Search Results: 應用程式 (376)

    Check Point 網絡安全專家發現,一個名為 FluHorse 的 Android 惡意軟件,由上年 5 月開始,專門向東南亞地區網民出手,特別是其中兩款老翻了台灣電子道路繳費及越南銀行的 Android apps,各自都有 100 萬下載量,相信已有極多用家受騙,親手將信用卡資料及 SMS 存取權限送給黑客,讓對方可以即時網上刷卡。 如果從入侵手法分析,專家認為 FluHorse 並沒有特別之處,因為黑客只是將帶有惡意軟件下載連結的釣魚電郵,針對性發送給目標人物,等待對方上釣點擊。 想知更多科技新聞?立即免費訂閱! 而在這次攻擊中,黑客的目標是竊取受害者的信用卡資料,以及攔截對方經…

    DLL(Dynamic-Link Library)側載攻擊雖然已不是新技術,但 Windows 及其他安全工具多年來依然無法徹底攔截,而更可怕的是有黑客集團引入雙重 DLL 側載攻擊手法。專家以 Telegram 為例,講解是次入侵過程如何較以往更迂迴及隱密,並進一步降低被偵測的風險。 想知最新科技新聞?立即免費訂閱 ! DLL 側載攻擊指的是攻擊者,利用了 DLL 動態連結程式庫的執行程序及可執行特性,將惡意 DLL 程式庫,取代原應用程式中所需使用的 Windows DLL 程式庫,從而載入惡意功能。 在…

    一場疫情,令企業的營運模式及業務出現翻天覆地轉變,數碼轉型變成「必做 item」,混合及遙距辦公成為日常,IT 人才更成全球搶手貨。隨之而來的,是身分治理(Identity Governance)日益複雜,要集中整理員工登入憑證,將權限設置得不多不少,並杜絕員工離職後的「孤兒 Account」,將會是各行各業在疫情後的一大挑戰。 想睇更多業界訪談?立即免費訂閱 ! 身分治理,可根據員工不同工作需要發放權限,並有效率地隨工作性質改變,驟眼看似乎簡單,其實運作起來相當複雜。SailPoint 香港及澳門區董事總經理戴健慶(Simon)表示,不少企業仍然依賴人手管理帳號,例如有新同事初來甫到,通常「入紙」或發電郵,啟動所需應用程式及設置帳號,「有時候新同事返工或者起碼要等三日,先可以開到(權限)去做嘢」;同事離職後,仍然有很多賬戶未有刪除,變成「孤兒Account」,又成了一大網絡漏洞。 「嗰個 Account 因為冇人用,你點樣去用佢係冇人知,你都追蹤唔到。」 主打身分治理的 SailPoint 於 2005 年成立,2013 年擴展至香港,Simon 形容,香港企業對身分治理比較兩極化,一方面十年前已有客戶使用他們的方案至今,以保險金融業為主,「佢哋對於 Identity…

    縱使經濟環境開始回暖,經濟環境仍然充滿不確定性。對企業而言,電子商貿將繼續成為促進收入增長的動力,但推行時應留意哪些因素呢?哪些電子商貿策略會是有效的呢? 想睇更多專家見解?立即免費訂閱 ! 在著手製定全面的電子商貿計劃之前,企業應考慮幾個關鍵的經濟因素,評估電子商貿推動業務發展的潛力,包括網上市場的規模、潛在客戶的數量、線上銷售和交易量,以及與使用電子商貿相關的成本,例如開設線上商店的成本、託管服務、支付處理費用、廣告成本以及日益嚴謹的數據私隱監管,包括 GDPR 和 PIPL,以及相關條例衍生出來的數據處理方法及數據中心位置。 消費者在過去充滿挑戰的幾年已開始改變購物行為,使電子商貿在香港逐漸成為根深柢固的行為。利用數據實行個人化是重要策略,為顧客創造無縫、個人化的購物體驗,最終達至推動電子商貿。 結合洞見及目標 推行個人化 個人化是提升電子商貿銷售額關鍵的行銷手法。一直以來,企業以各式各樣的方式接觸客戶,包括線上廣告和電子郵件,並可獲得點擊數據,惟要推行個人化,便需要更深入的數據。因此,零售商需把前端與後端的數據串連,建立全方位的完整視野,了解客戶真正的生命周期價值、退貨傾向,以及基於購買偏好和庫存量,洞悉他們帶來的盈利能力。 以全球大型的太陽眼鏡品牌Maui Jim爲例,他們正借助 SAP Commerce Cloud 獲取更多銷售收入並改善顧客體驗,從而支持品牌的增長,使 Maui Jim 能夠為顧客提供良好的體驗和真正擴展顧客旅程。 配合完善的個人化,客戶可感受到自己對品牌的重要,繼而進一步成爲品牌的忠實用戶和回頭客。憑著更好、更加整合的數據洞察,SAP…

