近來黑客集團 ShinyHunters、Scattered Spider 頻頻出現於網絡攻擊新聞中,他們針對數百間企業進行一系列的數據竊取及勒索攻擊,受害機構包括 Google、Cisco、Disney/Hulu、Toyota、UPS、Chanel 等知名品牌。最近這批黑客終於展開大型勒索行動,於網上公開至少 39 間企業的敏感數據,除了威脅受害機構支付贖金,黑客甚至要求 Salesforce 為過失負責找數,以防止約 10 億條個人數據被進一步曝光。 專家警告,這次攻擊可能導致身份盜竊、詐騙及法律訴訟等連鎖反應,對受害企業及其客戶來說是一場大災難。 想知最新科技新聞?立即免費訂閱! 已成功入侵 760 間公司 這次攻擊行動由三大黑客集團 ShinyHunters、Scattered Spider…
Search Results: 應用程式 (422)
早前 Google 威脅情報團隊揭露了一款名為 Brickstorm 的惡意軟件,這款以 Go 語言編寫的木馬程式功能強大,能充當 Web 服務器、文件操作工具、指令執行平台,甚至作為 SOCKS 代理隧道,將受害者的敏感數據偷偷傳輸至攻擊者的控制中心。 專家指出幕後的黑客主要瞄準美國的軟件開發、技術與法律行業的機構發動攻擊,並警告這類攻擊不僅對個別受害者造成嚴重損失,還可能因攻擊者掌握的資訊被用於開發零日漏洞(0 Day Exploits),進一步危及下游企業。 想知最新科技新聞?立即免費訂閱! 與 Salesforce 事件屬同類型 供應鏈攻擊近年是黑客慣常採用的策略,貪其成本低效率高,而 Brickstorm…
近年 AI 應用技術推陳出新,從日常工作的簡單任務,以至複雜數據的高速分析,都為企業帶來嶄新的營運可能性。不過,不少企業在如何平衡人力資源和 AI 運用中都遇到瓶頸。中信國際電訊 CPC(下稱「CPC」)早前舉辦的「TrustCSITM SIEM-MiiND 星智神盾搶先看活動」,邀請了 5 位 CPC 的星盾專家探討人與 AI 的協作模式,並於會上展示新一代人工智能安全信息與事件管理(SIEM)技術 「星智神盾(TrustCSITM SIEM-MiiND)」,結合中信國際電訊 CPC 二十多年的行業經驗與人工智能的能力,打造出全方位且高效的人工智能安全運作中心(AI SOC)。 在分享環節上,由中信國際電訊…
人工智能(AI)技術被廣泛應用,同時也被黑客迅速「武器化」,令網絡攻擊防禦難度急速上升,單靠人力已難招架。香港網絡安全事故協調中心(HKCERT)最新揭示六大 AI 協助攻擊手法,呼籲企業與市民高度警覺,並提醒防禦策略也需進化。 HKCERT 已引入 AI 工具進行威脅偵測,截止今年 8 月共完成 35 億次掃描,成功識別多個可疑網站,這表明同步提升防禦意識與技術,才能有效應對 AI 武器化帶來的全新挑戰。 想知最新科技新聞?立即免費訂閱! 一、代理式AI所帶來最新風險 近期,Agentic AI 的快速發展,帶來新的網絡安全風險。這種 AI 不再只是被動回應的聊天機器人,而是能主動操作電腦系統,執行更複雜任務。以往要多人協力才能發動的精密網絡攻擊,現在可能只需一名黑客,就能指揮多個…
HPE 最近宣佈,旗下 HPE Juniper Networking 網絡產品進行重大升級。這次升級的重點是進一步強化 Mist AI 平台,引入「代理式(Agentic)AIOps」,讓網絡能主動識別與解決問題。目標是簡化 IT 架構、降低管理複雜性,並確保從使用者端到雲端的流暢體驗。 想知最新科技新聞?立即免費訂閱! 全新的功能包括 AI 自動故障排除、強化監控與控制能力、新一代廣義大型體驗模型(LEM),以及專為數據中心量身打造的 AI 運營工具。這些創新都整合在 HPE GreenLake Intelligence…
