俄羅斯防毒軟件供應商 Kaspersky 捕捉到多款 Android 惡意版 Telegram 手機應用軟件,聲稱提供比正版軟件更快的速度,吸引用家下載使用。由於應用軟件成功上架官方商店,因此受影響的人極多。 多款惡意版Telegram軟件下載次數高達百萬,受害者會被黑客盜取用家名稱、聯絡人資料、電話號碼及通訊內容,而專家發現,黑客主要攻擊中文用家及新疆用家,可見這次攻擊非常有針對性,而且直至現時仍有少量惡意版仍未被下架!依然有用家會繼續上當。 想知最新科技新聞?立即免費訂閱 ! 不少手機用家都喜歡正版軟件的額外功能,黑客便順應大家的願望,炮製出聲稱有特別功能的軟件,例如以往便有金及粉紅色 Whatsapp,在 Whatsapp 還未有自動銷毁訊息的年代,黑客便以此吸引這些用家下載及安裝,暗中竊取他們的訊息內容,甚至直接搶奪其帳戶。 手法如出一轍 攻擊具針對性 而在上個月,防毒軟件公司 ESET 亦捕獲具備間諜功能的 Signal Plus…
Search Results: 專家 (915)
隨着香港正式落實物業管理發牌制度,物管業界可謂正式進入一個全新時代,不但其行業地位和專業水平都會大為提升,同時亦推動了業界進一步邁向可持續發展及實踐 ESG 概念。 想睇更多專家見解?立即免費訂閱! 在發牌制度的實施下,物業管理業監管局已積極為業界制定《操守守則》及《良好作業指南》,就執行保護環境、履行社會責任及加強企業管治相關的工作提供實務指引,內容涵蓋不同物管範疇,以協助業界將 ESG 理念融入管理及營運模式內。 事實上,筆者眼見近年不少物業管理公司都已認清 ESG 為企業發展大方向,積極尋求能夠幫助公司實踐 ESG 的科技應用,因此會主動向我們查詢機械人物業管理應用方案。 例如我們的 FlashBot 智能樓層配送機械人,就十分吸引到物業管理公司以及酒店、出租公寓這類客戶的興趣。FlashBot 可以實現全自動進出電梯,並有電梯控制功能,能進行樓層單位配送,過程無需安排員工伴隨,故能有效減輕人手負擔,同時能加強保障租戶保安及私隱。 大廈清潔工作也是物管公司的關注重點,除了 ESG 因素外,清潔人手難以招聘也是一大誘因。我們的 Scrubber…
開源軟件確實為新創科技公司提供了一個有效的方式來節省成本和加速發展,但這也引出了一個重要問題:創新科技企業是否過度依賴開源軟件? 想睇更多專家見解?立即免費訂閱! 在極度競爭的資訊科技界,控制成本毫無疑問是非常重要的。然而,在投身開源生態之前,企業需要了解開源不僅是一種編程方法,而且還涵蓋了合作、共享和透明等多個層面的哲學觀念。這些原則有助於企業更好地適應和利用科技的快速變遷。 市場上有多種開源許可證,例如 GNU General Public License(GPL)、MIT License 和 Apache License 2.0。各類許可證有其特定的規範和限制。需要強調的是,開源不等同於免費。除了可能需支付技術支持和定制版本的費用外,開源軟件也涉及到社群參與和後續維護等方面的考量。 然而,過度依賴開源軟件可能會帶來一些法律上問題,企業需要注意以下幾點: .不遵守開源許可證的規定可能導致侵權,這樣企業可能會面臨法律訴訟。 .如果開源代碼與專有代碼混合在一起,而沒有妥善管理,可能會違反開源許可證,這也是潛在的法律風險。 .開源軟件可能會有未修復的安全漏洞,這不僅是技術問題,也可能引發法律問題,特別是涉及到數據保護和私隱權等等。 .在某些情況下,開源軟件中可能包含第三方的專利或創作權,一不小心使用這些軟件可能會帶來侵權風險。 .即使開源軟件通常是「按原樣」提供,企業仍需要明確了解在何種條件下可用,以及如果出現問題,責任將如何分配。 其次,過度依賴可能會限制創新,因為企業可能變得過於依賴一個特定的技術生態規劃,從而失去多樣性和彈性。第三,不是所有開源項目都有活躍的社群和持續的維護,這可能會對企業的長期發展構成風險。…
【9 月 8 日更新:數碼港最新回應】數碼港遭黑客入侵!網絡安全消息平台 FalconFeedsio 在 X(前稱 Twitter)發文指,有勒索軟件組織入侵數碼港,已盜取逾 400Gb 資料並索價 30 萬美金。數碼港在周三晚上急發聲明,承認部分電腦系統被入侵,並已報警處理;其後於周四再發聲明,指數碼港於 8 月中已知悉上述事件。 想知最新科技新聞?立即免費訂閱 ! 數碼港與警務署合作的「狩網運動」,在周二(5/9)方才舉行閉幕禮,活動共吸引 60 間初創公司、中小企、非牟利團體及公營機構參與,透過免費網絡漏洞測試(Bug Bounty),發現有…
我們正處於一個有無限可能性的時代,人工智能(AI)可以說是實現這些可能性的其中一大關鍵。AI 已經開始在不同工作領域中發揮着越來越重要的作用,其中之一就是 IT 支援行業。筆者公司一直有為客戶提供 IT 支援服務,眼見 AI 已為我們團隊迎來了不少機遇,深信透過 AI 技術的應用,我們能夠更好地為客戶創造價值,實現共同的成功。 想睇更多專家見解?立即免費訂閱! IT 支援應用 AI 技術的 5 大機遇 1)自動化和提升效率:人工智能可以自動化 IT 支援的常規工作,簡化流程,提高工作效率。例如,具備自然語言處理技術(NLP)的聊天機器人(Chatbots)可以處理重複的用戶查詢,讓…
生成式人工智能(Generative AI)在現今科技世界中搶進新聞頭條。綜觀而言,這確實是一個令人鼓舞的 AI 時代。人工智能驅動的商業技術在未來幾年會變得更加先進,更加令人刮目相看。IDC 表示,隨著企業將人工智能融入業務運營,以人工智能為中心的系統的支出在 2022 年至 2026 年間將以 27% 的複合年增長率增長,超過驚人的 3000 億美元。 想睇更多專家見解?立即免費訂閱 ! 商業用與消費者人工智能大不同 然而,大部分企業缺乏內部專業知識,將日益月異的人工智能技術帶來正面業務影響仍然是一個挑戰。 話說頭來甚麼是生成式人工智能?生成式人工智能模型是經過大量數據訓練的超大型電腦營運及數據模型。它們可以根據簡單的用戶輸入(稱為 Prompts) 產生新穎的輸出,例如文本、圖像、聲音或視頻等原始內容。此類模型的示例包括用於文本的…
自香港今年年初重新開關,並且撤銷所有社交距離措施後,多個行業的業務均見反彈,同時創造更多就業機會,2023 年 4 月至 6 月的失業率下跌至 2.9%,是 3 年半以來的新低。與此同時,旅遊業、零售業、酒店業和餐飲業均面對不同程度的人手短缺,因此僱用兼職員工、承辦商和自由職業者的做法越見普遍。 想睇更多專家見解?立即免費訂閱! 大型企業和專業服務公司亦相繼聘用外部顧問和合作夥伴來擴充人力,以擴大營運規模、提高彈性並增強競爭力。這些非僱員勞動力,包括服務帳戶、機械人和智能設備等非人類科技,一般亦需要公司網絡和資源的存取權才能運作,這正正為香港 IT 業界帶來新挑戰。 