在 AI 時代下,身份安全成為首要重點,特權帳號管理 Privileged Access Management(PAM)亦成為企業不可或缺的安全基礎設施。成立近 5 年的 RankEZ,憑穩健可靠、持續創新的實力,火速成為港澳 PAM 市場新晉一哥,並透過最新推出的證書管理技術,協助企業應對「證書有效期縮減至 47 日」新挑戰。 獲 Gartner 認可 具市場認受性 國際研究權威 Gartner 早前推出中國 PAM 市場指南,RankEZ 成為其中一個上榜供應商,足以媲美國際知名廠商。RankEZ Founder & CEO 王升平(James)分析道,榜上其他供應商多以中國內地市場為核心,RankEZ 卻有所不同,「我們很早就選擇在香港設立區域總部,產品設計及服務能力,都是圍繞港澳市場去建立,為國際市場鋪墊」。 相較之下,RankEZ 在實際落地能力、合規理解及客戶信任度方面,均具備明顯優勢,加上與合作夥伴共同推動,RankEZ 在短短兩年間獲得眾多港澳客戶認可,當中以合規要求較高的金融機構與政府部門為主,亦涵蓋零售及跨國企業等。 首間 PAM…
Search Results: 政府 (460)
美國聯邦通訊委員會(FCC)近日宣布,對新型人形機械人、四足機械人,以及並網電力逆變器採取進口限制措施。當局表示,有關規定旨在降低供應鏈與網絡安全風險,並保護美國人工智能(AI)產業及關鍵基礎設施安全。 FCC 指出,相關先進機械人具備資料收集、網絡連接及遠端控制等功能,一旦被惡意利用,可能對美國經濟及國家安全構成威脅。至於並網電力逆變器,則主要用於把太陽能、電池系統或數據中心設備接入電網,當局認為其連網特性同樣帶來安全風險。 想知最新科技新聞?立即免費訂閱! 根據 FCC 說明,措施主要針對尚未獲准上市的新型號產品;相關新型號一般將無法再獲設備授權,因此難以進入美國市場。至於已獲批並已在美國使用的現有產品,則暫時不受影響。FCC 同時提到,經特定安全審批程序獲准的產品,或可按個別情況繼續申請授權。 美國官員表示,這項政策屬於特朗普政府強化供應鏈安全及推動再工業化的一部分,重點是為機械人、電力逆變器等關鍵和新興技術建立更安全、獨立的供應體系。當局強調,相關做法是基於國家安全考量,並非針對個別企業的短期市場行為。 北京方面則對措施表示反對。中國商務部表示,美方應立即撤銷有關措施,若美方一意孤行,中方將堅決予以反制;中方同時批評美方做法歧視中國企業及產品,並形容有關限制屬市場扭曲及單邊主義做法。 外界認為,這項限制措施將進一步反映美中在 AI、機械人及能源基建領域的競爭持續升溫。隨着美國持續收緊對關鍵技術的審查,相關政策方向預料仍會成為雙邊科技與貿易摩擦的焦點。
英國教育部(DfE)與一個警方法律資料庫,近日遭受網絡攻擊,合共超過 74 萬筆資料受影響。英國媒體報道,教育部已證實事件,並表示正與國家網絡安全中心(NCSC)及國家打擊犯罪調查局(NCA)合作調查。 據報,今次事件由一個自稱「ExfilSquad」的黑客組織承認,對方並在外洩網站上公開部分資料樣本。報道指,黑客聲稱若未獲支付款項,將進一步公開全部資料;不過,教育部官方主要確認的是資料外洩及事件已迅速受控,對方所提勒索要求屬外洩網站上的聲稱內容。 想知最新科技新聞?立即免費訂閱! 教育部表示,外洩資料主要來自其線上服務台(help-desk)及圖靈計劃(Turing Scheme)入口網站,涉及家長、教職員、學校主管及部分政府官員的姓名、電郵、電話號碼及職稱。 官方強調,受影響資料屬客戶服務聯絡細節,並指「沒有其他資料被存取」;另有報道指出,DfE 受影響記錄約為607,000筆。 英國警方資料庫方面,黑客則聲稱入侵「警察全國法律資料庫」(PNLD),並取得約 13.5 萬筆資料,內容包括警察及刑事司法相關人員的姓名、任職單位及工作電郵;部分曾使用「Ask the Police」服務的公眾聯絡資料亦據稱受影響。 PNLD 方面表示,系統內並不存放受害者、目擊者或罪犯等機密資訊,初步評估風險不高。 事件目前仍在調查中,英國資訊專員辦公室(ICO)亦已接獲通報。網絡安全專家指出,政府機構長期面對資安與資源壓力,若防護措施不足,便容易成為黑客攻擊目標,尤其是外部服務台及第三方入口等較易被忽視的環節。
美國密歇根州近日證實,州內共有 9 個供水系統遭遇網絡攻擊。州政府表示,受影響系統目前仍持續安全運作,未發現供水安全或公共衛生受到影響;美國聯邦調查局(FBI)已介入調查,並與網絡安全和基礎設施安全局(CISA)等聯邦機構合作應對。 想知最新科技新聞?立即免費訂閱! 根據密歇根州環境、大湖和能源部說法,州政府於 7 月 28 日收到聯邦網絡安全警示,指有人試圖入侵供水系統的營運技術(Operational Technology,OT)設備。其後,地方供水單位陸續通報異常活動,與聯邦警示內容相符,最終確認共有 9 個供水系統受影響。 發言人 Dale George 表示,各地營運人員已及時處置問題,所有系統維持正常運作,目前沒有跡象顯示事件對公共健康構成威脅。FBI同日發聲明指出,已注意到近期針對供水及污水處理系統的網絡攻擊,正與相關機構合作保護美國關鍵基礎設施,並持續應對各類網絡威脅。 這宗事件發生之際,明尼蘇達州早前也通報超過 30 個供水系統遭遇類似攻擊。該州部分案件涉及供水設施用於遠程監控與控制的營運技術系統,個別地點曾短暫受影響,但官方表示水質未受波及,系統其後已恢復正常運作。 截至目前,FBI…
