2024 年香港網絡安全事故協調中心(HKCERT)處理的保安事故總數,已經超過 12,000 宗,創下歷史新高。然而,私隱專員公署與生產力促進局聯合公布的「香港企業網絡保安準備指數」卻顯示,本地企業的網絡安全準備,平均僅維持於「具基本措施」級別 ,可見各行業普遍未有足夠決心防禦日益猖獗的網絡攻擊。事實上,隨著人工智能(AI)的應用日漸普及,全球企業在 2025 年,將要面臨更大的網絡安全風險,所以環球雲端交付及網絡安全平台 Akamai 提醒各界在防範網絡攻擊措施方面,必須有更周全的考慮和更嚴格的執行。 GenAI令網絡攻擊更高效 Akamai 行政總裁兼聯合創始人 Tom Leighton 在早前的國際傳媒訪問中指出,目前仍屬發展初期的生成式人工智能(GenAI),對網絡安全的潛在影響力,已首先體現在攻擊者一方。黑客現可借助系統,訓練開發出非常複雜的惡意軟件和相關變種,成功逃避目標機構的防禦措施。此外,GenAI 還令非常逼真的深偽技術橫行,讓黑客輕易偽造聲音、影像和文字去假冒別人身分,並透過電郵、視像通話等不同媒介欺騙目標,提升攻擊的滲透率和影響範圍。 據 Akamai 專家團隊的預測,利用這類 AI…
Search Results: 惡意軟件 (368)
香港網絡安全事故協調中心(HKCERT)總結去年香港網絡安全狀況,並發布 2025 年網絡安全預測,指供應商安全性不穩及 AI 生成內容被騎劫,將成本港網絡安全主要風險;並發布物聯網數碼顯示屏保安研究報告,顯示數碼顯示屏或成攻擊目標,這種新型保安漏洞,正時刻威脅企業及個人安全,情況值得關注,各界應做足保安措施,防患於未然。 想知最新科技新聞?立即免費訂閱! HKCERT 日前舉行「香港網絡安全展望 2025」暨「物聯網數碼顯示屏保安研究報告」傳媒簡介會,指出 2024 年共處理 12,536 宗保安事故,其中網絡釣魚佔整體個案超過一半(7,811 宗,佔 62%),對比 2023 年上升 108%,數字錄四位數增加(共增加 4,059 宗),情況為五年來最嚴重。…
定時重新啟動智能手機的好處,相信高用量用家都必定明白,因為可以釋放內存,令手機的運作回復順暢。不過,原來重新開機對提升手機的網絡安全都有幫助!想知點解?一齊睇睇美國國家安全局(NSA)專家解釋。 想知最新科技新聞?立即免費訂閱! NSA 有關每星期至少重新啟動一次智能手機,有助提升設備安全性的建議,其實早在 2020 年已經提出。不少人以為重啟手機最大的用途只是令部機回復順暢,但其實都有助阻止某些惡意軟件的運作。 重啟手機有助防止惡意程序重新執行 安全局能力理事會的技術總監就曾解釋重啟手機雖然不能阻止更複雜的攻擊,但因為現代網絡攻擊傾向由兩個或以上程序執行,中間還有需要成功利用已知的漏洞,所以重啟手機便可迫使惡意程序重新執行,但由於一些應用軟件的更新需要重啟手機才能完成,過程中可能會修復了一些已知的漏洞,因此亦有機會阻止惡意程序重新執行。 除了重啟手機之外,NSA 報告中還提到使用智能手機可能會遭受到的多種威脅,當中包括誤裝惡意軟件、危險的 Wi-Fi 網絡,以及黑客可能通過遠程訪問手段收集通話和短訊內容的風險。這些威脅意味著用家的個人私隱訊息和數據隨時都有可能受到攻擊。因此,採取適當的預防措施顯得尤為重要。 用戶應定期更新應用程序和操作系統 專家亦建議用家應該定期更新應用程序和操作系統,以確保擁有最新的安全防護能力,防止黑客利用已知漏洞進行攻擊。