Search Results: 漏洞 (836)

    網安公司卡巴斯基(Kaspersky)於 2026 年 6 月揭露一項名為 StrikeShark 的全球網絡攻擊行動,攻擊者利用知名漏洞與社會工程手法,透過新型惡意載入程式 SharkLoader 部署 Cobalt Strike Beacon,進而對受害機構進行長期監控與資料竊取 。卡巴斯基指出,受害者包括印尼的外交機構、台灣的政府部門,以及香港、黎巴嫩、敘利亞、哥倫比亞、北馬其頓、尼泊爾和塞爾維亞等地的軟體開發公司與其他組織。這顯示出該攻擊行動具有廣泛的地理覆蓋面與跨產業的目標。 想知最新科技新聞?立即免費訂閱! StrikeShark 攻擊手法:漏洞利用+社交工程雙軌並行 根據卡巴斯基分析,StrikeShark 的初期入侵管道主要有兩種: 1.利用暴露於網際網絡的應用程式伺服器漏洞:黑客針對 Microsoft…

    立法會資訊科技及廣播事務委員會昨日討論維護資訊保安工作,創新科技及工業局副局長張曼莉表示,香港網絡安全事故協調中心過去一年共處理 15,740 宗資訊保安事故,按年上升 5%,當中以仿冒詐騙個案較多。她又指,隨着人工智能技術普及,資訊保安面對新挑戰,政府會繼續聯同社會各界加強防護工作。 想知最新科技新聞?立即免費訂閱! 企業員工培訓不足 張曼莉在會上指出,執法部門錄得的網上戶口盜用及釣魚騙案,以及私隱專員公署接獲的個人資料外洩通報,均呈上升趨勢。會上有法律界議員關注 Deepfake 技術日益普遍,提出是否需要就肖像權立法,張曼莉回應稱,現實世界用作防止罪行的大部分法例,原則上同樣適用於網絡世界;她亦提到,法改會今年 1 月的報告建議引入全新針對網絡罪行的特定法例,政府會就此進行研究。 此外,有議員關注有哪類行業較容易受黑客攻擊,以及如何堵塞漏洞和提升員工網絡意識。張曼莉表示,網絡安全系統維護的關鍵在於確切落實,而互聯網註冊公司有定期舉行線上免費培訓,截至今年 6 月已有超過 50.4 萬人次參與。

    在 AI 時代,身份不再只是登入與權限管理的問題,而是關乎整個企業安全架構。Palo Alto Networks 早前收購身份安全龍頭 CyberArk 後,近日正式推出新一代身份安全平台 Idira,以全面探索、控制及治理企業內所有身份,包括人類、機器及AI Agent,應對由「身份孤島」帶來的網絡風險。 想知最新科技新聞?立即免費訂閱! 身份成黑客主要攻擊媒介 AI 迅速普及,身份已成為最主要的攻擊媒介。Palo Alto Networks香港及大灣區董事總經理馮志剛(Wickie)表示,過去一年中,每 10 間企業就有 9 間曾遭受與身份相關的資料外洩事件。管理不善的帳戶、過度授權(over-privileged…

    警方網絡安全及科技罪案調查科與隸屬數字辦的政府電腦保安事故協調中心,日前合辦第十屆「跨部門網絡安全演習」,進一步提升政府部門及相關機構應對網絡攻擊的防禦和應變能力,應對人工智能(AI)及網絡安全的挑戰。 想知最新科技新聞?立即免費訂閱! 逾 350 人參與演習 是次演習共有 77 個政策局和部門,以及 15 個專業機構派出代表,共約 350人 參與,並採用「攻防對抗」模式,參與者組成「藍隊」,在虛擬網絡環境中應對由網絡安全專家擔任的「紅隊」所發動的模擬攻擊。演習以支援大型活動的資訊系統遭受勒索軟件攻擊為背景,並加入反網絡恐怖主義、自主式 AI、釣魚攻擊等元素,讓參與者在貼近實戰的環境下演練監察、分析、通報、處置及防禦流程,進一步提升協同防禦與應變能力,鞏固政府資訊系統的整體安全與韌性。 警務處助理處長(刑事)鍾詠敏在致辭時表示,演習今年踏入第十屆,是推動網絡安全演練恆常化的重要里程碑。她指,過去一年發生涉及敏感資料外洩事件,引起社會高度關注,加上 AI 發展迅速,黑客利用 AI 進行各類網絡攻擊,故絕不能忽略相關的網絡安全風險。 積極探索以 AI…

