 至 2 個工人輕鬆搬動及設置。 3.電池耐用量:這些裝置往往需要長時間運作,故維護電源是工地的一大痛點。有些影像鏡頭裝置主打 All in One,集合了影像鏡頭、路由器、偵測器、警報器於一身,概念雖好,但耗電量大,且裝置體積偏大不利移動。…
本港機構接二連三發生網絡安全事故!匡智會公布發現兩間殘疾人士地區支援中心的伺服器遭黑客入侵,導致系統未能正常運作,初步估計涉及約 2,000 人的個人資料。 想知最新科技新聞?立即免費訂閱! 匡智會指出於 6 月 11 日早上,發現轄下兩間分別位於北區及觀塘西的殘疾人士地區支援中心的伺服器遭黑客入侵,部份內部文件被上鎖。該會發現事件後已即時中斷伺服器連結,並就事件向香港警務處報案,以及向個人資料私隱專員公署及社會福利署報告。初步調查顯示,被入侵的檔案涉及約 2,000 位服務使用者及其家屬、義工以及員工的個人資料,具體細節仍在調查中。 匡智會對今次事件深表遺憾,並向可能受影響的人士致以衷心歉意,又譴責一切形式的非法網絡活動。該會已加強重置安全措施,防止黑客再次入侵,以及正就此事件接觸相關受影響人士,着其提高警覺,以防範可能外洩的資料被濫用、惡意或非法使用。 想 守 住 企 業 網 絡 安…
本地網絡安全公司 Green Radar 與全球知名網絡安全公司 Kaspersky(卡巴斯基)攜手合作,推出最新託管式端點偵測及回應解決方案 grShield,以提升端點保護水平,增強網絡安全措施,並保護企業應對不斷變化的威脅。 借助 Kaspersky 的尖端技術,配合 Green Radar 本地安全監控中心(SOC)和專有的威脅情報,grShield 結合自動威脅偵測及應對網絡威脅的回應能力,以抵禦複雜的攻擊,包括新興漏洞利用、勒索軟件、無檔案攻擊,以及黑客利用合法系統工具的攻擊手法。 grShield 能為企業增強可視性,提供先進的根本原因分析功能,以及自動化的事件回應機制,企業可快速高效地應對複雜的威脅,大大減少網絡攻擊的影響。 本地 SOC 支援屬一大優勢 Green Radar…