管理非僱員身分的挑戰 僱員身分比非僱員身分較容易管理。簡單而言,企業能更直接控制員工的身分和存取權限- 員工的身分識別生命週期完全由單一部門(例如人力資源部)管理,一般涉及有序管理、追蹤及記錄活動進展,由職位空缺、揀選候選人、錄用、篩選和入職活動、職位晉升或調動,以至終止僱用均包括在內。 相反,從身分管治角度來看,向兼職員工和供應商等非僱員用戶授予適當存取權限便沒那麼直接,甚至可說混亂得多。即使是大型企業,也往往缺乏專為非僱員而設的正式採購審查和身分管理程序。這些相關職責通常散落於不同部門,而現時程序中出現的斷點,加上非僱員身分欠缺透明度,均增加不當存取、過度配置存取權及非活躍帳戶成為被遺棄帳戶的風險。 事實上,非僱員用戶存取權管理不當所引致最顯而易見的負面結果,正是網絡漏洞風險。舉例而言,用戶在企業不知情下,與供應商終止聘約,或者轉而與其他客戶合作,但原本的供應商仍然掌握該企業平台的存取權,大大增加企業所面對的風險。過度配置亦可能導致非僱員擁有過多存取權限,攻擊者可以利用這些存取權限來取得更高級別的特權。 有見及此,採用非僱員風險管理解決方案,是對付這些問題的關鍵。 開展你的非僱員身分管理旅程…
一個突然冒出的 APT 黑客集團 Carderbee 由今年四月開始出現,主要瞄準香港企業攻擊,暫時證實有近 100 部電腦受到感染。由於他們透過供應鏈攻擊目標企業,並使用有合法驗證證書的惡意更新檔案,因此很容易繞過網絡安全軟件的偵測,並成功在目標電腦上安裝木馬軟件 PlugX。 想知最新科技新聞?立即免費訂閱 ! 查看網絡安全公司Symantec專家發表的調查報告,便可理解為何主導這次攻擊的黑客集團會被視為APT(進階持續性威脅)。 黑客集團利用驗證證書繞過偵測 研究員解釋,黑客集團首先利用了一個由中國公司 EsafeNet 開發的文件防護軟件 Cobra DocGuard,作為攻擊的起點。黑客不知通過甚麼方法,令到軟件的更新功能自動從受控的網站下載一個 PlugX 木馬軟件加載器,由於這個加載器具有合法驗證證書(其中一個個案更有 Microsoft…
在香港也有不少用家的 TP-Link 智能燈泡及其所使用的 Tapo 手機應用程式,被網絡安全研究員發現存在四項安全漏洞,黑客可以通過假扮成 Tapo L530E 智能燈泡,反過來取得用家的 Tapo 帳戶名稱及密碼,從而取得用家所有 Tapo 裝置的使用權限,到時用家日常生活就會變成真人騷,諗起都驚。 想知最新科技新聞?立即免費訂閱 ! TP-Link 智能燈泡受歡迎 應用程式近千萬下載量 由英國及意大利兩間大學組成的網絡安全研究團隊,為了撰寫針對智能物聯網設備的安全風險,因而在市場上搜尋最多人使用的產品進行分析,以查看其產品在數據傳輸及身份驗證上有否存在安全漏洞。 研究團隊發現,TP-Link 推出的智能燈泡 Tapo…
日本鐘錶製造商 Seiko(精工)發生數據洩漏事件!勒索軟件集團 BlackCat(又名 ALPHV)近日承認為是次攻擊的幕後黑手,並聲稱已取得 Seiko 的機密資料。 想知最新科技新聞?立即免費訂閱 ! Seiko 是著名鐘錶製造商,年收入超過 16 億美元,旗下約有 12,000 名員工。本月 10 日,該公司在網站發出聲明,表示在 7 月 28 日發現可能出現數據洩漏事件,有陌生團體未經授權地訪問至少一台服務器。Seiko…