Search Results: 專家 (914)

    勒索軟件攻擊無日無之,網絡安全公司 Palo Alto Networks 發表旗下情報組織 Unit42 最新報告,顯示全球多重勒索軟件激增 49%,以香港而言,金融服務業及物流業更成去年重點攻擊行業。專家指出,黑客獲取網絡攻擊工具比以往容易,加上 AI 技術的協助下,他們所需的 IT 技術越來越低,令更多人「入行」成黑客賺錢。 網安小知識:甚麼是 Unit42?Unit 42 匯聚世界知名的威脅研究人員、事件回應人員和安全顧問,收集和分析最新的威脅情報,協助評估和測試安全控制措施,採用威脅知情的方法改變安全策略,並且在創紀錄的時間內回應事件。 盜取數據流程越來越快 隨不同行業陸續數碼化,尤其是應用程式增加時,攻擊點越來越多,Palo Alto Networks…

    「民以食為天」這句俗語,在香港有着深遠的意義,可以說是這座城市繁榮發展的象徵之一。香港一直被譽為「美食天堂」,中外佳餚聚集於此,儼然是國際知名的美食大都會。港人「食得好嘢多」,亦對飲食有一定要求,不單止追求美味,更要抵食、好服務、好享受。然而時至今日,我們必須正視現實:香港的餐飲業面臨着前所未有的挑戰。 想睇更多專家見解?立即免費訂閱! 就近香港的內地大城市餐飲品質日益提升,加上交通及過關的便利,吸引了越來越多的港人「北上搵食」。特別是住在新界北區的市民,過關快如過海,甚至可以直接向深圳餐廳叫外賣。可見,餐飲業的戰場已不只是在香港困獸鬥,而且內地餐飲品牌更積極進軍香港,去年至少有 17 個內地餐飲品牌首次來港開店。顯然而見,香港市民的餐飲消費模式也正在急速變化。 值得深思的是,在數碼轉型的全球商業大趨勢下,香港餐飲業雖然多已採用電腦化點餐,但對比國內餐飲大品牌的成功例子,可說是仍然停留在「傳統經營模式」中,缺乏真正的創新與改革。 面對這一挑戰,我們不能坐視不理,或伸手待援。數碼轉型不但是時代的潮流,更是香港餐飲業持續繁榮發展的關鍵。在現時有如「逆水行舟」的環境下,政府亦會力推「數碼轉型支援先導計劃」,專門為餐飲及零售行業的中小企提供支援。然而真正的數碼轉型,需要從點餐的數據整合開始,將數碼技術應用於餐廳的各個環節,徹底改變餐飲業的運營方式。 借鑒內地餐飲市場的數碼及智能化模式,我們需要考慮把機械人技術引入餐廳,將招待、烹煮、送餐、清潔等工作交由機械人協助。機械人不但可以提高工作效率,還可以降低人力成本,為餐廳帶來更大的利潤空間,同時解決人手不足的問題。另一方面,把 POS 系統與機械人系統結合,可實現全面智能營運模式,將預約排隊、堂食外賣點餐、廚房管理、收銀等場景進行數據整合,實現一體化管理,大大提升顧客體驗,並可以靈活細緻微調供應鏈、優化物流配送。有了營銷數據,亦可更深入了解顧客需求喜好,為制定營銷推廣提供實用資訊。 數碼轉型可以說是全球各行各業的必走之路。而本港餐飲業要持續繁榮發展,亦只有不斷創新和改革,適應時代的潮流,才能繼續保持其國際競爭力,重塑香港的「飲食天堂」地位。港府的「數碼轉型支援先導計劃」為此提供了寶貴的支持和機會,我們應該抓住這一機遇,共同推動香港餐飲業的數碼化轉型。 作者:Tobot Solution創辦人兼行政總裁王嘉敏(Jazzy) 欲觀看更多 Jazzy 撰寫的文章,可按此瀏覽。 網絡安全公司Green Radar聯同 wepro180 最新推出《網安2分鐘》,一系列影片助你自學網絡安全招數,遠離詐騙,安全意識輕鬆…

    早前聲稱成功入侵及盜取 UnitedHealth 的勒索軟件集團 BlackCat / ALPHV,其自家網站突然被貼上一個被執法部門查封的通告。表面上,BlackCat 看似被執法部門搗破,不過,多個網絡安全專家就認為這次只是集團自導自演的退出騙局(exit scam),旨在強搶合作夥伴應得的分紅,並估計集團好有可能東山再起。 想知最新科技新聞?立即免費訂閱! 專家質疑是退出騙局 Exit scam 其實是指一種詐騙行為,經常發生於網絡犯罪平台之上,比較著名的例子有 2015 年發生的 The Evolution Marketplace 事件,當時管理人自行殺站及偷走用家價錢約 1200…

