不知道勒索軟件集團 ALPHV(又稱 BlackCat)近日是否被美容品牌 Estée Lauder 激怒,竟在自家爆料網站推出 API,讓從事網絡安全行業的人或傳媒,可以通過 API 得知 ALPHV 新的成功入侵事件,又或跟進已發生事故的後續情況。有業界人士就估計,相信同越來越少受害企業願意支付贖金有關,ALPHV 集團黑客先會熱心推出這項免費服務! 想知最新科技新聞?立即免費訂閱 ! 越來越少受害企業繳付贖金 勒索軟件集團會使用多種手法威脅受害企業繳交贖金,最初期會將受害者的電腦、伺服器或資料庫加密鎖死,索取「解鎖費」,到後來由於企業開始做好備份,因此黑客便先潛入企業內部網絡竊取機密資料,再以解鎖及公開資料進行二次勒索,業界統稱為「雙重勒索」 (double extortion)。 如果企業無視威脅,自行恢復檔案,黑客就會進一步威迫受害企業,在互聯網上公開部分敏感資料,又會致電對方的員工或客戶,務求以群眾壓力令對方就範。 而根據…
Search Results: 專家 (1041)
在網絡安全方面我們常遇到這樣的挑戰:來自不同網安設備的資訊和事件格式不一致;網安事件與攻擊活動之間的關聯性不易發現;網安事件數量龐大,難以分析和處理。根據 RSA 2018 年大會報道,半數以上企業每天會收到一萬個網安警示,27% 的企業每天甚至會收到超過一百萬條網安警示。SIEM(Security Information and Event Management)系統可以幫助網安人員解決這些挑戰,並提高網安防護能力。 想睇更多專家意見?立即免費訂閱! SIEM 是一種安全資訊與事件管理系統,可以將各種設備的資訊和事件整合並收集在一個集中化的平台上,幫助組織進行網絡安全監控、威脅偵測和事件回應。SIEM 結合了以往的 SEM(Security Event management)和 SIM(Security Information management),通常包含以下功能: .日誌收集:…
每個行業都有數據,能有效地搜索、分析及操作數據,更是現今企業數碼轉型的重點。想抓緊時間、人手及成本,又想妥善有效地管理數據,Splunk Cloud 數據平台服務幫到你!小編整合了使用 Splunk Cloud 的四大關注點,並邀請 Splunk 三位專家詳細解答。 (左起)Splunk 香港、澳門及蒙古區總經理 Barry Wong、Splunk 北亞區資深合作夥伴售前工程師 Daniel Yeung、Splunk 伙伴發展經理 Timothy Lee 關注點 1:部署時間要幾耐?時間就是金錢,企業最怕要停擺,尤其是電子商貿及金融服務業,對服務速度特別重視。Daniel…
ChatGPT 的橫空出世,令人工智能的技術恍如落入凡間,讓普羅大眾都能將 AI 應用於生常生活。現在不少上班一族都懂得利用 AI 協助文書處理,大大提高工作效率。而放眼商業世界,人工智能更是有無限的應用可能性,可以在不同範疇幫助企業加速發展。 想睇更多專家見解?立即免費訂閱! 香港商場處處的獨特生態,如能把 AI 科技應用帶入商場之中,將會是一大革新,例如 Kiosk(電子資訊站)。人工智能 Kiosk 結合感應器、攝像鏡頭、圖像辨識、語音及語言識別、人工智能及 ChatGPT 等功能元素,向顧客呈現一位 AI 客服,能與使用者作雙向互動交流,恍如真人對答一般。AI Kiosk 不但能夠回答簡單問題、提供商場商戶資訊,更可以處理貨品退換、檢視單據,以及處理泊車優惠、憑單據儲積分等常見的顧客服務工作,筆者與團隊最近亦致力研發。 AI…
一直以來,香港各界積極提倡數碼轉型,鼓勵不同機構以科技促進營運、提升體驗及應對挑戰,「數碼經濟」更成為今年焦點。其中,政府表示將預留 5 億元發展數碼轉型支援先導計劃,協助中小企實現數碼轉型,可見科技的應用已深入不同角落。 想睇更多專家見解?立即免費訂閱! 事實上,成功的數碼轉型除了惠及機構本身,更與大眾息息相關。強積金就是一個例子。在剛過去的 Fortinet Accelerate Asia 2023 峰會香港站,積金易平台有限公司便指出,他們為團隊成員及員工提供中央平台,並透過 API 把行政流程統一,有助減省行政費用與政府支出。 另一個貼身影響,就是促使「隨處工作」的興起。長江和記實業在 Accelerate 峰會中提出,員工對工作流動性的需求愈來愈大,讓他們可在不同地方存取機構的應用和文件。最近的亞太區 SASE 報告指出,超過三分之二的受訪香港機構表示,他們有至少兩成僱員以混合模式工作,地點已不再局限在辦公室或家中。 然而,這情況亦使員工使用個人電腦、智能手機和平版電腦存取機構網絡的情況變得更頻繁。調查發現,84% 香港受訪者認為,該些未受管理裝置在機構內的增長可能超過 50%。由於裝置並非由機構內部的…
