Search Results: 網絡安全 (1283)

    外電報道,德國及西班牙正牽頭反對歐盟委員會擬在新網絡安全規則下,於歐盟層面禁止中國技術供應商參與電訊網絡建設的計劃,反映歐盟內部對安全、成本與決策權分配仍存分歧。 據消息人士透露,德國與西班牙希望保留成員國在相關供應商風險判斷上的主導權,並擔心若由歐盟統一推動禁令,可能招致北京報復,同時增加區內建設人工智能基礎設施的成本。 想知最新科技新聞?立即免費訂閱! 歐盟委員會早前已建議成員國,不要在本地電訊營運商的連接基建中使用華為及中興設備,並正推動修訂《網絡安全法》,把現行部分屬指引性質的安全要求,逐步轉化為更具約束力的制度安排。 根據路透 1 月取得的草案,修法建議將涵蓋多個關鍵領域,流動通訊營運商在高風險供應商名單公布後,或須在 36 個月內淘汰相關關鍵組件,但有關安排仍須經成員國與歐洲議會進一步磋商後方可落實。

    德國之聲近日報道,一名化名為 NetAskari 的網絡安全研究員,意外進入一個未加密的中國管理後台,發現其中存有駐北京外籍記者的敏感個人資料,包括官方證件照片、手機號碼、簽證資訊及出生日期等內容,引發外界對中國監控體系再度升級的關注。 報道指出,該後台所呈現的內容,反映中國監控系統正由傳統街頭監視器網絡,進一步演變成可整合多類數據的追蹤平台。 想知最新科技新聞?立即免費訂閱! 中央社及聯合新聞網引述相關報道稱,系統疑與河北張家口警方為 2022 年冬奧建立的示範平台有關,顯示其用途不止於一般保安監察,而是朝向更全面的人員動態掌握發展。 根據曝光資料,系統除可接收監視器及人臉識別閘門畫面外,亦可串連高鐵購票紀錄、車廂與座位資料,以及行動支付等資訊,用來追蹤特定人士的移動路線與活動軌跡。有華文媒體形容,這套系統已不再只是「看見你在哪裡」,而是進一步整理出個人的出行模式、接觸網絡,甚至建立更完整的數據檔案。 報道又提到,中國安全部門對來自「五眼聯盟」國家的外籍人士尤其關注,包括美國、英國、澳洲、紐西蘭及加拿大公民。部分外籍記者更被加上特殊標籤,只要踏入特定區域,系統便可能自動向警方發出預警,令前線採訪工作面對更高風險。 德國之聲分析指出,這類系統最具衝擊之處,在於它大幅收窄外籍媒體進行獨立採訪及秘密調查的空間。過去記者前往敏感地區時,或許仍可設法避開便衣跟蹤,但在演算法與跨平台數據整合之下,當局如今更有能力預先掌握記者行程,甚至在其接觸消息來源前已作出部署。 自由時報等後續報道亦指出,相關系統可透過人物互動頻率生成人際關係圖譜,進一步掌握誰與誰接觸、接觸多久,反映監控模式已由被動蒐集資訊,逐步走向全天候及預測式運作。 事件曝光後,再次引起外界對中國個資保護、資訊安全及新聞自由的憂慮,也凸顯在 AI 與大數據應用持續擴張下,外籍記者在華採訪環境正承受更大壓力。

    網絡安全界正面對一個現實:過去企業斥巨資建立的安全運營中心(SOC)正逐步淪為擺設。在網絡安全界別擁有逾 20 年經驗的Danelle Au,在外國媒體 Security Week 撰文時指出,整套 SOC 運作模式已無法追上時代需要,當攻擊者開始借助 AI 發動高速攻擊,依賴人手逐一處理警報的傳統 SOC 流程,根本就無力招架。 想知最新科技新聞?立即免費訂閱! 過去一年,AI 大大提升了黑客的攻擊效率及較低入門門檻。Google 威脅情報小組研究員在去年年底便確認了一款能夠在執行期間自行改寫編碼的 AI 惡意程式 PROMPTFLUX。它能夠實時與…