用家亦應小心點擊電郵和短訊中的連結或附件,因為這些都是黑客的常用播毒手段。如果有需要連接公共 Wi-Fi 網絡,應考慮使用虛擬私人網絡(VPN)來加密數據,都有助增加安全性。 報告內特別值得一提的建議是要小心選擇配件,必須選購信譽良好的品牌及使用原裝充電設備。除了因為公共 USB 充電站可能被黑客改裝之外,專家亦發現黑客會通過在市場上混入具惡意功能的配件或充電設備,靜心等待用家購入後接駁手機,這樣便可以在手機上安裝惡意軟件,達到竊取數據或入侵手機的目的。隨著科技的不斷進步,專家認為用家必須提升警覺性和關注網絡安全的資訊,才能避免成為下一個受害者。 資料來源:https://www.zdnet.com/article/why-you-should-power-off-your-phone-once-a-week-according-to-the-nsa/
擁有過億用家的開源程式碼託管平台 GitHub 宣布推出新措施,透過設立「安全開源基金」(Secure Open Source Fund)計劃,全方位支援開源項目的安全性及持續發展。近年平台頻頻成為黑客目標,今年便發生多宗嚴重事故,包括黑客利用平台評論功能的漏洞散播虛假升級檔案,以及將惡意程式刻意改名為知名開源項目,誤導用家下載。相信這次推出新計劃,便是為了改善問題而設。 想知最新科技新聞?立即免費訂閱! 開源項目中發現逾十萬惡意代碼 GitHub 由於擁有龐大的用家群,因而成為黑客熱門的攻擊目標。有網絡安全機構在今年三月曾調查平台上的開源項目,發現超過 100,000 個項目含有惡意代碼,這對開發者造成潛在威脅。研究員指這些數據可見,黑客正在向平台上傳惡意軟件,導致 GitHub 的自動安全掃瞄系統難以檢測和消除這些威脅。 這些惡意代碼包括木馬病毒、蠕蟲、間諜軟件和勒索軟件,可能竊取用家數據或損壞系統。報告內亦指出,開發者可能在不知情的情況下使用這些代碼,導致安全漏洞和聲譽損害。而這情況出現的原因之一,是開發者本身的網絡安全意識不足,因而有必要採取措施減少這種情況發生,其中一個可行的方法便是建立一個社群。 計劃強化開源生態系統安全 這項由微軟旗下 GitHub 推出的基金總額達 125…
根據全球知名網絡安全專業機構 CIISec 最新發表的調查報告揭示,英國網絡安全專業人員的薪資待遇達到歷史新高,目前平均年薪高達 87,205 英鎊,較去年大幅上升約 10,000 英鎊。雖然網安從業員看似風光,但深入探討則能發現「金光閃閃」的表象下原來正面臨嚴峻的挑戰。 想知最新科技新聞?立即免費訂閱! 網安人才年薪七年內增 25,000 英鎊 CIISec 的調查橫跨 2023 年 10 月至 2024 年 3…
網絡安全威脅日益嚴重,為保障關鍵基礎設施的電腦系統,政府在今年提出《保障關鍵基礎設施(電腦系統)條例草案》,以確保營運者隨時做好應對突發事件的準備。除此之外,保險業監管局(保監局)為應對相關挑戰,亦正透過網絡安全指引下推出網絡防衛評估框架(CRAF),以加強網絡安全保護及業界營運韌性。 想知最新科技新聞?立即免費訂閱! 保監局行政總裁張雲正於 2024 香港金融科技周中表示,近年全球網絡騙案數目和涉及金額以倍數增加,主要詐騙手法包括殭屍網絡、惡意軟件及釣魚攻擊等,自己亦曾遇上騙徒,幾乎入錢至詐騙戶口,認為相關網絡風險問題相當嚴重。 保險業監管局行政總監張雲正於香港金融科技周 2024 發表主題演講(圖片來源:保險業監管局) 張雲正又指出,雖然人工智能是能在吸納客戶、保單核保、顧客服務、申索理賠及偵測詐騙等方面帶來正面效果的強大工具,但必須受到人類監察。因此,保監局的首要任務是落實一個穩健而具彈性的監管框架,推動公平、透明和符合道德地應用人工智能。而有關網絡防衛評估框架已諮詢相關委員會,預計於明年 1 月推出。
