隨著全球經濟加速邁向超互聯未來,量子技術與運算正快速發展,企業在網絡部署方面面臨前所未有的挑戰,客戶數據、知識產權及財務記錄仍然是網絡攻擊者的主要目標,而黑客更可能採用「現在竊取,日後解密」(Harvest Now, Decrypt Later, HNDL)的攻擊方式,先竊取資料,待量子運算能力成熟後再進行解密,對企業構成重大財務及聲譽風險。 為應對這些威脅,香港電訊與 Fortinet 攜手推出結合高速、彈性及安全性的 100G 加密網絡託管服務,助香港企業邁進量子安全新時代。 滿足企業跨境需求 隨著企業日益依賴雲端平台、跨境數據流及 AI 驅動分析,網絡安全需求日益複雜。香港電訊商業客戶業務董事總經理吳家隆表示:「香港電訊提供全方位網絡託管服務,包括加密 CE2.0 網絡、加密 SD-WAN 及進階防火牆管理,現已升級至具備量子安全能力,並支援高達 100Gbps 的傳輸速度。」…
Search Results: 工程 (245)
企業採用人工智能代理(AI Agent)成趨勢,企業自動化和人工智能軟件公司 UiPath 最近委託 IDC 的調查結果顯示,已有 43% 香港企業正使用 AI Agent。不過,原來並非所有工序都適合採用 AI Agent,UiPath 香港高級銷售工程師劉銘賢表示,UiPath 會為客戶建議自動化工序流程,並作為「穿針引線」的角色,加速企業 AI 轉型。 想知最新科技新聞?立即免費訂閱! 簡單任務毋須採用 AI Agent…
近期資料外洩事故頻生,澳洲航空(Qantas)及香港蔬菜統營處(菜統處)分別遭受網絡攻擊,前者有約 2 萬名香港客戶受影響,後者則有 7,000 名批發市場用戶資料有外洩風險,而網絡安全供應商 F5 近日亦公布過去八月,其內部系統遭受長期持續性網絡攻擊。有見及此,香港網絡安全事故協調中心 (HKCERT)建議用戶和中小企採取防範措施自保。 想知最新科技新聞?立即免費訂閱! 採用第三方服務供應商具風險 澳航的事故源於其第三方服務供應商在菲律賓的客服中心,遭受社交工程攻擊。黑客利用社交工程等手法(如語音釣魚),誘騙第三方服務供應商的工作人員授予訪問權限,從而竊取客戶資料。事件導致 570 萬客戶資料被盜,其中約 2 萬名香港客戶受到影響,外洩的姓名、電話及地址等資料,恐令受害人面臨釣魚攻擊與詐騙風險。目前個人資料私隱專員公署已接獲通報並就事件展開調查。 事件突顯供應鏈攻擊日益普遍帶來的風險。黑客往往會針對第三方服務供應商的漏洞,藉此作為攻擊更大型機構的跳板。即使是中小企,假如忽視自身的網絡安全防護,亦可能會成為網絡攻擊的對象。 與此同時,香港蔬菜統營處(菜統處)近日有部分電腦系統遭受勒索軟件攻擊,導致其中一個批發市場用戶的資料有外洩的風險。菜統處現時已委托外判承辦商,盡快修復系統並協助調查工作;網絡安全供應商 F5 近日亦公布過去八月,其內部系統遭受長期持續性網絡攻擊。黑客從中盜取其產品的原始碼和未向外公布的系統漏洞,估計黑客有利用外洩的資料策劃對其產品用戶作網路攻擊。 這些事件均可見使用第三方服務供應商的風險,及鞏固網絡安全措施的重要性。鑑於事件的規模和潛在威脅,為預防第三方網絡風險,以及加強自身網絡安全,HKCERT…