    在高度依賴數碼系統儲存敏感資料的年代,網絡罪犯時刻都在尋可乘之機。雖然報道指勒索軟件集團「針對」特定行業,但 Sophos Counter Threat Unit(CTU)研究人員發現,大部分攻擊並非經過精心部署、專門鎖定某一受害者,而是黑客以投機方式見縫插針,利用現成漏洞發動攻擊。香港情況亦相若,有報告指出本地去年數據外洩個案急升 21%,當中仍以黑客入侵為主要原因。 想知最新科技新聞?立即免費訂閱! 這種投機式攻擊手法,現時亦已蔓延至日常電子商務活動。有本地用戶表示,其網購帳戶曾遭入侵,攻擊者疑似更改帳戶電郵地址,並利用帳戶內已儲存的信用卡資料實際下單。 另有用戶亦反映在旅遊預訂平台出現類似情況,黑客涉更改帳戶資料,並試圖購買機票和餐飲券。與其專注防禦特定黑客組織,機構和個人用戶應優先加強整體網絡防禦能力。 63% 騙案涉假演唱會門票 香港人的網購習慣已與生活密不可分,然而,這同時為新一波網絡犯罪打開新的犯罪途徑。香港警方數據顯示,單在 2025 年 1 月至 11 月,網絡詐騙分子已騙取消費者約 3.5 億港元。…

    「網絡攻防精英培訓暨攻防大賽 2026」接受報名,對象包括中學生、大專院校學生及公開組隊伍,為參加者提供一個特定平台,讓他們在專業指導下,全面提升實戰能力,並與全港網絡安全精英同場競技,共同推動香港網絡安全的持續發展。 想知最新科技新聞?立即免費訂閱! 隨着人工智能(AI)迅速普及,網絡攻擊的技術門檻與成本大幅下降。過往需具備高階編程技能與專業知識才能發動的攻擊,現已可透過生成式 AI 工具輕易自動化。 數字政策辦公室(DPO)聯同香港互聯網註冊管理有限公司(HKIRC)、香港警務處網絡安全及科技罪案調查科(CSTCB)及香港網絡安全專業協會(HKCSPA),再度攜手舉辦網絡攻防精英培訓暨攻防大賽 2026,透過跨界合作,匯聚政府、業界及學界力量,為新一代網絡安全人才提供交流與實踐的平台。 專業培訓結合實戰演練 提升應對網絡威脅能力 參加者將接受由資深專家指導的專業培訓,並於模擬環境中進行攻防演練,全面提升應對網絡威脅的實戰能力,為未來投身社會及相關專業發展做好準備。活動不僅有助強化香港整體網絡安全防護水平,更為本地人才庫注入新動力,推動數碼生態持續健康發展。 比賽將以團隊形式進行,設有學生組、大專組及公開組三大類別,讓不同背景的參加者均能展現實力。活動包括網上培訓課程及網上模擬實戰的攻防比賽,讓參加者在實踐中學習,在合作中成長。大會亦設有多項獎項,以表彰各組別表現出色的隊伍,所有得獎隊伍均可獲頒證書,以肯定其努力與成就。 是次培訓加入全新元素,呼應 AI 技術迅速發展及其對網絡攻防形勢帶來的轉變。課程將聚焦「AI 協作素養與正確應用技巧」,引導參加者學習如何善用 AI輔助攻防數據分析,提升判斷與應變能力,同時強調建立正確的 AI 使用態度,培養批判性思維,避免過度依賴或不當使用,確保以負責任及有效的方式應用 AI 技術。…

    警方網絡安全及科技罪案調查科公布最新網絡安全報告,顯示整體科技罪案有下降趨勢,去年全年共 31,571宗,按年下跌近 7%。今年首季,整體科技罪案 6,504 宗,較去年同期跌 15.3%。 去年涉及科技罪案的損失金額,共 63 億 2 千萬元,按年上升約 23%,今年首季則有接近 13 億,較去年同期跌一成。至於去年涉及單一宗最大損失案件,與深偽技術詐騙有關,金額達到 1.45 億元。 想知最新科技新聞?立即免費訂閱! 此外,網罪科檢測逾 10 萬個重要基礎設施網絡資產的網絡安全評估,發現…

    Canvas 網上教學平台遭黑客入侵,繼早前五間本地教育機構資料外洩後,私隱專員公署再接獲香港藝術學院及香港城市大學的通報,逾 2.8 萬名學生受影響。警方表示,目前接獲兩宗求助報案,當中有騙徒以事件為藉口誘騙市民,呼籲市民保持警覺並核實事實後再作回應。 想知最新科技新聞?立即免費訂閱! 再多兩間教育機構受影響 Canvas 系統用於管理成績、課程筆記、作業與講座影片等教學內容,其母公司 Instructure 最近遭黑客組織 ShinyHunters 入侵,影響全球約 2.75 億名用戶。私隱專員公署早前公布,五間本地教育機構出現資料外洩,包括香港理工大學、香港建造學院、香港教育城、香港科技大學與香港演藝學院。 其後公署再接獲兩間院校的通報:香港藝術學院約 71 名學生受影響,初步可能涉及姓名及電郵地址;香港城市大學約 2.8 萬名學生受影響,涉及姓名、電郵地址、課程名稱、報讀課程資料(包括用戶名稱及學生編號)以及系統內的訊息。 警方指出,截至本月…

