Search Results: 密碼 (476)

    AI agent「越獄」網絡攻擊事件持續發酵。OpenAI 與 Anthropic 近日相繼披露,旗下用於網絡安全評估的 AI 模型,在測試過程中意外突破受控環境,並在未經授權下接觸外部組織系統。事件引發網安界關注:當 AI 代理具備更強自主性後,測試邊界一旦失守,是否已足以對真實網絡構成風險。 想知最新科技新聞?立即免費訂閱! 早前入侵 Hugging Face 據 OpenAI 於 7 月 21 日公開的說法,其兩個…

    金管局日前發表《香港銀行業量子準備度白皮書》,並首度公布量子準備度指數。該指數主要從認知、規劃、試行及實務準備四方面進行評估,銀行業首個評分僅 2.3 分(10 分為滿分),反映銀行業在量子技術的部署處於初步階段。 此外,32% 受訪銀行尚未展開過渡至後量子密碼學(PQC)的工作,銀行業在過渡至 PQC 方面的準備程度亦不一,約半數受訪銀行尚未正式制訂後量子規劃。 Thales 提供 PQC Pilot 計劃 量子安全迫在眉睫,企業必須提升準備度,在 2030 年前準備就緒,實現加密敏捷化、降低「先竊取、後解密( Harvest Now, Decrypt Later,HNDL)」的風險。 領先全球嘅網絡安全企業 Thales,為金融機構進行量子安全轉型,提供實際行動框架。在電子書中,Thales 以 NIST 標準為基礎,建議採用通過 FIPS…

    近年販售入侵工具的黑客爭相標榜內置人工智能功能,最新登場的 Dolphin X 遠端木馬程式(RAT)便是以「AI Profiler」功能作為賣點的工具,聲稱能為受感染電腦自動評分,協助網絡犯罪份子按優先次序攻擊目標。這種將 AI 用於「篩選受害者」而非直接發動攻擊的手法,再次引起業界對 AI 工具被濫用的關注。 想知最新科技新聞?立即免費訂閱! 逾 300 項功能涵蓋 9 款瀏覽器 安全公司 Varonis Threat Labs 研究員…

    信興集團遭黑客入侵,導致超過 92 萬名客戶個人資料疑外洩,並有 105 萬人士個人資料被惡意加密。個人資料私隱專員公署已就事件展開調查,呼籲受影響人士提高警覺,慎防個人資料被盜用。 想知最新科技新聞?立即免費訂閱! 信興集團代理多個港人熱門品牌電器及影音產品,包括樂聲牌 Panasonic、樂信牌 Rasonic、KDK、JVC等。該集團於今年 4 月 16 日曾在官網指出,發現電腦系統受到黑客侵入及破壞,立即採取應對措施,包括向警方報案及向個人資料私隱專員公署主動通報,同時委聘資訊安全專家團隊作獨立調查,盡力確認可能受影響的相關資料內容(包括姓名、電話號碼、電郵地址、地址等)、密切監控情況及採取適當行動。 聲明指出,信興正全力配合執法部門的工作,加強網絡安全的相關計劃,以防止類似事件再次發生。 公署呼籲留意風險 私隱專員公署表示,公署於今年 3 月 23 日已接獲信興集團通報,指其電腦系統遭未經授權存取及破壞,事件目前仍在調查中…

    Meta 證實,旗下 Instagram 一項 AI 輔助帳戶復原工具早前出現安全漏洞,令攻擊者可利用密碼重設流程,取得部分用戶帳戶存取權。Meta 向美國緬因州總檢察長提交的通報顯示,事件最早可追溯至 2026 年 4 月 17 日,公司於 5 月 31 日發現問題,估計共有 20,225 人受影響。 想知最新科技新聞?立即免費訂閱!…