美國網絡安全暨基礎設施安全局(CISA)於 2026 年 6 月 24 日發布新指南,協助聯邦機構以安全存取服務邊界(SASE)技術取代傳統網際網路閘道,作為推動零信任架構轉型的一環。這份指南標誌著美國聯邦政府從集中式邊界防護,轉向更為分散、雲端化的 TIC 3.0 架構,並為全球關鍵基礎設施與企業提供「零信任實戰參考」。 從 TIC 2.0 到 TIC 3.0:打破中央瓶頸 在舊版 TIC 2.0 架構下,聯邦機構通常將所有網際網路流量導向少數中央存取點,透過受管理可信網際網路通訊協定服務(MTIPS)進行統一控管。CISA…
IBM 與 Red Hat 宣布推出全新 Lightwell 解決方案,透過 Lightwell Network 與 Lightwell Clearinghouse Premier,為企業提供大規模自動化漏洞修復能力,進一步強化開源軟件在 AI 時代的安全與合規基礎。 透過 Lightwell Network,用戶可即時存取持續擴充的修復元件庫,涵蓋 Java、Python 等主流開發環境,當中包含逾…
香港電訊舉辦一連五日的 Tech Week 2026,並發布最新企業人工智能(AI)應用調查結果。調查顯示,AI 正迅速成為企業發展的核心工具,不僅已有企業落地應用,更有超過八成受訪機構計劃於未來 12 個月增加 AI 投資。 根據調查,約 67% 受訪企業表示已採用、試行或正計劃導入 AI,其中大型企業的採用比例達 79%,明顯高於整體水平。企業導入 AI 的首要動機為提升營運效率,比例遠高於日常流程自動化(11%)及成本節省(11%),反映企業更重視 AI 帶來的整體業務效益。 想知最新行內動態?立即免費訂閱! 儘管企業投資意欲強勁,但在實際部署上仍面對挑戰。約…
有網絡安全專家指出,亞太區企業普遍存在「假韌性」(Resilience Illusion)現象,雖然 90% 企業領袖認為自己已準備好應對網絡攻擊,但只有 69% 認為可達到復原時間目標(RTO)。一旦在事故出現時復原失敗,影響將會透過跨境業務網絡進一步放大。 想知最新科技新聞?立即免費訂閱! 不足三成企業 能完全復原受影響數據 Veeam Software 產品策略副總裁 Rick Vanover 在外國媒體上撰文,指出亞太經濟合作組織(APEC)中的 21 個成員,為全球貢獻了約 60% GDP 及 47%…
網安公司卡巴斯基(Kaspersky)於 2026 年 6 月揭露一項名為 StrikeShark 的全球網絡攻擊行動,攻擊者利用知名漏洞與社會工程手法,透過新型惡意載入程式 SharkLoader 部署 Cobalt Strike Beacon,進而對受害機構進行長期監控與資料竊取 。卡巴斯基指出,受害者包括印尼的外交機構、台灣的政府部門,以及香港、黎巴嫩、敘利亞、哥倫比亞、北馬其頓、尼泊爾和塞爾維亞等地的軟體開發公司與其他組織。這顯示出該攻擊行動具有廣泛的地理覆蓋面與跨產業的目標。 想知最新科技新聞?立即免費訂閱! StrikeShark 攻擊手法:漏洞利用+社交工程雙軌並行 根據卡巴斯基分析,StrikeShark 的初期入侵管道主要有兩種: 1.利用暴露於網際網絡的應用程式伺服器漏洞:黑客針對 Microsoft…
立法會資訊科技及廣播事務委員會昨日討論維護資訊保安工作,創新科技及工業局副局長張曼莉表示,香港網絡安全事故協調中心過去一年共處理 15,740 宗資訊保安事故,按年上升 5%,當中以仿冒詐騙個案較多。她又指,隨着人工智能技術普及,資訊保安面對新挑戰,政府會繼續聯同社會各界加強防護工作。 想知最新科技新聞?立即免費訂閱! 企業員工培訓不足 張曼莉在會上指出,執法部門錄得的網上戶口盜用及釣魚騙案,以及私隱專員公署接獲的個人資料外洩通報,均呈上升趨勢。會上有法律界議員關注 Deepfake 技術日益普遍,提出是否需要就肖像權立法,張曼莉回應稱,現實世界用作防止罪行的大部分法例,原則上同樣適用於網絡世界;她亦提到,法改會今年 1 月的報告建議引入全新針對網絡罪行的特定法例,政府會就此進行研究。 此外,有議員關注有哪類行業較容易受黑客攻擊,以及如何堵塞漏洞和提升員工網絡意識。張曼莉表示,網絡安全系統維護的關鍵在於確切落實,而互聯網註冊公司有定期舉行線上免費培訓,截至今年 6 月已有超過 50.4 萬人次參與。