根據《紐約時報》最近報道指,有美國官員兩年前發現中國國安部控制的黑客,入侵美國關鍵基礎設施,植入可能破壞電網、通訊系統等的惡意程式碼,驚動美方安排時任中央情報局(CIA)局長 William Burns 與中國國安部長陳一新對話。報道引述參與會議的兩名美方人士指,中國入侵行動變本加厲;又指中國國安部透過黑客團隊「鹽颱風」,對別國作出數年大規模網絡入侵,或對數十個國家構成威脅,又懷疑中國黑客已接觸龐大美國人資料庫。 想知最新科技新聞?立即免費訂閱! 據報道指,1983 年成立的中國國安部最初主要追蹤異見分子,及被認為威脅中共政權人士。習近平上台後,國安部重組過程中,削弱軍方黑客角色,提升國安部作主要網絡間諜機構地位。 報道引述近期揭露消息顯示,中方黑客團隊「鹽颱風」透過長時間入侵,懷疑已接觸龐大美國人資料庫;部分被攻擊國家亦發聲明,警告指被竊取的數據或讓中國情報機構得以「辨識並追蹤其目標在全球的通訊與行蹤」。聯邦調查局(FBI)網絡安全部門總監 Brett Leatherman 就指,鹽颱風曾攻擊美國電訊公司,竊聽政府高層人士通話,受攻擊影響國家逾 80 個。 報道指「鹽颱風」團隊除了盜取資料,亦懂得在受感染系統間跳轉,甚至抹除行蹤。2023 年 5 月,時任 CIA 局長 William…
Search Results: 惡意程式 (177)
英國選舉委員會披露,該機構在 2021 年至 2022 年間,遭疑似與中國有關的黑客長時間入侵,導致約 4,000 萬名選民的個人資料外洩,並可讀取委員會內部所有電子郵件。事件直至 2022 年 10 月才被揭發,委員會更花了三年時間,以及至少 25 萬英鎊(約 257.5 萬港元)才全面恢復系統安全。 想知最新科技新聞?立即免費訂閱! 據《BBC》報道,黑客最早於 2021 年 8…
Google 宣佈將推出一項重大的安全政策,新政策要求所有在 Android 平台上發布應用程式的開發者,無論是經由官方 Play Store 抑或第三方渠道發佈,都必須進行身分驗證。新規定將於 2025 年 10 月起分階段邀請開發者參與,並計劃於 2026 年 9 月率先在巴西、印尼、新加坡及泰國正式實施。 換言之,到時在這些地區的 Android 裝置用家,所安裝的任何應用程式必須由已驗證身分的開發者註冊,否則用家將無法安裝程式使用。 想知最新科技新聞?立即免費訂閱! 不少國家仍流行經…
本港零售業接連發生兩宗嚴重個人資料外洩事故,分別涉及本地珠寶連鎖企業 My Jewelry 及日本跨國時裝品牌 Adastria,波及近 14 萬客戶及員工。無獨有偶,兩宗事故均涉及高權限帳號管理不善、未能有效監控及偵測異常行為兩大問題,企業應如何透過先進的網絡安全方案自保? 想知最新行內動態?立即免費訂閱! 零售業數碼轉型後的痛點 個人資料私隱專員公署上周公布的兩宗資料外洩事件,涉及分別涉及本地珠寶連鎖企業 My Jewelry(愛飾)與母公司光雅,以及日本跨國時裝企業 Adastria,其旗下品牌包括 niko and…、LOWRYS FARM 等,前者外洩了 7.9 萬名客戶與員工資料,包括身分證部分號碼,後者則外洩了近 6 萬名客戶及訂單資料。 兩宗事件的成因近似,皆涉及高權限帳戶管理不當、未有啟用多重身分驗證。Adastria…
隨着網絡安全威脅持續升溫,本港網絡犯罪情況令人關注。網絡安全解決方案供應商 Sophos 研究人員發現,多個勒索軟件集團(包括 Blacksuit、Medusa、Qilin、Dragonforce、INC 等)及不同的地下市場,正使用或改良一款全新的「EDR(端點偵測與回應)殺手」工具,淘汰舊版本的同類技術。在多宗案例中,這款工具是在勒索軟件持續攻擊期間被偵測到。 想知最新科技新聞?立即免費訂閱! 針對多個網安方案品牌 香港警務處近日指出與科技相關的罪案急劇上升,2025 年首六個月錄得 16,262 宗案件,涉及金額超過 30 億港元,較去年同期上升近15%。 自 2022 年起,隨着更多企業採用端點防毒軟件工具,Sophos 持續觀察到專為關閉 EDR 系統而設的惡意程式日益先進。最新偵測到的防毒軟件終結工具(AV killer…
