Search Results: 美國 (482)

    中美關係持續惡化,除了在政治、經濟上角力,在科技及網絡攻擊方面也鬥得難分難解。Microsoft研究團隊最近發表的報告,便是涉及一個由中國政府支持的黑客組織發動的網絡攻擊活動,這個代號為 Volt Typhoon 的黑客組織自 2021 年便針對美國及關島的重要基建設施發動攻擊,相信是為未來有可能發生的軍事危機作出超前部署。 想知最新科技新聞?立即免費訂閱 ! 現代戰爭早已不再是比併軍備及戰力,網絡攻擊也被視為非常有效的戰術之一。 早前 Google 在台灣舉行的資安大會上,威脅分析小組資深總監 Shane Huntley 便以俄羅斯及烏克蘭之戰為例,指出由俄羅斯政府支持的網絡黑客集團在戰爭中的重要性,例如他們在戰爭爆發前夕已大幅加強對烏克蘭的網絡攻擊,並且針對性破壞鐵路及其他關鍵基礎設施,企圖令市民對政府失去信心,並且向提供軍援的北約盟國發動攻擊。雖然這些攻擊未能助俄羅斯取得決定性的成果,但仍然被視為戰爭中重要的戰力。 而在這次 Microsoft 追蹤的 Volt Typhoon…

    美國 FBI 及澳洲網絡安全中心 ACSC 警告,勒索軟件集團 BianLian(變臉)再度活躍,背後黑客放棄加密檔案程序,純粹以公開盜取的機密資料進行勒索,最新的攻擊策略是使用有效的遠程桌面協議(RDP)憑證入侵,而這些憑證相信是購自非法商人或通過網絡釣魚取得。兩局同時發表安全建議,在現時不得不使用 RDP 工具的情況下,企業最好盡快因應建議提升安全措施。 想知最新科技新聞?立即免費訂閱 ! BianLian 是一種勒索軟件,它自 2022 年 7 月開始進行入侵活動,集團曾聲稱成功入侵過百個機構,當中主要是美國的重要業務,包括醫療、教育和工程機構。 專家指出 BianLian 是一種使用 Go…

    一場疫情,令企業的營運模式及業務出現翻天覆地轉變,數碼轉型變成「必做 item」,混合及遙距辦公成為日常,IT 人才更成全球搶手貨。隨之而來的,是身分治理(Identity Governance)日益複雜,要集中整理員工登入憑證,將權限設置得不多不少,並杜絕員工離職後的「孤兒 Account」,將會是各行各業在疫情後的一大挑戰。 想睇更多業界訪談?立即免費訂閱 ! 身分治理,可根據員工不同工作需要發放權限,並有效率地隨工作性質改變,驟眼看似乎簡單,其實運作起來相當複雜。SailPoint 香港及澳門區董事總經理戴健慶(Simon)表示,不少企業仍然依賴人手管理帳號,例如有新同事初來甫到,通常「入紙」或發電郵,啟動所需應用程式及設置帳號,「有時候新同事返工或者起碼要等三日,先可以開到(權限)去做嘢」;同事離職後,仍然有很多賬戶未有刪除,變成「孤兒Account」,又成了一大網絡漏洞。 「嗰個 Account 因為冇人用,你點樣去用佢係冇人知,你都追蹤唔到。」 主打身分治理的 SailPoint 於 2005 年成立,2013 年擴展至香港,Simon 形容,香港企業對身分治理比較兩極化,一方面十年前已有客戶使用他們的方案至今,以保險金融業為主,「佢哋對於 Identity…

    中成藥無論在包裝或味道上,都給人「傳統」的感覺。具有過百年歷史的嶺南藥廠,生產線亦相當「傳統」,仍舊採用半自動化工序,面對外地藥物規格要求及年度審核時,往往需花上大量時間及人力處理。營運總監譚天樂教授(Timothy)希望藥廠能轉型,善用新科技加強數據管理,將生產過程變得現代化,走向國際。 想睇更多業界訪談?立即免費訂閱 ! 香港九成的中藥廠屬中小企業,主要是在工廈中不同樓層生產,嶺南藥廠亦不例外。Timothy 指內地的工廠地方大,可以使用自動化機器如機械臂,減少人手,惟這類方案並不適合在寸金尺土的香港中使用。 採用舊式數據管理方法 依賴人手 製造中藥時,溫度及濕度尤其重要,不論是生產藥物的「車間」,還是存放紙品的倉庫,都必須要控制好溫度及濕度,以免滋生細菌。Timothy 表示現時藥廠實行半自動化,部分工序以人手執行,惟管理相關數據的方法仍然十分「土炮」。例如處理 Computer Validation 時,僅透過 Excel 設置 formula 及輸入數據,他無奈笑道:「其實係中學程度嚟咋。」 又以製藥的 Mixing Can 為例,必須維持在攝氏 70…