網絡安全及應用交付方案供應商 F5,遭疑似中國國家級黑客入侵,攻擊者長期潛伏於系統內,並成功盜取包括 BIG‑IP 旗艦平台源代碼,以及未公開漏洞資料等敏感文件。 想知最新科技新聞?立即免費訂閱! 暫未有未公開漏洞被利用 F5 在提交予美國證券交易委員會(SEC)的報告中透露,黑客於部分與產品開發相關的系統中,持續存在一段時間。公司表示,目前未發現被竊取的漏洞屬於可被遠程利用或屬高危級別,亦未見任何未公開漏洞正被利用的跡象。 F5 強調,調查暫時顯示黑客並無改動源代碼、編譯或發布流程;旗下 NGINX 產品開發環境、F5 Distributed Cloud Services 及 Silverline 系統亦未被入侵。同時,黑客未有接觸到客戶關係管理(CRM)、財務、iHealth 或技術支援個案管理系統的數據。 不過,受影響的工程知識平台中,有部分檔案包含少量客戶的設定及實施資料。F5…
保障網絡安全不僅是維護市民個人資料和財產安全的關鍵,更是維持社會穩定和經濟可持續發展的重要基石。為進一步鞏固本地網絡安全防線,由數字辦統籌主辦的「以攻築防 2025」於上周五正式啟動。這次演練以模擬真實的網絡攻防場景為核心,讓政府部門、公私營機構的參與者在近似實戰的環境中測試及優化防禦策略,提高實際應對各類攻擊的能力,從而建立更堅韌的網絡安全生態系統。 想知最新科技新聞?立即免費訂閱! 涵蓋多種攻擊手法 包括針對基礎設施 全港第二屆實境網絡安全攻防演練「以攻築防 2025」,由數字辦統籌主辦,並獲香港警務處網絡安全及科技罪案調查科(網罪科)、香港互聯網註冊管理有限公司(HKIRC)、數碼港及香港資訊科技學院(HKIIT)協辦。 「以攻築防 2025」涵蓋多種攻擊手法,包括針對基礎設施、資料庫和網絡系統的入侵測試,幫助參與團隊識別弱點及防護缺口,並即時制定應對方案。演練亦特設攻防雙方角色,模擬黑客攻擊與防守策略的實時對抗,提升相關人員在壓力環境下的判斷和決策能力。此次活動不僅著重技術層面,更強調提升全方位的網絡安全管理與應急處理流程,促進整體安全文化的建設。 創新科技及工業局局長孫東教授於活動開幕典禮上致辭時以「安全是發展的前提,發展是安全的保障」,說明穩定安全的網絡環境在推動香港發展成為國際創新科技中心的重要性。他表示香港網絡安全攻防演練正是透過「實兵」、「實網」、「實戰」方式,全方位對參與政府部門和公共機構的安全防護能力進行深度檢驗,以攻築防,全面提升香港網絡安全防護及韌性。 面對日益複雜的網絡威脅,HKIRC 致力於支援本地中小企的網絡安全工作。HKIRC 行政總裁黃家偉工程師表示,透過與各界別持份者合作,能強化香港的網絡韌性,保護社會和企業利益,相信是次演練能提升實戰能力的關鍵一步,為香港打造更穩固的數碼防線。 實境演練提升實務經驗 數碼港作為香港數碼科技樞紐及人工智能加速器,其行政總裁鄭松岩博士指出,這次網絡安全演練聯動各界通過實戰「練兵」,優化應對網安風險的應變機制及作業流程,務實提升防禦能力。 HKIIT 今年再度協辦「以攻築防」網絡安全攻防演練,連續第二年由 HKIIT 師生組成紅隊參與演練,在真實的環境下模擬黑客攻擊,學生透過演練能將課堂所學的系統管理及保安、互聯網程式編寫、企業網絡技術等技能活用於實際情境中,以掌握最新網絡安全威脅及防禦策略的理解和應變。HKIIT 院長許仁強博士表示,將持續配合特區政府推動創新科技及數碼轉型的方針,為香港培養優秀的網絡安全和資訊科技人才,滿足業界需求,推動香港經濟發展。 主辦及協辦機構表示,此次攻防演練是推動香港成為亞太區網絡安全標杆的重要一步。透過實境演練,提升本地專業人才的實務經驗,並推動技術交流和標準制定,有助構築更閉環且有效的防護體系。未來,香港將持續加強網絡安全法規及培訓,提升公眾和企業的防護意識,打造一個可靠且安全的數碼環境,支持香港長遠的經濟發展及社會繁榮。