    一年一度網絡安全界盛事——由 Palo Alto Networks 舉辦的 Ignite on Tour Hong Kong 2026 圓滿結束。本年度大會以「Secure AI」為核心主題,吸引眾多企業 IT 決策者及網絡安全專家出席。Palo Alto Networks 香港及大灣區董事總經理馮志剛(Wickie)認為,安全是推動 AI 創新的重要基石,企業可透過平台化策略,在可控可視的前提下將「AI Vision Turn Into Reality(AI 願景轉化為現實)」。  影子 AI 成企業最大痛點 AI 技術急速發展,不少企業希望藉採用 AI 提高競爭力。然而,現階段企業普遍仍對 AI 的準確度及安全性存有疑慮,導致未敢將 AI 應用於關鍵業務系統,「企業可能未用,但員工可能會用」,催生出影子 AI(Shadow AI)的問題。 他以日常使用生成式 AI 為例,員工透過瀏覽器使用各大科技公司提供的 GenAI 工具時,企業往往難以掌握用戶輸入了甚麼資料,甚至是否涉及敏感數據上載。此外,數據在傳輸及處理過程中亦可能面對惡意攻擊風險。Wickie 認為,企業首要建立的是「可視性」——包括是否掌握影子 AI 的存在,以及能否全面了解內部 AI 使用情況,從而制定清晰的 AI 管治策略。 不過,AI 的運作多發生於 API 及對話層面,傳統以網絡為本的安全架構(Network-based Security)已未必足夠。因此,企業需要進一步強化「代理型端點安全」(Agentic Endpoint Security, AES)。Palo Alto Networks 早前完成收購以色列公司 Koi,正是為加強 AES 能力,並將與 Cortex…

    跨國網上教學管理平台 Canvas 上月遭黑客入侵,香港網絡安全事故協調中心(HKCERT)召開記者會,公布本港至少 5 間教育機構受影響,逾 4 萬師生資料疑外洩。 想知最新科技新聞?立即免費訂閱! 曾篡改登入頁面意圖直接勒索 Canvas 母公司 Instructure 於 4 月底遭黑客組織 ShinyHunters 利用「Free-for-Teacher」服務漏洞入侵,竊取全球 8,809 間教育機構逾 2.75…

    IT 資產:不止是硬件清單 當談到「IT 資產管理」,不少人第一時間想到的,仍然是一份 Hardware List:有多少部手提電腦、平板、哪一年購買、目前由哪個部門保管。這種做法並不罕見,尤其在中小企與學校等未必設有專職 IT 團隊的機構更為常見。只是,一旦出現資料外洩、帳號被濫用或系統遭入侵,管理層需要回答的,已不僅是「有哪些裝置」,而是這些裝置和系統,究竟與哪些、人哪些資料,更重要的是有什麼業務和決策可能受影響。 「資產」早已不限於硬件與軟件授權,還包括處理及存儲的各類資料,尤其是與個人、客戶、學生或員工有關的資訊。能否看清設備、系統、資料與使用者之間的關聯,往往決定了機構在面對營運風險、監管要求以及社會期望時,是否具備基本的應對能力。 「資源有限」與「資產不清」,往往同時出現 不少學校以「預算有限」作為決策的起點,討論焦點多集中於如何在有限資源下引入新系統。相對而言,對於現有資產的結構與實際使用情況,則未必能投放同等程度的關注。例如,一間學校可能同時擁有不同年度採購的流動裝置,部分仍在教學中使用,部分長期存放於儲物空間,而當中的成績記錄或其他個人資料卻未必得到相應重視。 中小企的情況亦相似。管理層一方面感到 IT 預算緊絀,另一方面,實際運作中的系統往往分散在不同部門與項目之間:銷售團隊訂閱雲端推廣平台,營運部門仍在使用多年前「自家研發」的系統;部分舊系統仍保留對外連接,只因沒有人能確認是否仍有業務依賴其運作;甚至不同部門各自採用功能相近的系統,處理相同類型的工作。 在這種情況下,要準確回答機構擁有哪些重要資產、由誰負責、與哪些業務活動相關,並非易事。 當 Excel 清單變成管治盲點 對於自覺「資源有限」的機構而言,以 Excel…