網絡安全公司 Palo Alto Networks 發布報告,指一個神秘黑客組織已成功滲透全球數十個國家及地區的政府及關鍵基礎設施系統,其攻擊範圍之廣、目標之敏感,已對國際社會的穩定與安全構成嚴重威脅。 想知最新科技新聞?立即免費訂閱! Palo Alto Networks 將這次間諜行動命名為「影子戰役」(Shadow Campaign),報告指出,專家已確認攻擊者攻陷了分佈在 37 個國家的至少 70 個組織機構,偵察活動範圍更遍及全球 155 個國家的政府基礎設施。受害者的名單幾乎涵蓋了所有國家核心部門,包括執法與邊境管制機構、財政部,以及專注於貿易、自然資源和外交事務的政府部門。要攻陷眾多防備森嚴的目標,攻擊者採用了一套精密而隱蔽的多階段入侵攻擊鏈。 使用魚叉式網絡釣魚攻擊 黑客的入侵並未採用暴力破解,而是發動了魚叉式網絡釣魚(Spear-phishing)攻擊。他們精心設計釣魚電郵的內容,誘騙目標點擊連結或下載附件,從而在其系統中植入一個惡意軟件加載器。一般的惡意軟件為了避免被發現,會檢查系統中是否存在主流的數十種防毒軟件,但「影子戰役」中使用的加載器卻反其道而行,僅僅檢查五款特定的安全產品,專家指可以極大地降低觸發警報的可能性,更容易在系統中潛伏。 成功植入加載器後,攻擊便進入第二階段,在系統中部署秘密武器並橫向移動,專家發現一款前所未見的…
Search Results: 惡意軟件 (390)
網絡安全公司 Bitdefender 研究團隊近日發現,一個假冒為荷里活大片《一戰再戰》的電影種子檔被廣泛散播,種子內藏複雜的惡意感染鏈,利用字幕檔及 PowerShell 腳本將 Agent Tesla 木馬病毒植入受害者設備,以免費做餌偷取用家的個人敏感數據。 想知最新科技新聞?立即免費訂閱! 攻擊鏈極其複雜 《一戰再戰》是由 Paul Thomas Anderson 執導,里安納度狄卡比奧及辛潘等明星主演的電影,雖然香港的票房一般,但這套主題為自由而戰的電影在國際上的評價極高,吸引大批影迷上網搵免費版。不過,黑客亦趁機在網上流出假冒的種子檔,並利用高超的隱密技術,成功感染大量用家。 Bitdefender 指出這次黑客採用的攻擊鏈極其複雜,受害者下載的種子檔內包含多個文件,包括影片檔案、兩張圖片檔、字幕檔以及一個看似是影片啟動器的快捷方式(CD.lnk)。雖然類似攻擊並不新鮮,但這次事件因其隱蔽性和感染技術的複雜性,特別引人注目。 用家在執行種子檔內的「CD.lnk」快捷方式後會觸發 Windows 命令,從字幕檔的第…
美國風險管理公司 Crisis24 近日證實,旗下的 OnSolve CodeRED 緊急通報平台遭受嚴重的網絡攻擊,導致全美各州及地方政府、警察及消防機構所使用的警報系統無法運作,對公眾安全構成威脅。更嚴重的是黑客組織在談判期間,已開始在暗網上公開盜取的用戶敏感資料截圖,試圖脅迫受害者就範。 想知最新行內動態?立即免費訂閱! 成功竊取大量數據 OnSolve CodeRED 平台是美國不少公共機構採用的緊急通知發佈工具,負責在颶風、火災、特殊罪案等情況下,向指定區域內的居民發送緊急通知及其他重要安全警告。而這次網絡攻擊就成功迫使 Crisis24 將整個 CodeRED 系統直接停用,造成全國性的服務中斷。 在發給受影響客戶的聲明中,Crisis24 強調攻擊範圍僅限於 CodeRED 環境,並未波及公司其他系統,但他們亦承認攻擊者在入侵期間成功竊取了大量數據。 根據官方披露,這次外洩的資料包括…
電子詐騙手法持續升級,從傳統的視覺混淆陷阱到針對 AI 技術的新型釣魚攻擊,市民面臨的網絡安全威脅日益增大。香港網絡安全事故協調中心(HKCERT)提醒,當前黑客不但利用肉眼難察的細微視覺差異進行「以假亂真」的詐騙,更會進一步針對人工智能(AI)工具展開隱蔽性的釣魚攻擊。面對這些類型的新型態詐騙,市民務必提高警覺,落實最佳保安實踐,以保障個人資料與財產安全。 想知最新科技新聞?立即免費訂閱! 視覺陷阱:用「rn」冒充「m」的釣魚手法 最近出現典型的電郵釣魚攻擊事件,該郵件聲稱來自科技公司 Microsoft,但實際上其電郵地址中的「microsoft」字樣存在細微的視覺陷阱。黑客將字母「m」替換為由「r」和「n」組成的「rn」,形成「rnicrosoft」,令用戶在匆忙查看郵件時難以察覺異常。 這種極度細微的視覺混淆手段越來越普遍,黑客還可能利用類似的大小寫和字母替換手法,例如將「o」換成「0」、「l」換成「1」或「I」以及使用西里爾字母「а」假裝英語「a」,來製造真假難辨的釣魚電郵或網站,誘騙用戶洩露敏感信息或點擊惡意鏈接。 郵件地址中的字母「m」替換為由「r」和「n」組成的「rn」,形成「rnicrosoft」。 使用 AI 工具需警惕:釣魚攻擊與安全隱患 除了視覺陷阱,針對 AI 工具的新型網絡攻擊也逐漸浮出水面。根據近期保安研究,OpenAI 新推出的 ChatGPT Atlas 瀏覽器被發現存在嚴重漏洞,由於 Atlas…