    五眼聯盟的網絡安全機構近日聯合發表針對俄羅斯間諜組織 APT29 的研究報告,報告內指出 APT29 黑客的入侵手段已有明顯改變,由過往會利用軟硬件的安全漏洞滲透內部網絡,轉移至專門攻擊目標機構的雲端服務。雖然一般企業未必會成為間諜組織的攻擊目標,但這種攻擊手法其實已漸成趨勢,管理層必須加倍防範。 想知最新科技新聞?立即免費訂閱! APT29 過去「戰績彪炳」 被美國、英國、澳洲、加拿大、新西蘭組成的五眼聯盟盯上的俄羅斯間諜組織 APT29,又稱為 Cozy Bear、Midnight Blizzard 等,這個組織的往積相當彪炳,例如曾利用 Solarwinds 軟件的安全漏洞入侵美國多間大型企業及政府部門,又曾借助盜取的 Microsoft 365 帳戶,刺探北約國家的對外政策。另外還有上年 11…

    香港政府所推出的科技券計劃,多年來資助了許多中小企業進行升級轉型,同時亦支援了 IT 公司度過經濟不景氣的困境。該計劃自 2020 年 4 月「升級」後,資助比例由三分之二提高至四分之三,而資助上限也由港幣 40 萬元增加至 60 萬元,無疑對中小企和 IT 公司都是個十分好的機會。 想睇更多專家見解?立即免費訂閱! 可是,任何好事都可能會被濫用,有些 IT 敗類就利用這個資助方案詐騙金錢,筆者身邊就有真實的個案。我有位朋友的一家典型中小企,盼利用互聯網來擴展業務。然而其她業務較為複雜,難以利用市場上現成的軟件,而客製化的軟件又過於昂貴,於是她尋找有參與科技券計劃的 IT 公司合作,希望以科技券的資助實現轉型大計。 誰料她卻遇上了…

    Google 正在測試 Chrome 一項新安全功能,以防止黑客透過引誘網民或企業員工到訪惡意網站,通過瀏覽器攻擊對方內部網絡上的設備例如打印機或路由器。官方指,新功能會在網站與相關設備或服務連接前,進行快速雙重檢查,杜絕惡意連接。 想知最新科技新聞?立即免費訂閱! 從網絡安全的角度看,主要用於搜尋網絡資訊的瀏覽器是非常重要的閘道,而且由於瀏覽器默許外部網絡訪問內部網絡及 localhost,因此黑客有機會透過它來入侵內部網絡,最常見的攻擊包括誘使網民訪問隱藏惡意編碼的網站,執行 CSRF 跨網注入攻擊,改變本地網絡的路由器設置,讓黑客可隨便進入內部網絡,盜取資訊或執行惡意功能。 Google 新推出的 Private Network Access protections 功能,便是為了減少這種攻擊而設,從官方公布的資料可見,新增的功能會檢查外部驗證請求是否來自安全環境,同時通過向內部網絡的設備發送 CORS 預檢請求,檢查是否允許與公共網站進行連接。與現時的子網絡保護的分別是,新功能專門針對導向請求,當瀏覽器檢測到公共網站試圖連接內部設備,瀏覽器將首先向該設備發送預檢請求。 其運作原理如下: 1.在網民點擊連接時,有些黑客會在網站加入惡意編碼,偷偷將對方重新定向到隱藏惡意功能的網站。新功能就像一個安全檢查站,在惡意網站對設備造成傷害之前,阻止它們發起導航請求。…

    近年來,Kubernetes(k8s)的興起改變了 DevOps 的文化。簡單介紹一下,k8s 是一個整合了開發和應用部署的容器平台。此外,它代表了基礎設施軟件的集大成。因此,它被認為是新一代的革命性虛擬架構。 眾所周知,軟件系統存在的地方就有安全漏洞,比如 CVE(漏洞),以及需要考慮如何增強網絡防火牆規則等問題。在容器平台領域,同樣的問題出現了:持續保護平台和應用的戰鬥。隨著技術越來越自動化,考慮集成組件的漏洞的複雜性也在增加。這不是一次性的過程,而是每天都需要進行維護和修正的任務。 想睇更多專家見解?立即免費訂閱! 有鑑於此,本文介紹了一款名為 Stackrox 的開源安全軟件,這是一款針對容器平台的自動化安全解決方案。它是一個積極的平台,能夠自我保護、預先警告和進行修正。作為一個端到端的容器安全平台,它需要考慮多方面的維護,包括容器平台基礎層的每一個叢集節點、主系統的許多數據包、網絡系統、插件和用戶程序。每個部分都需要持續監控和維護。讓我們深入了解 Stackrox 這個強大的開源軟件的能力。 漏洞管理 在整個軟件開發生命週期中,識別並修復容器映像和 Kubernetes 中的漏洞。 合規性 根據 CIS 標準、NIST、PCI…