    摩根大通近日發出警告,指銀行業面對的網絡安全風險,至今仍屬市場最被低估、且未在估值中充分反映的重大威脅之一。該行分析師指出,人工智能正改變攻擊與防守的速度,令銀行業的安全窗口期大幅收窄,未來一旦出現大規模網攻,影響或不止於單一機構,而可能演變成系統性金融壓力 。 想知最新科技新聞?立即免費訂閱! 報道引述研究內容稱,前沿 AI 模型已可將尋找未知零日漏洞的時間,由以往的數月甚至數年,壓縮至數小時內,令銀行修補漏洞與加固系統的時間明顯不足。 摩根大通認為,監管機構與投資者目前過度聚焦資本充足率等傳統框架,卻未充分評估網絡攻擊對銀行流動性的衝擊,尤其是社交媒體可能在危機時迅速放大擠提效應 。 分析師在報告中更指出,若網絡危機引發市場恐慌,按金流失速度或可出現前所未見的波動,情況甚至可能比傳統信貸危機更具破壞力。摩根大通並以瑞信事件作為參照,強調在數碼金融環境下,信心崩潰可以比資產質素惡化來得更快、更突然 。 在應對策略上,摩根大通建議各銀行加強基礎設施韌性測試,並將按金流失情景納入流動性壓力測試,同時重新檢視科技投資與安全支出的優先次序。 報告亦認為,技術支出較高、且更早接觸前沿 AI 工具的美國大型銀行,較歐洲同業更具抗震能力,而擁有穩定按金基礎的銀行,理應獲得更高估值倍數,反映較低股本成本與更強危機承受力。

    澳洲政府近日宣布,將進一步收緊針對兒童及青少年使用社交媒體的監管措施,任何未能遵守相關禁令的科技公司,最高罰款將由 4,950 萬澳元倍增至 9,900 萬澳元,折合約 5.35 億港元。當局同時計劃擴大網絡安全專員的調查權力,要求平台提交證據,證明已採取足夠措施,阻止 16 歲以下人士註冊帳戶。 澳洲政府表示,相關修訂反映當局對平台執行兒少保護措施的強硬立場。官員指,雖然政府早前已推出禁止 16 歲以下青少年使用社交媒體的制度,但最新調查顯示,部分平台在執行年齡驗證和帳戶管理方面仍存在漏洞,未能有效阻止未成年人繼續使用相關服務。 想知最新科技新聞?立即免費訂閱! 總理阿爾巴尼斯表示,自從引入社交媒體最低年齡限制後,社會輿論和國際關注都出現積極變化,但大型科技公司在遵守法律方面仍然做得不夠,平台上依然有太多未成年人。他強調,政府不會接受平台只做最低限度工作就試圖過關,社交媒體公司必須切實履行保護兒童的責任。 根據多篇報道及研究資料,現時平台採用的年齡驗證方式成效有限。部分系統雖然設有自拍驗證或年齡聲明機制,但青少年仍可透過謊報年齡,或使用平台接受的自拍方式繼續登入。另有研究顯示,在禁令生效數月後,仍有大批 12 至 15 歲澳洲青少年持續使用社交媒體,反映單靠現有技術措施,未必足以堵塞漏洞。 正調查多個知名平台…