自從去年 OpenAI 推出 ChatGPT 測試版引起風潮,相關的 AI 工具亦蜂擁推出,吸引不少企業及用家使用。不過,多間網絡安全相繼發表安全報告,指黑客看準這些工具的潛力,從兩個方向濫用生成式 AI,當中包括出售 OpenAI 帳號及用家使用記錄,以及發展出名為 WormGPT 的暗黑版 ChatGPT,大大降低商業詐騙電郵的入行門檻。 想知最新科技新聞?立即免費訂閱 ! 生成式 AI 帶起的熱潮已引發過不同的網絡安全問題,例如有用家發現 ChatGPT 竟顯示了其他用家的對話記錄,亦有專家表示擔心企業員工將含機密資料的內容隨意貼上輸入聊天機械人,會觸發數據外洩大災難等。而隨著生成式…
今時今日,不少開發者都會使用 Docker images 加快開發效率,不過一份研究報告便發現,不論是 Docker Hub 倉庫上或私人註冊的 Docker images,有接近 8.5% image 都包含了 secrets 密鑰資料,讓黑客有機會利用它存取系統數據,不單影響開發者提供服務的安全性,更造成數據外洩危機。 想知最新科技新聞?立即免費訂閱 ! Docker images 是創建容器的模組,它包含了運行容器所需的軟件編碼及運行配置,令應用程序更易運行及維護,因此深受開發者歡迎。以往黑客會透過在一些 Docker…
ERP 是 Enterprise Resource Planning 的簡稱,中文稱為「企業資源計劃管理系統」,是一套讓企業管理核心業務流程的軟件系統。在香港,應用 ERP 的公司比率相對周邊城市如新加坡和台灣都較低,主要是因為香港沒有銷售稅,讓許多企業不需要使用 ERP 系統也能經營。 想睇更多專家見解?立即免費訂閱! 但對於中小企而言,善用 ERP 實在有許多好處: .整合資源:包括銷售、採購、倉管、會計等,使企業能夠更好地管理各部門之間的資源分配和協調。 .提高效率:可以把許多繁瑣的工作自動化,如減少重複的數據輸入、會計數據可以自動生成等,讓員工能夠更專注於高價值的工作,提高工作效率。 .降低成本:可以幫助企業降低成本,如人力成本、存貨成本、訂單處理成本等,同時也可以提高生產力,增加收益。 .提高透明度:提供更多的數據分析和報告,幫助企業更好地了解業務營運情況,發現問題和機會。 在以往的年代,由於市場上有許多現成的商業系統可供選擇,因此本港很多企業都會使用數個不同功能的系統,例如,用 A…
烏俄之戰爆發以來,俄羅斯國家級黑客透過不同渠道向烏克蘭發動網絡攻擊,例如癱瘓電力、交通運輸系統,打擊市民對政府的信任。而更多的是間諜活動,例如在這次捕獲的釣魚攻擊中,黑客便瞄準多國外交官,企圖用寶馬大平賣令對方上當! 想知最新科技新聞?立即免費訂閱 ! 烏克蘭在得到歐洲及美國的軍援後展開反攻,並在東部城市巴赫姆特附近取得一定成果,由於這次反攻有可能改變去年俄羅斯入侵以來的地緣政治局勢,因此網絡安全專家已預期俄羅斯會更積極進行間諜行動,以掌握北約盟國對烏克蘭的最新取態及烏克蘭的軍事調動。 這次被網絡安全公司 Palo Alto Network 網絡安全團隊 Unit 42 捕獲的釣魚攻擊,便證實是由俄羅斯政府支持的黑客集團 APT 29(又稱 Nobelium 或 Cloaked Ursa)所發動,主要瞄準被派遣到烏克蘭首都基輔的各國外交官。 專家指出,APT 29…
保險行業與生活息息相關,但服務質素一直備受關注。善用科技除可改善保險業效率,亦可提升客戶體驗。最近,SAP 香港首席財務解決方案經理 Tatiana Tserekh 便撰寫文章,分享保險公司如何利用科技獲取更好的成果。 想睇更多專家見解?立即免費訂閱 ! 作為世界級金融中心,香港保險業舉足輕重,特別是隨著國際旅遊及貿易復常。當客戶和企業面臨更大的風險,例如:旅程受阻、供應鏈中斷或政治風險,保險公司會提供產品以助管理風險。 然而,香港保險業的成功並不單單取決於產品。保險公司主要透過經紀售賣產品,他們是負責推廣產品和服務的前線銷售人員,亦影響著社會上的保險文化,建立社會對保險機構和承保人的信心。 另外,保險公司需要遵守監管要求,以助監督保險經紀的行為,並保障客戶的利益。牌照、註冊和持續專業進修方面的要求,能確保保險經紀擁有必要知識和技能,為客戶提供專業服務。 鑑於目前情況,香港保險公司在改變保險經紀的體驗,滿足行業不斷增長的需求時面臨重大挑戰。他們該如何適應不斷變化的環境,並在員工入職、培訓、進修和報酬方面,投資新技術和工具,以支持經紀提供更優質的服務予客戶? 1. 完善入職程序 保險公司需從他們的代理和經紀中收集各種重要的表格和文件,並創建一個單一事實來源(Single Source of Truth)來管理重要資訊,包括人口統計資料、牌照、聘約、培訓與證書、背景調查、合約、職階及聯繫。 該過程對保險公司遵守監管要求,以及自動延續牌照、預約和教育證書尤其重要。簡化入職過程和自動化監管法規可確保便捷地獲得重要訊息、減少出錯和延誤的風險,以及不合規的問題。 2. 維護數據…