Search Results: 網絡安全公司 (329)

    中國的網絡安全公司 360 數字安全公司近期宣稱,他們內部研發的「多代理協作漏洞發掘系統」能夠在極短時間內自動發現大量安全漏洞,除了在今年復辦的天府盃黑客大賽中幫助團隊快速找到漏洞,奪取賽事冠軍,更有能力在數分鐘內發現一個長達 8 年而未被揭露的 Office 致命漏洞(CVE-2026-32190),如果內容屬實,其漏洞挖掘效能已足以與剛公布的 Claude Mythos 匹敵。不過,有專門研究中國網絡安全技術的專家,就對這個 AI 系統抱持懷疑態度。 想知最新科技新聞?立即免費訂閱! 從賽後報告顯示,360 數字安全公司在天府盃比賽中總共找出接近 1,000 個漏洞,當中超過 50 個屬高危等級,漏洞涵蓋 Windows、Microsoft…

    墨西哥政府近日爆出大規模數據洩漏事件,一名黑客被指利用 Anthropic 的 Claude 人工智能聊天機器人,成功從多個政府機構竊取約 150GB 官方數據,引發國際社會對 AI 被武器化的高度關注。根據《彭博》報導,這宗攻擊行動自 2025 年 12 月開始,歷時約一個月,主要鎖定納稅人紀錄及政府員工憑證,對當地資訊安全構成嚴重威脅。 想知最新科技新聞?立即免費訂閱! 負責調查事件的網絡安全公司 Gambit Security 表示,攻擊者將 Claude 用作「攻擊輔助工具」,讓…

    人工智能的發展加速科技創新,開啟新一輪的生產力革命。從生成式 AI (GenAI)到近日爆紅的代理式 AI (Agentic AI )助手 OpenClaw(前稱 Clawdbot / Moltbot),這股 AI 浪潮正重塑企業的營運模式,迎來無限商機,但同時亦為企業帶來網絡安全和合規性的挑戰。 香港電訊(HKT)作為本地數碼轉型的推動者,率先將 Agentic AI 技術融入企業應用場景;並且結合世界級頂尖網絡安全公司 Palo Alto Networks…

    網絡安全公司 Palo Alto Networks 發布報告,指一個神秘黑客組織已成功滲透全球數十個國家及地區的政府及關鍵基礎設施系統,其攻擊範圍之廣、目標之敏感,已對國際社會的穩定與安全構成嚴重威脅。 想知最新科技新聞?立即免費訂閱! Palo Alto Networks 將這次間諜行動命名為「影子戰役」(Shadow Campaign),報告指出,專家已確認攻擊者攻陷了分佈在 37 個國家的至少 70 個組織機構,偵察活動範圍更遍及全球 155 個國家的政府基礎設施。受害者的名單幾乎涵蓋了所有國家核心部門,包括執法與邊境管制機構、財政部,以及專注於貿易、自然資源和外交事務的政府部門。要攻陷眾多防備森嚴的目標,攻擊者採用了一套精密而隱蔽的多階段入侵攻擊鏈。 使用魚叉式網絡釣魚攻擊 黑客的入侵並未採用暴力破解,而是發動了魚叉式網絡釣魚(Spear-phishing)攻擊。他們精心設計釣魚電郵的內容,誘騙目標點擊連結或下載附件,從而在其系統中植入一個惡意軟件加載器。一般的惡意軟件為了避免被發現,會檢查系統中是否存在主流的數十種防毒軟件,但「影子戰役」中使用的加載器卻反其道而行,僅僅檢查五款特定的安全產品,專家指可以極大地降低觸發警報的可能性,更容易在系統中潛伏。 成功植入加載器後,攻擊便進入第二階段,在系統中部署秘密武器並橫向移動,專家發現一款前所未見的…

    由警方主辦的「網絡安全精英嘉許計劃 2025」,今屆共接獲到來自 140 間機構,共 219 項提名。經評審後,大會日前舉行頒獎典禮,向來自 19 間機構、64 名來自不同專業界別的得獎者頒發獎項,表揚他們在網絡安全上的卓越成就與持續貢獻。 想知最新行內動態?立即免費訂閱! 是次嘉許計劃,由警務處網絡安全及科技罪案調查科主辦,數字政策辦公室政府電腦保安事故協調中心,以及香港生產力促進局香港網絡安全事故協調中心協辦。 專注特權帳號管理 Privileged Access Management(PAM)的 RankEZ,CEO 王升平(James)在 𝗜𝗻𝘁𝗲𝗿𝗻𝗲𝘁 𝗮𝗻𝗱 𝗖𝗹𝗼𝘂𝗱…