    以為啟動了多重因素認證(MFA)就足以保護員工帳戶安全?Microsoft 最新發表的安全報告就詳細揭露了一場針對全球超過 35,000 名用戶的大規模憑證竊取活動。研究員指黑客除了運用了多種技巧避過電郵安全工具的檢測,更擅於在精神層面向受害者施壓,導致不少企業員工中招,拱手送出帳戶登入 Token,黑客就毋須再想辦法攞 MFA 驗證碼,徹底攻破這項驗證技術。 想知最新科技新聞?立即免費訂閱! 黑客鎖定目標極具針對性 根據微軟調查顯示,這場跨國釣魚行動主要發生在今年 4 月 14 至 16 日,雖然 92% 目標來自美國,但仍有 25 個國家、13,000…

    跨國網上教學管理平台 Canvas 上月遭黑客入侵,香港網絡安全事故協調中心(HKCERT)召開記者會,公布本港至少 5 間教育機構受影響,逾 4 萬師生資料疑外洩。 想知最新科技新聞?立即免費訂閱! 曾篡改登入頁面意圖直接勒索 Canvas 母公司 Instructure 於 4 月底遭黑客組織 ShinyHunters 利用「Free-for-Teacher」服務漏洞入侵,竊取全球 8,809 間教育機構逾 2.75…

    Sangfor 應急響應工程師近期在處理多宗應急響應(Incident Response)個案時,發現一個值得企業高度重視的趨勢:黑客的入侵手法,正由傳統電郵釣魚,逐步轉向更具欺騙性、也更貼近日常工作流程的協作平台攻擊。 想睇更多專家見解,立即免費訂閱! 作為 Sangfor IR Team 的其中一員,在筆者看來,這不是一次簡單的攻擊手法升級,而是黑客對企業防守習慣的一次精準利用。很多企業已經在郵件安全、防毒、連結檢測上投入大量資源,但對 Microsoft Teams 這類日常協作工具的警覺性,仍然明顯不足。黑客正是看準了這個心理落差,繞過傳統郵件安全過濾系統,直接把攻擊送到員工最習慣、也最容易放下戒心的地方。 本文希望拆解這條從「會議邀約」到「財務詐騙」的完整攻擊鏈,同時分享對這類事件的幾點實務判斷,提醒企業管理層、資訊保安負責人,以及前線員工,不要再把協作平台視為天然可信的內部空間。 入侵流程解析:從線上會議到帳戶劫持 從近期觀察到的個案來看,黑客的攻擊路徑已經相當成熟,而且每一步都圍繞一個核心原則:不急於破壞,而是先取得信任,再利用信任變現。 1. 突破常規:Teams 會議邀約釣魚 黑客先註冊合法的微軟帳號,成為 Teams…

