Search Results: 網絡攻擊 (455)

    這是一個關於網絡病毒如何肆虐、讓整個世界陷入癱瘓的故事,它亦是史上破壞力最強的一次網絡攻擊,造成全球經濟損失接近 100 億美元。 它的出現,印證了網絡病毒的破壞力絕不下於原子彈,造成港口癱瘓、企業受創、政府機構停擺……如何對抗這種新型的網絡戰爭?現已成為一個世界性難題。 時光回溯至 2017 年 6 月 27 日下午,地點是哥本哈根。當天陽光雖然依舊明媚,可是全球最大運輸集團 AP 穆勒–馬士基(A.P. Moller – Maersk)卻陷入一片陰霾,員工變得神經質,IT 人員更是如土火鍋上的螞蟻。 位於哥本哈根港濱海大道的馬士基總部大樓地下室,有一間可讓員工光顧的企業禮品店,內裡擺滿了馬士基品牌的手袋及領帶,甚至還有一艘罕見的馬士基 Triple-E 巨型集裝箱船的…

    三月初,一個黑客組織向以色列網站發動大規模網絡攻擊,原本呢次攻擊嘅最佳估算係將勒索軟件植入過百萬個網站之上,逼使中招者俾贖金。不過,一個錯誤嘅指令竟搞到成件事失敗收場…… 今次代號為 #OpJerusalem 嘅網絡攻擊,原定嘅劇本係透過攻擊一個為視障人士提供訪問權限嘅 nagich.com 插件服務,改寫其中嘅代碼,當瀏覽有使用呢個插件嘅網站時,就會自動跳去一個寫住 “#OpJerusalem, Jerusalem is the capital of Palestine” 嘅頁面,同時彈出要用戶安裝 “flashplayer_install.exe” 嘅通知,從而下載勒索軟件。不過,呢次攻擊最終只係按劇本嘅前半部分進行,黑客最期待嘅畫面竟然無出現。 事後據網絡保安專家嘅分析,原來黑客喺編寫惡意程式嘅時候,選擇咗向 Windows 系統用家攻擊,只要程式檢測到係 Windows…

    AI agent「越獄」網絡攻擊事件持續發酵。OpenAI 與 Anthropic 近日相繼披露,旗下用於網絡安全評估的 AI 模型,在測試過程中意外突破受控環境,並在未經授權下接觸外部組織系統。事件引發網安界關注:當 AI 代理具備更強自主性後,測試邊界一旦失守,是否已足以對真實網絡構成風險。 想知最新科技新聞?立即免費訂閱! 早前入侵 Hugging Face 據 OpenAI 於 7 月 21 日公開的說法,其兩個…

    美國密歇根州近日證實,州內共有 9 個供水系統遭遇網絡攻擊。州政府表示,受影響系統目前仍持續安全運作,未發現供水安全或公共衛生受到影響;美國聯邦調查局(FBI)已介入調查,並與網絡安全和基礎設施安全局(CISA)等聯邦機構合作應對。 想知最新科技新聞?立即免費訂閱! 根據密歇根州環境、大湖和能源部說法,州政府於 7 月 28 日收到聯邦網絡安全警示,指有人試圖入侵供水系統的營運技術(Operational Technology,OT)設備。其後,地方供水單位陸續通報異常活動,與聯邦警示內容相符,最終確認共有 9 個供水系統受影響。 發言人 Dale George 表示,各地營運人員已及時處置問題,所有系統維持正常運作,目前沒有跡象顯示事件對公共健康構成威脅。FBI同日發聲明指出,已注意到近期針對供水及污水處理系統的網絡攻擊,正與相關機構合作保護美國關鍵基礎設施,並持續應對各類網絡威脅。 這宗事件發生之際,明尼蘇達州早前也通報超過 30 個供水系統遭遇類似攻擊。該州部分案件涉及供水設施用於遠程監控與控制的營運技術系統,個別地點曾短暫受影響,但官方表示水質未受波及,系統其後已恢復正常運作。 截至目前,FBI…

    網絡安全公司 Hunt.io 近日披露一宗泰國財政部網絡系統疑似被入侵事件,研究員指攻擊者在過程中使用開源 AI 代理工具 Hermes,並在「YOLO 模式」下自動執行入侵及後續行動。事件被視為 AI 代理被武器化用於實際網絡攻擊的最新例證,反映 AI 技術正逐步改寫網絡攻防的遊戲規則。 想知最新科技新聞?立即免費訂閱! 香港伺服器曝露未設防目錄 Hunt.io 在 7 月 9 日至 13…

    日本爆出青少年涉生成式 AI 協助犯案的網絡安全事件。日本警方表示,一名住在埼玉縣所澤市的 15 歲中學生,涉嫌使用自製軟件對「萬代頻道」(Bandai Channel)營運商萬代南夢宮影像製作(Bandai Namco Filmworks Inc.)發動網絡攻擊,將約 4 萬 6,812 名會員強制退會,導致公司一度暫停服務。 多家日本及海外媒體報道,涉案少年在接受調查時曾供稱,自己先詢問 ChatGPT,再叫它協助完成犯案軟件,令案件進一步引發外界對 AI 被濫用於網攻的關注。 想知最新科技新聞?立即免費訂閱! 據報,他早前已因涉嫌不當存取萬代南夢宮影像製作的伺服器而被捕,並於 6…