今周一連三宗關於 Google 的重大司法判決,引起廣泛關注!美國方面,聯邦法院裁定 Google 毋須出售其 Chrome 瀏覽器,被視為科技巨頭的重要勝利。然而,隨後在另一宗隱私權集體訴訟中,Google 因其在用戶明確關閉追蹤設定後,仍繼續收集用戶的數據,引發用戶隱私侵犯指控,結果聯邦陪審團裁定 Google 需支付約 4.25 億美元(約 33 億港元)賠償金。 此外,法國監管機構亦因 Google 未有遵守管理 cookies 的相關規定,對 Google…
騰訊旗下雲業務品牌騰訊雲宣布,藉其 TCSAS 解決方案(Tencent Cloud Super App as a Service),成功協助香港一站式個人化數碼服務平台「智方便」(iAM Smart)實現平台升級,加快推動公共服務全面數碼化,為市民帶來快捷便利的流動事務辦理體驗。 想知最新科技新聞?立即免費訂閱! 「智方便」作為香港特區政府為市民而設的一站式數碼服務平台,整合了多個政府部門及公私營機構所提供的服務,包括「稅務易」、「康體通」、「積金易」、申請「國際駕駛許可證」等。截至 2025 年 8 月,平台累計註冊用戶已突破 360 萬,服務範疇涵蓋稅務、醫療、教育、交通等多個公共服務領域。 可在 App…
根據最近網罪科的網安報告顯示,教育界未來將面臨更嚴峻的網絡攻擊威脅。有見及此,香港互聯網註冊管理有限公司(簡稱 HKIRC)最近聯同資訊科技教育領袖協會(AiTLE)、警方網罪科及羅兵咸永道香港 DarkLab 合力推出教育界網絡安全重點項目《香港學校網絡安全指南》,整合最新的網絡安全資訊,歸納成 4 大實用領域,協助學校建立更穩健的網絡安全框架。 想知最新科技新聞?立即免費訂閱! 參考各地網安框架 HKIRC 早前聯同數字辦及警方網罪科,推出免費網絡安全支援計劃「網絡防禦一站通(Cybersec One)」,旨在為本地企業和機構提供一站式網絡安全支援,並與 AiTLE 攜手合作,將 Cybersec One 計劃推廣至香港各中、小學校,獲教育界高度關注及廣泛支持。 《香港學校網絡安全指南》由 HKIRC、AiTLE、網罪科及羅兵咸永道香港 DarkLab 合力編寫,特別參考本地及國際有關網絡安全的各種框架及最佳實踐,包括:教育局於 2019…
Broadcom Inc.(NASDAQ:AVGO)宣布推出 VMware Tanzu Data Intelligence 資料湖倉平台,用戶可以透過統一且低延遲的方式,大規模存取多模態數據,推動更快更安全的分析、應用程式及自主式人工智能(AI)功能。博通(Broadcom)亦同時推出 VMware Tanzu Platform 10.3 版本,能加速生成式 AI 功能的開發與部署,並無縫整合至全新及現有的企業應用程式中。 想知最新科技產品方案?立即免費訂閱! AI 技術加速了新軟件的開發,並為企業應用程式注入更多智能元素,這一過程往往需仰賴企業專有數據。然而,根據 Gartner® 的預測:「到 2026…
美國保險巨頭 Allianz Life(安聯人壽)為 Salesforce 攻擊潮的其中一名受害者,公司的敏感數據近日更被洩露至暗網及社交平台,據報外洩的數據量涉及 280 萬客戶及商業合作夥伴的私隱資料,如姓名、地址、電話號碼和出生日期,當中還包括稅務識別號碼、財務顧問的執照信息、產品許可等。 專家指出,這些外洩信息可能被用於身分盜竊、詐騙,甚至針對性的網絡攻擊,對公司及客戶來說,都是一場極大的災難。 想知最新科技新聞?立即免費訂閱! 黑客集團於 Telegram 開設洩密頻道 近年黑客們將目光瞄準第三方雲端服務供應商,近期最引人注目的就是針對 Salesforce 的一系列攻擊。雖然 Salesforce 本身提供的服務沒有安全漏洞,但黑客集團如 ShinyHunters 等就透過社交工程手段,誘騙目標企業員工安裝內藏惡意功能的 OAuth…