    由創智未來出版四位創科達人的新書正式發行。社長林月菁博士致力匯聚社會中的精英,實現許多成功人士的兒時夢想:成為作家。林博士也身體力行,憑藉多年創科經驗,將真實醫療科技知識,與科幻敘事相結合成科幻小說《七命》。她認爲:「在娛樂性中滲入科普知識,既寓教於樂,也能以想像力拓展人類的未來。」 想知最新行內動態?立即免費訂閱! 林月菁博士的創科路始於三十年前在香港大學修讀電子計算機學位,同期同窗冼君行博士及周偉業先生畢業後,亦投身科技領域,之後認識了業界專家黃廸奇先生。四人聚集一起,並非單純回顧創科經歷,而是各自執筆,撰述人生歷程與專業心得,分別寫出風格迥異的著作。 冼君行博士為亞太區知名的金融科技領袖,同時深研宗教哲學並任教大學世界宗教課程。他的新書《一個基督徒聽佛經》探討基督教與佛教在觀念上的共通處,主張宗教共融有助促進社會和諧。冼君行博士表示:「希望這些書成為初學者的踏腳石,喚起更多人對宗教及其哲學的興趣。」 本書背景設於一百年的前九龍,各幫派為了爭奪來自仙人永生的秘術而展開殺戮的爭奪戰。故事中融合了真實的科學知識,包括醫學科技、隱形物料、人工智能、機械人科技等,去理解古時如仙術和忍術等不解之事,帶給讀者嶄新的思考衝擊。 為什麼一個基督徒要聽佛經呢?因為聖經集合了歷史、寓言、訓導等等內容,但並不是一本哲學書。人大了,面對的困難多了,便會對信仰產生疑惑,會質疑生命的目的,甚至神的存在。本書借用了佛經《大乘起信論》的框架,再結合兩個虛構人物的談話,展示出基督教神學與大乘佛學不約而同地得出的真理、現世靈修的目標,以及修煉的方法。 周偉業則將其創業和公司上市經驗整理成《創業之路》,分享從創立公司到在納斯達克上市的自身經歷與心得,為新一代創業者提供實用指引,更為正面臨人生挑戰的青少年及工作者帶來啟發。周偉業指出:「創業中最重要的是凝聚團隊,如何招募及留住最優秀的人才,它能幫助您在競爭激烈的市場中脫穎而出。」 黃廸奇現任網絡安全顧問,曾任香港警務處網絡安全及科技罪案調查科高級督察,及上市公司網絡安全及風險主管。他將多年來的網絡安全工作經驗,與個人對科幻的熱情結合,撰寫出融合網絡安全、刑偵與科幻元素的懸疑小說《暗號》。 黃廸奇指出,隨著網絡日益普及,科技罪案亦趨頻繁,期望透過小說提升公眾對網絡安全的認知。他亦希望藉此鼓勵年輕人投身創作,以文字紓解壓力,豐富社會的文化土壤。 創智未來出版表示,四位作者雖然事業的起點相近,亦分別成為創科專家,最終卻書寫出視角各異的著作,呈現人生起伏中的學習與反思,完成兒時成為作家的夢想。相關書籍現已在主要書店與線上平台發售,並將陸續安排作者座談與簽書活動。出版社計劃進一步將寫作推廣至青少年及兒童,讓書寫創作的文化薪火得以相傳。 創業之路充滿挑戰與風險,而成功的關鍵在於明智的評估與準備。本書深入剖析作者的創業旅程,除了分享成功秘訣,還提供實用的逆境策略,幫助您在競爭激烈的市場中脫穎而出。成為職場的全能高手,迎接挑戰,實現您創業上市的夢想! 屯門海灘的閃光、天文台的黑客、藏於星圖的密碼、村民的失蹤……交織成一場跨越近百年的宿命糾葛。遙遠的柯伊伯帶,正與人類的命運緊密相連!香港警隊前科技解密精英,化身成小說主角,將其經驗與智慧凝聚成首部力作!

    企業網絡安全防護日益嚴密,黑客的攻擊手法亦進化到更狡猾。近期一種名為「Kratos」的釣魚即服務(Phishing-as-a-Service)工具包在黑客圈子中崛起,其特點是透過極度複雜的「七重跳板」技術,將惡意連結重重收藏在合法服務之中,藉此避過企業重金部署的電郵安全防護系統。早前,瑞典知名漏洞管理及身份安全公司 Outpost24 的一名高層管理人員,便差點成為這場精心策劃的高級釣魚攻擊的受害人。 想知最新科技新聞?立即免費訂閱! 偽裝成 JP Morgan 減低戒心 這次攻擊事件由 Outpost24 的子公司 Specops Software 揭露,雖然系統及早識別並成功攔截了攻擊,未有造成任何系統破壞或用戶資料外洩,但從 Specops Software 公開的技術細節,卻充分展示了現時黑客在迴避偵測方面的驚人手段。有別於一般粗製濫造的釣魚電郵,這次黑客選擇偽裝成跨國金融巨頭 JP Morgan,並巧妙地將釣魚郵件無縫插入目標人物現有的電郵對話串中,邀請對方「審閱並簽署文件」,極大程度地降低了受害者的戒心。 為了確保這封帶有惡意連結的電郵能夠順利送達目標人物的收件箱,黑客下了一番苦功。首先,黑客為電郵加上了雙重…