根據《紐約時報》最近報道指,有美國官員兩年前發現中國國安部控制的黑客,入侵美國關鍵基礎設施,植入可能破壞電網、通訊系統等的惡意程式碼,驚動美方安排時任中央情報局(CIA)局長 William Burns 與中國國安部長陳一新對話。報道引述參與會議的兩名美方人士指,中國入侵行動變本加厲;又指中國國安部透過黑客團隊「鹽颱風」,對別國作出數年大規模網絡入侵,或對數十個國家構成威脅,又懷疑中國黑客已接觸龐大美國人資料庫。 想知最新科技新聞?立即免費訂閱! 據報道指,1983 年成立的中國國安部最初主要追蹤異見分子,及被認為威脅中共政權人士。習近平上台後,國安部重組過程中,削弱軍方黑客角色,提升國安部作主要網絡間諜機構地位。 報道引述近期揭露消息顯示,中方黑客團隊「鹽颱風」透過長時間入侵,懷疑已接觸龐大美國人資料庫;部分被攻擊國家亦發聲明,警告指被竊取的數據或讓中國情報機構得以「辨識並追蹤其目標在全球的通訊與行蹤」。聯邦調查局(FBI)網絡安全部門總監 Brett Leatherman 就指,鹽颱風曾攻擊美國電訊公司,竊聽政府高層人士通話,受攻擊影響國家逾 80 個。 報道指「鹽颱風」團隊除了盜取資料,亦懂得在受感染系統間跳轉,甚至抹除行蹤。2023 年 5 月,時任 CIA 局長 William…
香港網絡安全事故協調中心(HKCERT)提醒本地企業及市民,近年來國際間出現多宗由大型殭屍網絡(Botnet)發動的大規模分散式阻斷服務(DDoS)攻擊事件,攻擊發動的流量創下歷史新高,顯示全球網絡安全威脅持續升級。 想知最新科技新聞?立即免費訂閱! 根據網絡安全機構研究及媒體報導,一個名為 「AISURU」 的殭屍網絡自 2024 年起開始活躍。研究指出,AISURU 於 2025 年 9 月利用其控制的殭屍網絡裝置發動流量高達 11.5 Tbps 的 DDoS 攻擊,為目前全球已知最大規模的 DDoS 攻擊之一。該殭屍網絡主要由遭入侵的物聯網(IoT)裝置組成,包括路由器、網絡攝影機及智能電視等,全球感染規模估計達 30…
Apple 日前正式推出 iPhone 17 系列與 iPhone Air 新機,並同時發表業界首創的 MIE(Memory Integrity Enforcement,記憶體完整保護)安全防護技術,解決行動裝置面臨的高級間諜軟件與複雜零日漏洞攻擊問題。Apple 更表示,相信 MIE 為消費級作業系統史上,記憶體安全性最重大的升級。 想知最新科技新聞?立即免費訂閱! MIE 是蘋果歷時 5 年,結合軟硬件協同開發而成,其核心基於 ARM…
Salesforce 攻擊潮的受害者再添一員!Google 日前確認用於與潛在 Google Ads 廣告客戶交流的 Salesforce CRM 平台遭入侵,導致資料外洩,涉及超過 250 萬筆潛在客戶的基本資料。發動是次攻擊潮的黑客組織,更向 Google 勒索 20 枚比特幣(約 230 萬美元)。 想知最新科技新聞?立即免費訂閱! 無洩漏客戶付款資訊 根據…
著名遊戲平台 Steam 再次爆出網安事件!一款尚在搶先體驗階段的遊戲《Chemia》遭黑客集團 EncryptHub 植入惡意程式,導致許多玩家在未察覺的情況下下載並中毒。是次事件再度提醒玩家,下載尚未正式發佈的遊戲時需格外小心,也反映 Steam 對早期體驗遊戲的審查機制可能存在漏洞。 想知最新科技新聞?立即免費訂閱! 根據網安公司 Prodaft 的調查,事件發生於 7 月 22 日,黑客 EncryptHub(亦被稱為 Larva-208)將惡意檔案注入《Chemia》遊戲並上架至 Steam 平台,玩家在下載遊戲時與正常程式一起安裝了惡意軟件。值得注意的是,《Chemia》由 Aether…
繼佳能年度活動「THINK BIG: Automate. Optimize. Innovate.」日前圓滿結束。活動旨在鼓勵商界領袖大膽創新,重塑商業未來,場面熱鬧。是次活動更首次展出全新多功能影印機 imageFORCE 系列,協助企業「MAKE BUSINESS MOVE」,提升企業設備管理和運營流程的協作效率。 想知最新科技新聞?立即免費訂閱! 佳能香港董事長及行政總裁李冠德(Gary Lee)指出,數碼轉型已成為企業提升效率、優化營運,降低成本的關鍵策略,佳能堅持「Business can be simple」作為設計產品及提供服務時的出發點,令數碼轉型變得簡單、可靠,期望今次展示佳能所提供的全面商業解決方案,助力企業重塑營運模式,在這個迅速發展的環境中實現可持續增長。 全新多功能影印機 imageFORCE 系列首次亮相 佳能推出全新多功能影印機 imageFORCE…