    預防勝於治療,要提升企業網絡安全,除了配備工具如防火牆來守護網絡之外,定時的「攻防演練」,猶如防火演習般重要。在內地,透過「紅藍兩隊」活動來提升客戶網絡安全更是法律要求,相關機構要作事前準備以及在攻防演練演,並作出 24/7 全天候防禦。 香港方面,香港電訊與 Sangfor 為企業機構提供針對攻防演練的網絡防禦策略方案,增強應戰能力,配合兩間公司的頂尖網絡安全專家團隊、網絡保安認證及最新威脅情報,以達到「零失分」佳績。 攻防演練呈高速發展 根據國內網絡安全法要求,公安每年都會安排攻防演練來測試相關機構網絡安全的防守能力。在攻防演練的活動中,公安當局會通過多種渠道,手法,來對機構進行測試。護網行動針對所有在港的中資機構在港的分支,國企,央企,金融行業等。 根據 IDC 數據,2021 年中國網絡安全實訓演練測試平台產品的市場規模為 1.45 億美元(約 9.4 億元人民幣),按年增長 38.5%,市場呈高速發展,亦反映越來越多的綜合型網絡安全廠商進該市場。 要全天候監控防火牆,既耗費資源又耗時,但卻不能忽視。 香港電訊防火牆管理和網路應用程式防火牆服務協助企業在監控上減輕負擔,包括在攻防演練前提醒安全威脅,並及時處理漏洞,以避免在真正演練時被扣減分數。 香港電訊與…

    話說,我們的團隊近年來一直都有參與智慧醫院的建設,希望能透過各類型科技解決方案及應用,優化本地醫院的運作及管理流程,提升醫療效率及準確度,讓病患市民可得到更安全、妥善及優質的照料。而本港各家醫院近月發生了不少事故,都令筆者再次堅信在港推動「智慧醫院」的迫切性。 想睇更多專家見解?立即免費訂閱 ! 2 月時聯合醫院發生手術燈塌下事件,可謂前所未聞。後來多家醫院接連又發生了病人吊架脫落、石屎掉落、燈罩脫落、病房滲水等。根據醫管局數字,原來這類「設施及環境」、「醫療器材、儀器及消耗品」事故,過去 3 年也有 6,000 多宗。 據我所了解,以上種種問題,與目前本地醫院普遍人手不足不無關係,因醫護人員日常工作應接不暇,無法兼顧巡查器材設備及醫院各處。這個痛點,實在可以運用科技應用去解決。例如,以人工智能視像系統去監測手術室內的設備。系統會以圖像辨識並以 AI 人工智能運算和對比,能隨時檢視出物件(如燈罩、螺絲等)的不正常狀態,及時發出警告。 其實,現時本港不少醫院已投入許多資源去提升設備並使用智能科技,例如開發手機應用程式,幫助醫護遙距診症,隔空追蹤患者的健康數據。但真正的智慧醫院需要的是整合性,即是要考慮醫院全盤的智能布局,要同時利用 AI、IoT、PNT 及大數據,實時融匯結合,進行快速分析,以向有關單位提供即時的對應方案。 我們團隊最近就把「SDP 概念」(Smart Decision Planning)實踐在智慧醫院解決方案中,開發出全新的 AI…