近來黑客集團 ShinyHunters、Scattered Spider 頻頻出現於網絡攻擊新聞中,他們針對數百間企業進行一系列的數據竊取及勒索攻擊,受害機構包括 Google、Cisco、Disney/Hulu、Toyota、UPS、Chanel 等知名品牌。最近這批黑客終於展開大型勒索行動,於網上公開至少 39 間企業的敏感數據,除了威脅受害機構支付贖金,黑客甚至要求 Salesforce 為過失負責找數,以防止約 10 億條個人數據被進一步曝光。 專家警告,這次攻擊可能導致身份盜竊、詐騙及法律訴訟等連鎖反應,對受害企業及其客戶來說是一場大災難。 想知最新科技新聞?立即免費訂閱! 已成功入侵 760 間公司 這次攻擊行動由三大黑客集團 ShinyHunters、Scattered Spider…
早前 Google 威脅情報團隊揭露了一款名為 Brickstorm 的惡意軟件,這款以 Go 語言編寫的木馬程式功能強大,能充當 Web 服務器、文件操作工具、指令執行平台,甚至作為 SOCKS 代理隧道,將受害者的敏感數據偷偷傳輸至攻擊者的控制中心。 專家指出幕後的黑客主要瞄準美國的軟件開發、技術與法律行業的機構發動攻擊,並警告這類攻擊不僅對個別受害者造成嚴重損失,還可能因攻擊者掌握的資訊被用於開發零日漏洞(0 Day Exploits),進一步危及下游企業。 想知最新科技新聞?立即免費訂閱! 與 Salesforce 事件屬同類型 供應鏈攻擊近年是黑客慣常採用的策略,貪其成本低效率高,而 Brickstorm…
今年 7 月尾被網絡安全巨頭 Palo Alto Networks 宣布以約 250 億美元收購的以色列身分安全領導廠商 CyberArk,最近宣布兩項高層人事任命,以擴展並強化領導團隊,促進持續增長和推動創新策略。 想知最新行內動態?立即免費訂閱! 其中 Omer Grossman 自 2022 年底起擔任 CyberArk 首席資訊總監,獲任命為新設立的首席信任總監兼 CYBR…
Volvo 北美公司確認,因人力資源軟件供應商 Miljödata 遭勒索軟件攻擊,令員工個人資料外洩,包括 87 萬個帳戶敏感資料被竊取。是次網絡攻擊事件,除了波及 Volvo,更影響 25 間企業及 200 個瑞典市政及教育機構,有瑞典媒體估受害者逾百萬人。 想知最新科技新聞?立即免費訂閱! 這宗網絡攻擊事件發生於 8 月 20 日,涉事的 DataCarry 勒索軟件集團成功滲透 Miljödata…
《保護關鍵基礎設施(電腦系統)條例》即將於明年生效,本地資訊科技及網絡安全諮詢機構 Syber Couture,今天於會展四樓舊翼展覽廳舉行「CYBER SECURITY EXPrO」,活動吸引超過 300 位網絡安全業界精英報名參與,逾 100 位來賓包括來自本港關鍵基礎設施及大型機構的網絡安全管理層及工程師,透過共 11 場的專家演講、專題討論及多個供應商展位,共同探討應對《條例》的解決方案。 想知最新科技新聞?立即免費訂閱! 活動由 Syber Couture 創辦人兼 CEO 黃迪奇(Dicky Wong)致歡迎辭揭開序幕,他指主辦這個活動目的希望協助業界準備即將生效的關鍵基礎設施條例,期望來賓能在活動中「拎走好多嘢」,啟發他們如何將《條例》落地,盡早計劃「套拳可以點打」,包括如何設計安全政策、識別關鍵電腦系統(Critical Computer…