    AI 是科技界增長最快的領域,但在背後支撐其運作的數據中心,卻與傳統數據中心有很大分別。AI 數據中心不單耗電量驚人,而且亦有完全不同的新架構及數據傳輸規格。現實情況是在市場需求急升的情況下,不少建造商都要全力趕工興建。最近就有安全機構發表研究報告,指建造商未必真正明白 AI 數據中心與傳統版本有何分別,結果興建出來的新設施便直接曝露在網絡攻擊的風險之中。 AI 數據中心似共享辦公室 到底傳統數據中心與 AI 數據中心有什麼不同?傳統數據中心的架構就像傳統貨倉,內裏有一排排獨立儲物櫃,各自存放不同客戶的貨物,由於客戶已知,因此可在可控的基礎設施下運作。相反 AI 數據中心卻像共享辦公室,租戶來自五湖四海,但卻共用同一組硬件,一旦其中一個環節出事,全條生產線都會受影響。 負責《十大數據中心與 AI 基建安全風險》研究報告的安全機構 Lava Labs 就指出,當原本數據中心的架構是為「熟客」設計,如今卻要應付「陌生人」的工作,風險自然大增。研究員舉例說,AI 數據中心的 GPU…

    網安公司卡巴斯基(Kaspersky)於 2026 年 6 月揭露一項名為 StrikeShark 的全球網絡攻擊行動,攻擊者利用知名漏洞與社會工程手法,透過新型惡意載入程式 SharkLoader 部署 Cobalt Strike Beacon,進而對受害機構進行長期監控與資料竊取 。卡巴斯基指出,受害者包括印尼的外交機構、台灣的政府部門,以及香港、黎巴嫩、敘利亞、哥倫比亞、北馬其頓、尼泊爾和塞爾維亞等地的軟體開發公司與其他組織。這顯示出該攻擊行動具有廣泛的地理覆蓋面與跨產業的目標。 想知最新科技新聞?立即免費訂閱! StrikeShark 攻擊手法:漏洞利用+社交工程雙軌並行 根據卡巴斯基分析,StrikeShark 的初期入侵管道主要有兩種: 1.利用暴露於網際網絡的應用程式伺服器漏洞:黑客針對 Microsoft…

    警方網絡安全及科技罪案調查科與隸屬數字辦的政府電腦保安事故協調中心,日前合辦第十屆「跨部門網絡安全演習」,進一步提升政府部門及相關機構應對網絡攻擊的防禦和應變能力,應對人工智能(AI)及網絡安全的挑戰。 想知最新科技新聞?立即免費訂閱! 逾 350 人參與演習 是次演習共有 77 個政策局和部門,以及 15 個專業機構派出代表,共約 350人 參與,並採用「攻防對抗」模式,參與者組成「藍隊」,在虛擬網絡環境中應對由網絡安全專家擔任的「紅隊」所發動的模擬攻擊。演習以支援大型活動的資訊系統遭受勒索軟件攻擊為背景,並加入反網絡恐怖主義、自主式 AI、釣魚攻擊等元素,讓參與者在貼近實戰的環境下演練監察、分析、通報、處置及防禦流程,進一步提升協同防禦與應變能力,鞏固政府資訊系統的整體安全與韌性。 警務處助理處長(刑事)鍾詠敏在致辭時表示,演習今年踏入第十屆,是推動網絡安全演練恆常化的重要里程碑。她指,過去一年發生涉及敏感資料外洩事件,引起社會高度關注,加上 AI 發展迅速,黑客利用 AI 進行各類網絡攻擊,故絕不能忽略相關的網絡安全風險。 積極探索以 AI…

    摩根大通近日發出警告,指銀行業面對的網絡安全風險,至今仍屬市場最被低估、且未在估值中充分反映的重大威脅之一。該行分析師指出,人工智能正改變攻擊與防守的速度,令銀行業的安全窗口期大幅收窄,未來一旦出現大規模網攻,影響或不止於單一機構,而可能演變成系統性金融壓力 。 想知最新科技新聞?立即免費訂閱! 報道引述研究內容稱,前沿 AI 模型已可將尋找未知零日漏洞的時間,由以往的數月甚至數年,壓縮至數小時內,令銀行修補漏洞與加固系統的時間明顯不足。 摩根大通認為,監管機構與投資者目前過度聚焦資本充足率等傳統框架,卻未充分評估網絡攻擊對銀行流動性的衝擊,尤其是社交媒體可能在危機時迅速放大擠提效應 。 分析師在報告中更指出,若網絡危機引發市場恐慌,按金流失速度或可出現前所未見的波動,情況甚至可能比傳統信貸危機更具破壞力。摩根大通並以瑞信事件作為參照,強調在數碼金融環境下,信心崩潰可以比資產質素惡化來得更快、更突然 。 在應對策略上,摩根大通建議各銀行加強基礎設施韌性測試,並將按金流失情景納入流動性壓力測試,同時重新檢視科技投資與安全支出的優先次序。 報告亦認為,技術支出較高、且更早接觸前沿 AI 工具的美國大型銀行,較歐洲同業更具抗震能力,而擁有穩定按金基礎的銀行,理應獲得更高估值倍數,反映較低股本成本與更強危機承受力。