    Apple 及 Google 最近分別公布及修補旗下產品的零日漏洞,報告指出,已偵測到有黑客利用這些漏洞發動攻擊。香港生產力促進局轄下的香港電腦保安事故協調中心(HKCERT)呼籲用戶立即更新,以堵塞由漏洞所產生的惡意攻擊。 想知最新科技新聞?立即免費訂閱 ! Apple 所公布的兩個零日漏洞,分別為 CVE-2023-28205 及 CVE-2023-28206,針對蘋果瀏覽器 Safari 內的 WebKit 元件及管理硬體的內部程式。受影響的系統包括 iOS 15.7.5、iOS 16.4.1、iPadOS 15.7.5、iPadOS 16.4.1、macOS…

    密碼管理服務供應商 LastPass 披露早前數據外洩事故的調查報告,指出事原因與公司一名工程師的電腦被入侵有關。事實上自疫情以來,不少企業已容許員工遙距工作,不過在端點(endpoint)裝置的保護上卻存在漏洞,安全專家指出,企業必須正視端點防護問題,否則被入侵的事故將會沒完沒了。 想知最新科技新聞?立即免費訂閱 ! 不少安全專家均提出,現時大多數網絡攻擊,都是由竊取帳戶登入資料開始,即使是企業最害怕碰到的勒索軟件集團,黑客亦會在地下討論區刊登招聘廣告,邀請擁有帳戶登入憑證的人合作,這種操作一來可以減少入侵難度,二來由於擁有一定帳戶權限,可大大減少被安全工具發現的風險。 早前 Ponemon Institute 的一項調查便顯示,68% 機構在過去 12 個月內,遭受了成功的端點攻擊,而今次 LastPass 的數據外洩事故,便是其中一例,因為入侵的開端,正正是其中一名 DevOps 工程師的個人電腦因感染 keylogger 惡意軟件,讓黑客取得公司帳戶的登入憑證,從而繼續橫向滲透。最終讓黑客提升帳戶權限並取得客戶的機密數據,突顯出端點設備防護的重要性。 不過,端點設備防護的難度在於分散性。專家說,以往員工主要在公司內部網絡工作,IT…

    近年來,DDoS(分散式阻斷服務)攻擊已經成為網絡安全領域中的一個主要挑戰,其特點是利用大量的流量攻擊目標網站,從而使網站無法正常運行,影響網站的可用性和穩定性,許多網站和企業都成為攻擊目標,造成嚴重損失和影響。 因此,提高網站的安全性成為了必要的措施,以應對未來的潛在挑戰。究竟什麼是 DDoS,其工作原理和攻擊類型是如何,我們又如何應對?本文將帶您一探究竟。 什麼是DDOS DDoS 代表分散式阻斷服務攻擊,是一種具有惡意性的網絡攻擊行為。DDoS 攻擊最早可以追溯到 20 世紀 90 年代末,攻擊者利用大量請求淹沒目標網站或伺服器,導致其無法應對這些請求而陷入癱瘓。 根據資安公司 F5 Labs 調查,近年來,DDoS 應用層攻擊(Application Attacks)呈上升趨勢,增長了 165%;峰值帶寬(Peak Bandwidth)自 2020…

    近月 ChatGPT 風潮迅速吹襲全球,成為 IT 界及網民的新寵兒,大型科企如微軟、Google、百度等都着力開發同類的應用程式軟件,投入龐大資源去優化更切合人類需要的 ChatGPT,相信不用多久它就會成為我們日常使用的 AI 工具,為我們解答甚至解決各種問題。 想睇更多專家見解?立即免費訂閱 ! 然而,不良分子卻趁着這股熱潮混水摸魚,進行詐騙。香港生產力促進局轄下的香港電腦保安事故協調中心(HKCERT)早前就發出公告,提醒用戶要小心假冒 ChatGPT 的網站與應用程式。 據網絡安全情報公司 Cyble 的報告指出,坊間已有超過 50 個假冒和惡意的應用程式,正使用 ChatGPT 商標,進行…