科技企業微軟(Microsoft)旗下軟件 SharePoint 遭受大規模網絡攻擊,事件目前波及全球逾 400 間機構,包括美國能源部、歐洲及中東國家政府機構,以及國際企業,牽連甚廣。Akamai Technologies 表示根據其最新研究,黑客正結合並大規模利用兩個嚴重漏洞,這種鏈式攻擊讓黑客能完全控制 SharePoint 伺服器,甚至進一步橫向移動至內部網路、竊取敏感資訊;部分攻擊甚至出現模組化行為,組織嚴密。 微軟緊急推出部分更新 SharePoint 應用於文件共享和內部協作,一向獲企業廣泛使用。美國網絡安全暨基礎設施安全局(CISA)指,該安全漏洞可提供未經身分驗證的系統存取,以及對 SharePoint 內容的完全存取權限,換言之,黑客入侵 SharePoint 後,可以存取系統內所有文件。 微軟隨即針對 SharePoint 其中兩個版本,緊急推出兩款軟件更新,惟 2016…
近年加密貨幣價值屢創新高,吸引黑客的注意力,繼而針對用家的電子錢包大開殺戒。近日有網絡安全專家便發現超過 40 款針對 Mozilla Firefox 瀏覽器的惡意擴充功能,專門竊取用家儲存於電子錢包的關鍵資料,包括助記詞、私鑰等,隨時可以令不少加密貨幣用家的資產在一夜間歸零。 想知最新科技新聞?立即免費訂閱! 仿冒知名加密錢包品牌 今年以來比特幣價格屢創新高,曾一度突破歷史高位,吸引大批投資者入市。根據數據顯示,2025 年比特幣年初至今升幅已逾 40%,市值逼近萬億美元。隨著幣圈用家激增,以及各類錢包工具需求大增,黑客亦趁機鎖定這批高價獵物,專攻瀏覽器擴充功能這一新戰場。 據報道,黑客主要透過兩種手法達成詐騙目的。首先,他們會仿冒知名加密錢包品牌,例如 Coinbase、MetaMask、Trust Wallet、Phantom、Exodus 等,製作偽冒的擴充功能,並直接借用原版的名字、圖示,甚至複製開源程式碼,然後注入惡意功能。 其次,黑客會為這些偽冒擴充功能加入大量五星好評,讓用家誤以為其受歡迎及安全,部分擴充功能的好評量甚至超越下載量,如用家沒有細心檢查便會誤中陷阱。安裝後,這些插件便會在背景悄悄竊取錢包資料,再回傳到黑客伺服器,完全不留痕跡。 疑由俄語黑客組織操控 值得留意的是,這類攻擊方式與傳統釣魚網站或電郵騙案不同。由於惡意插件直接在用家瀏覽器內運作,防毒軟件或一般安全工具均難以檢測。根據專家分析,部分惡意程式碼更出現俄語註釋及文件元資料,疑似由俄語黑客組織操控。 雖然 Mozilla…
網絡安全新聞網站 Cybernews 近日報道了一宗涉及 160 億條密碼的「史上最大規模數據洩漏」事件,涉及 Facebook、Google 等主流服務,引起廣泛關注。香港網絡安全事故協調中心(HKCERT)稱,香港暫無受影響報告,有外國資深網絡安全媒體則指出,這並非來自近期大規模入侵,實際數字或被誇大。惟無論如何,企業和市民都需要提高網絡安全意識,如定期更換高強度密碼。 想知最新科技新聞?立即免費訂閱! Cybernews 形容為大規模武器化情報 Cybernews 研究團隊自 2025 年初開始密切監控網絡,發現了 30 個暴露的數據集,每個數據集包含數千萬至超過 35 億條記錄,總計達 160 億條,資料涵蓋多個常用網絡服務平台如…
香港消委會發布由 ICRT 統籌的網絡安全軟件評測,詳細測試 23 款收費和免費網絡安全軟件,評測範圍包括針防衛惡意程式效能、電腦資源佔用及使用方便程度。測試發現,多款免費產品均達 4 星半高評分。其中免費軟件 Avira Internet Security 的防護表現全面,免費版已具高效防毒能力,而且資源佔用低。 想知最新科技新聞?立即免費訂閱! 是次評測的 16 款 Windows 系統網絡安全軟件中,有 10 款收費、5 款免費,餘下…
外媒近日揭露一場針對 IT 管理員的大規模惡意軟件攻擊事件,黑客利用偽冒的 Zenmap 與 WinMTR 網絡管理工具網站,散播名為 Bumblebee 的惡意軟件。這些網站透過 SEO 技術提升排名,誘騙受害者下載惡意軟件安裝檔案,再次凸顯 IT 管理員需保持警惕的重要性。 想知最新科技新聞?立即免費訂閱! IT 管理員屬黃金目標 因為 IT 管理員擁有訪問及修改系統的權限,所以一直是黑客眼中的「黃金目標」。透過入侵他們的電腦設備或帳戶,黑客便可以輕易滲透企業內部網絡,實現橫向移動攻擊,甚至部署後續惡意程式如勒索軟件或信息竊取工具等。而在這次發現的攻擊事件中,黑客便借用 Zenmap…