不少網站都會使用 WordPress 平台製作及管理網站,但有雲端服務供應商就發現,近來兩個有關連的黑客組織 Clearfake 及 Clickfix 已成功入侵 6000 個 WordPress 帳戶,並在網站的 HTML 碼中偷偷加入惡意功能,只要有人訪問網站,就會彈出虛假的錯誤及修復訊息建議,誘導網民安裝資訊盜竊器。雖然需要網民手動執行多個步驟,未必容易成功,但專家亦強調網站管理員必須小心提防中招。 想知最新科技新聞?立即免費訂閱! WordPress 一直是黑客的熱門攻擊對象,因為使用其服務的企業或個人用家極多,而憑著擁有大量功能插件,WordPress 亦成為最多人使用的網站管理平台之一。根據官方最新公布的數字,全球約有 4.78 億個網站都是使用其平台建立及管理,在所有網站中佔 43.5%,有如此龐大的用戶群及影響力,難怪會成為黑客頭號攻擊目標,過往就有不少網絡攻擊事件發生,當中以盜取管理員身份憑證、編寫帶有惡意功能的插件,以及濫用平台或插件的零日或已知漏洞佔最多數。…
早前宣布將與網絡安全公司 Palo Alto Networks 加強合作的科技龍頭公司 IBM 發表「資料外洩成本報告」,指出現時處理每宗外洩事故的成本持續上升,平均每宗要花費 488 萬美元,較去年增加 10%,突顯防範網絡攻擊愈來愈重要,企業必須超前部署,否則遭受黑客攻擊時便會後悔莫及。 想知最新科技新聞?立即免費訂閱! IBM 強調這份調查報告具有高度參考價值,因為研究團隊一共訪問了 600 多間來自 16 個國家及 17 種行業的代表,可客觀檢視全球不同企業面對的安全問題。 未部署…
網絡設備供應商 Cisco 發表《2024 工業網絡現狀調查報告》,報告內指出有 89% 受訪者認同網絡安全合規性極之重要。而在資源分配方面,分別有 31% 及 30% 受訪者表示會最優先將資源投入支援人工智能(AI)的設備及網絡安全技術方面,反映業界非常重視在數碼轉型過程中,必須同步加強網絡防護。 想知最新科技新聞?立即免費訂閱! 傳統工業基建存漏洞 是次報告一共訪問了來自全球 17 個國家的 1000 位工業從業員,並涵蓋了製造、能源、公用事業和運輸等 20 個行業。調查發現,網絡安全風險不單是企業內部發展的主要障礙,同時亦是拓展外部增長的最大難關。 在過去一年,有超過…
網絡安全供應商 CrowdStrike 更新軟件出現缺陷,導致微軟 Windows 系統出現「藍 Mon」,全球有多達 850 萬裝置受影響,有專家估計全球經濟損失高達 150 億美元(約 1,171 億港元)。出事源頭 CrowdStrike 現已向用戶公布解決措施,表示正積極協助受影響客戶;香港網絡安全事故協調中心(HKCERT)亦呼籲用戶需警惕借此事件乘勢而起的網絡釣魚攻擊。 想知最新科技新聞?立即免費訂閱! 事件爆發後,CrowdStrike 在官方網站及社交平台上更新最新消息。CrowdStrike 創辦人兼行政總裁 George Kurtz…