    現今網絡威脅不斷上升,黑客攻擊經常出現,最近攻擊政府機構的勒索事件成為城中熱話。黑客會使用不同的攻擊工具,以識別系統中存在的漏洞,並利用漏洞獲取受害者伺服器的存取或控制權。許多網站的資料泄露主因,是黑客熟用不同的攻擊工具,成功尋找漏洞,並利用漏洞來竊取資料。 想睇更多專家見解?立即免費訂閱! 對於一般中小企而言,公司的網頁平台,不論是公司主頁或是內部系統,很多時都會忽略了安全性檢查,繼而成為攻擊事故中的起始點。多了解最新的黑客技術和工具,對保護網站的安全至關重要。在黑客進行攻擊前,找到網站漏洞並加以修復,使黑客難以利用安全漏洞來保護資產的安全。 以下列出五個知名的網站攻擊工具,所有工具都可以公開下載並已被廣泛使用。 Nmap Nmap 是一款備受歡迎的網絡探索工具,用於搜索網絡上的主機,檢測其提供的服務以及運行的操作系統等。對於每位學習黑客攻擊技術的學員來說,這是必學的工具,因為識別攻擊目標中運行的軟件,是發掘漏洞的第一步。 Metasploit Metasploit 是一個擁有眾多攻擊模組的平台,覆蓋不同的攻擊目標,如網站、檔案分享伺服器、基礎建設設備等。透過其提供簡單易用的設定指令,使攻擊者快捷發動攻擊。 Burpsuite Burpsuite 是一款攔截工具,用於攔截網頁(HTTP)用戶和伺服器之間的網絡流量,其功能為掃描網頁漏洞、了解網站運作機制以及執行自動化攻擊。 Nessus Nessus 是一個圖形化界面的漏洞掃描工具,用於檢測各種操作系統、資料庫和網絡應用程序的漏洞,幫助組織辨識潛在安全威脅。其優點為提供直觀操作,並對目標進行全自動化的漏洞掃瞄,操作上對新手來說也較容易上手。 SQLMap SQLMap 專門用於自動化檢測並利用資料庫注入漏洞。它擁有強大的檢測引擎,支援坊間大部分資料庫系統。安全研究人員和黑客可以使用 SQLMap…

    職業訓練局(VTC)成立的網絡安全中心(CyberSecurity Centre),旨在培育新一代網絡安全專才。中心不但與業界舉辦一系列網絡安全推廣及教育活動,提升大眾網絡安全意識,又與業界簽訂合作備忘錄,為學生提供最新教學資源。其中三大課程將於 4 月起開課,獲批資助的申請人可獲退還合資格課程六成學費,有興趣人士記得從速報名。 與業界緊密合作 教授最新網路安全技術培訓 為確保教學質素及專業水平,中心一直致力與業界緊密合作,並與許多世界知名網絡安全品牌簽訂合作備忘錄如:AWS、華為、H3C 新華三、CheckPoint等,為學生提供行業領先的教學資源,並為課程注入最貼近市場需求的技術培訓,攜手培養本地網絡安全專才,增強學生的市場就業競爭力。 舉辦網安活動 增強大眾意識 除此之外,為提高大眾網絡安全認知,中心舉辦校際網絡安全比賽及大專界藍隊比賽,增加參賽者對防禦網絡攻擊的知識,又與業界協力舉辦一系列網絡安全推廣及教育活動,包括網絡安全論壇、工作坊、簡介會及體驗課程等,提升市民大眾對網絡安全的意識。 三大課程即將開課 VTC 提供多元化的網絡安全培訓課程,其中網頁程式滲透測試證書(Certificate in Web Application Penetration Testing),旨在為學員提供實戰知識以識別伺服器和網站的漏洞,當中包括使用…

    現時大家所常用和熟悉的 AI 人工智能應用,如 ChatGPT、Copilot、文心一言等,都是「大型語言模型」(LLM, Large Language Model),只能算是 AI 界的「初級選手」。它們在處理文字、語音和平面影像時,尚可以勝任,但距離成為全面化的 AI 人工智能助手,仍然有一段距離。 想睇更多專家見解?立即免費訂閱! 其中一大問題,是 LLM 對 3D 空間缺乏理解。當我們看到房間內有一張書桌,書桌上擺放了各類的書籍,我們能夠理解物件的大小、形狀、用途,以及它與其他物件的相對位置。但對於 LLM 而言,它對以上種種是無法識別及理解的,因此亦大大限制了其分析與互動能力。 AI…