    美國、英國、加拿大、澳洲與紐西蘭組成的五眼聯盟,近日罕見發表聯合聲明,警告先進人工智慧(AI)正快速改變網絡攻防態勢,甚至可能在未來數月內,大幅提升黑客發動攻擊的能力。多家媒體報道指出,這項示警並非將風險放在多年之後,而是直指威脅已逼近眼前,政府、關鍵基礎設施營運商與企業網安團隊都應立即採取行動。 想知最新科技新聞?立即免費訂閱! 這份由五眼聯盟網絡安全機構共同發布的聲明指出,尖端 AI 模型的能力發展速度,可能超出目前業界預期,並從根本上改變網絡攻防的門檻與規模。官員認為,AI 可協助不法分子更快辨識系統弱點,降低撰寫惡意程式與執行複雜攻擊的技術門檻,讓原本需要較高專業能力的攻擊手法,變得更容易被複製與擴散。 多家轉載報導引述聲明內容稱,過往網安規劃通常以「年」為單位,但此次示警明確指出,網絡安全漏洞的窗口期可能只剩「數月」,意味著防守方必須把應對速度拉到前所未有的程度。五眼聯盟並未將 AI 網攻視為遙遠威脅,而是強調各國政府、企業與基礎設施營運商,已處於必須即時部署防禦的階段。 AI 網安警報升溫 聲明同時重申多項基本但關鍵的防護原則,包括盡快修補已知漏洞、避免不必要地讓系統暴露於外網、強化身分驗證,以及縮減使用者對核心系統的存取權限。 官員也呼籲防守方善用 AI 提升網安能力,例如更快偵測漏洞、更早發現異常行為,以及更迅速回應安全事件,以縮短攻防差距。 報道也提到,近期外界對部分先進AI模型的軍事與網安用途憂慮升高,尤其擔心這類模型會被用於自動化搜尋漏洞、優化攻擊流程,甚至協助執行更具破壞性的網絡行動。 加拿大網絡安全中心等機構近來也持續提醒,AI 正降低黑客的技術門檻,令低階攻擊者也有機會發動更具規模的惡意行為。 值得注意的是,這次聯合聲明之所以受到關注,不只是因為其內容尖銳,更因為它來自五眼聯盟這類長期掌握全球網絡威脅情資的安全機構。 對政府與企業而言,這份警告等於再次確認:AI…

    早前 76 位網絡安全界資深專家聯署公開信,要求美國政府撤回針對 Anthropic 旗下兩款最強 AI 模型 Fable 及 Mythos 的出口管制令,直指這一措施逼使網絡安全防禦者無法使用最強武器,令敵方有可乘之機。事件背後牽涉一份至今仍未公開的 Amazon 研究報告,以及一個極具爭議的「越獄」指控。究竟封殺令是防患未然,抑或弄巧成拙,業界的強烈反彈似乎已經說明一切。 想知最新科技新聞?立即免費訂閱! 美政府向 Anthropic 下達出口管制令 相信大家都知道 Fable 及…

    代理式人工智能(Agentic AI)憑藉其可自動執行任務的能力,大幅提升企業營運效率,迅速成為市場上的「新寵兒」。然而,這種高度自主的特性,同時亦帶來前所未有的網絡安全挑戰。《Fortinet – Agentic AI 安全攻防戰》系列將一連三集,由 Fortinet 北亞區首席信息安全官鄺偉基(Daniel)深入剖析企業在部署 Agentic AI 時不可忽視的安全關鍵。第一集率先由 Agentic AI 的核心基礎 ── Kubernetes 出發。 Agentic AI:自動執行帶來的雙刃劍風險 人工智能技術經歷多年演進,從機器學習(Machine…

    繼新加坡、馬來西亞後,香港首次舉辦 HK Hack 2026,屬國際級網絡安全技術研討會。活動吸引逾百位網絡安全專家參與,來自世界各地,包括美國、烏克蘭、新加坡、哥倫比亞等地,充分體現活動的國際化水平。主辦方表示,活動整體流程順利,與會者反應熱烈,期望未來可持續舉辦,進一步鞏固香港作為網絡安全交流樞紐的角色。  想知最新科技新聞?立即免費訂閱! 活動早前展開「Call for Paper」徵集行動,主辦方代表 Bruce Zhang 表示反應非常踴躍,收到大量來自國際網絡安全專業人士的投稿。經過嚴格評選後,共有 6 位得獎者獲邀於 HKHack 2026 上進行 45 分鐘專題演講,內容涵蓋漏洞研究、攻防技術及新興威脅分析等範疇,為與會者帶來深入且具前瞻性的技術分享,促進現場專業交流氣氛。  除技術分享外,大會亦安排專題討論環節,聚焦香港建立國際性網絡安全服務標準的可行性與必要性;又舉辦 CTF…