    《路透社》引述消息報道,指中國政府近日以國家安全為由,通知國內企業停用 10 多間美國和以色列公司生產的網絡安全軟件,涉及品牌包括博通旗下的 VMware、Palo Alto Networks 、Fortinet,以及來自以色列的 Check Point Software Technologies 等知名網絡安全公司。 隨中美貿易及外交緊張局勢加劇,中美正積極爭取科技霸權。報道指,根據三位知情人士透露,中國當局擔憂外國政府能經西方網絡安全工具,獲取敏感資訊,故於近日頒布禁令,要求內地企業停用美國及以色列公司生產的網絡安全軟件,暫未能確定有多少中國企業收到上述通知。 多間著名網絡安全公司被禁 被禁制使用的網絡安全公司達 10 多間,據報包括來自美國的 VMware(早前被博通收購)、Palo Alto Networks、Fortinet、Alphabet、Imperva、CrowdStrike、SentinelOne、Recorded Future、McAfee、Claroty 及 Rapid7;來自以色列的 CyberArk(早前被 Palo Alto Networks 收購)、Check Point Software Technologies、Orca Security 及 Cato Networks。 根據資料,部分「上榜」的網絡安全公司,曾指控中國發動黑客攻擊,如 Check Point 於上月曾報告,稱揭露一宗中國相關黑客組織針對歐洲政府機構的間諜行動;去年九月,Palo Alto Networks 亦曾發表報告,指中國黑客攻擊世界各地的外交官。被禁的公司部分在中國並無業務,部分則已在中國發展了一段時間。  事實上,中國一直積極推動以國產產品替代西方技術,以防機密資訊外洩,香港近年亦越來越多企業轉用中資網絡安全產品。根據中國網絡安全商業市場研究分析公司斯元資料,共有 12 間中國網絡安全科技上市公司,每間於 2024 年的總收入均高達逾 10 億人民幣,當中部分公司已進軍香港。 部分已進軍香港的中國網絡安全科技上市公司 2024年總收入 (人民幣) 進軍香港年份 (約) 深信服Sangfor 7,519,756,000 2008 奇安信 4,349,249,000 2020 亞信安全 3,595,082,000 2018 啟明星辰 3,315,167,000 2025 天融信 Topsec 2,820,493,000 2022 綠盟科技 2,358,013,000 2014 安恒信息 2,042,835,000 2023-2024 資料來源:《中國網絡安全年鑑(2025)》,斯元出版 …

    相信不少人每日都會用到 ChatGPT、Gemini 等 AI 工具,而為了更方便使用,越來越多用家依賴瀏覽器擴充功能來提升工作或學習效率,不過方便背後卻危機四伏。網絡安全公司 OX Security 近日揭露有兩款惡意 Chrome 擴充功能偽裝成知名 AI 工具,已累積超過 90 萬次下載,黑客會在用家不知情的情況下,大規模竊取瀏覽數據以及與 ChatGPT、DeepSeek 等 AI 模型的完整對話內容,對個人隱私和企業機密構成嚴重威脅。 想知最新科技新聞?立即免費訂閱! 兩款惡意擴充功能已下架…

    南韓電商巨頭 Coupang 近期發生南韓史上最大規模的數據外洩事件,震撼整個科技界。這間在美國上市、每年營收超過 300 億美元的零售霸主,竟因內部管理疏忽導致高達 3,370 萬名客戶的敏感資料外洩。為了平息眾怒,Coupang 宣佈推出一項總金額高達 11.7 億美元(約 1.685 兆韓圜)的賠償計劃,試圖用「銀彈攻勢」減少這場災難所帶來的損失。   想知最新科技新聞?立即免費訂閱! 中國藉內奸非法存取數據庫 綜合官方公佈的細節可見,這次事件並非源自黑客入侵,而是典型的內部威脅(Insider Threat)。偷走機密數據的內奸是一名曾在 Coupang IT 部門任職的 43…

    網絡安全公司 Bitdefender 研究團隊近日發現,一個假冒為荷里活大片《一戰再戰》的電影種子檔被廣泛散播,種子內藏複雜的惡意感染鏈,利用字幕檔及 PowerShell 腳本將 Agent Tesla 木馬病毒植入受害者設備,以免費做餌偷取用家的個人敏感數據。 想知最新科技新聞?立即免費訂閱! 攻擊鏈極其複雜 《一戰再戰》是由 Paul Thomas Anderson 執導,里安納度狄卡比奧及辛潘等明星主演的電影,雖然香港的票房一般,但這套主題為自由而戰的電影在國際上的評價極高,吸引大批影迷上網搵免費版。不過,黑客亦趁機在網上流出假冒的種子檔,並利用高超的隱密技術,成功感染大量用家。 Bitdefender 指出這次黑客採用的攻擊鏈極其複雜,受害者下載的種子檔內包含多個文件,包括影片檔案、兩張圖片檔、字幕檔以及一個看似是影片啟動器的快捷方式(CD.lnk)。雖然類似攻擊並不新鮮,但這次事件因其隱蔽性和感染技術的複雜性,特別引人注目。 用家在執行種子檔內的「CD.lnk」快捷方式後會觸發 Windows 命令,從字幕檔的第…