    早前一間專門提供商業網絡通話、視像會議及訊息傳輸服務的企業3CX遭受入侵,雖然很快已發現是北韓國家級黑客所為,但隨著其他專家參與調查,黑客集團原來亦已入侵了另外四間企業,受害機構分別來自能源基礎設施及金融行業,而且入侵方式與 3CX 基本上一樣,可見這類供應鏈攻擊(Supply chain attack)真是防不勝防。 想知最新科技新聞?立即免費訂閱 ! 3CX 入侵事件在今年三月公開,當時負責調查的網絡安全公司 Mandiant 專家,很快已指出事件與北韓國家級黑客集團 UNC4736 有關,估計入侵源頭是因為 3CX 一個員工在自己的電腦上,下載及安裝了一款帶有木馬病毒 VeiledSignal 的 X_Trader 交易軟件。 該軟件由…

    早前美國拜登政府宣布,將要立例監管人工智能服務,雖未有詳細內容,但目標是要採取措施,保證人工智能系統必須合法、合乎道德,安全可信賴。事隔一日,中國國家互聯網信息辦公室亦釋出相關法例的建議,而且已具備一定規範,相信好快成事,日後內地服務供應商要再推出新的人工智能服務?估計速度將會大減。 想知最新科技新聞?立即免費訂閱 ! 美國總統拜登的辦公室早前宣布,正準備尋求公眾意見,以規管如 ChatGPT 等人工智能服務。根據公布數字顯示,單是 ChatGPT 已錄得 1 億個活躍用家,成為有史以來成長得最快的消費性應用服務。拜登政府雖然承認人工智能系統可以帶來巨大好處,但必須要解決它的潛在風險,才能讓公眾自由享用 AI 服務。 其實自從 OpenAI 的 ChatGPT 人工智能聊天機械人爆炸性跑出,其他服務供應商為了追落後,紛紛推出或預告自家的 AI 服務,不過未知是否太過倉卒,由 AI…

    香港與內地的網絡生態向來「一國兩制」,經過三年多疫情後,無論個人或企業的習慣、行為也有很大轉變。騰訊雲港澳業務高級總監蔡毅海(Steven),分析疫情後出現的趨勢,又認為騰訊與其他龍頭賽道不同,會繼續加強自身產品,並協助不同企業入華。 想睇更多業界訪談?立即免費訂閱 ! 騰訊旗下的微信在內地向來備受歡迎,「小程序」更成為港人前往內地時,取得健康申報「黑碼」的三大方法之一。Steven 指以港人為本的市場推廣,多採用 facebook、Instagram 及 YouTube,惟內地無這類平台,內地人亦偏好使用小程序,例如在微信上社交及購物,比較不喜歡下載 App,顯示兩地用戶的網絡使用習慣存在差異。 冀訂造工具 迎合中港兩地客戶 香港的零售市場約有 30% 來自內地遊客,市面逐漸復常後,各大零售商更是爭相「搶返呢塊餅」。Steven 表示,有不少客戶籌備改造 App 時,「都希望特別訂造工具,用同一個平台照顧埋國內嘅 Ecosystem」。他又以一間超大型零售店為例,雖然在 App 上已具有成熟的會員系統,但「遊客嚟到唔會下載你個 App,(客戶)又想幫佢儲…

    不少企業管理者都說重視網絡安全,實情卻是另一回事。早前有網絡安全公司研究員利用掃網神器 Shodan,掃瞄面向外網的端點安全性,結果竟然發現有超過 1,500 萬個公開事例(instance)中,至少有一個美國 CISA 公布的 KEV 已知漏洞存在,部分漏洞更早於 2012 年已被供應商修復,有多重視網絡安全?一 check 就現形。 想知最新科技新聞?立即免費訂閱 ! 美國安全機構 CISA 有一套 KEV 已知漏洞目錄,編撰目的是希望能讓政府部門、企業或機構可第一時間檢查哪些產品或服務存在安全漏洞,根據資料顯示,現存的已知漏洞共有 896…

    美國 FBI 剛發出網絡安全警告,指有詐騙集團利用區塊鏈遊戲的邊玩邊賺(play-to-earn,又稱 P2E)玩法,引誘玩家將資金兌換成加密貨幣再上存電子錢包,有玩家更在注入大量加密貨幣後被騙徒一次過清空。有意嘗試這類遊戲,就要認清楚以下風險。 想知最新科技新聞?立即免費訂閱 ! 邊玩邊賺錢好似好荒謬?但其實近年已有不少遊戲以這個概念吸引玩家加入,例如有港資背景的SANDBOX ALPHA就是一款開放世界的線上遊戲。要在遊戲內賺錢,玩家可以透過交易虛擬土地和 NFT 賺錢,此外,在 Season 2 中,玩家只要完成越多遊戲體驗,便可自動獲得 SAND Token 再換取現金。 由於這是開發公司壯大遊戲玩家的手段,例如 SANDBOX 便在短時間內,將玩家數量由數百萬增加至數千萬,因此邊玩邊賺絕非無可能。 在美國…

    不少行業都開始習慣遙距工作,因此,能確保員工安全地存取企業網內的資源,就顯得非常重要。究竟哪個國家走在最前,在推行安全遙距工作上做得最好?又有甚麼工具是遙距工作者必須使用的? 想知最新科技新聞?立即免費訂閱 ! Proxyrack 最近發布的研究,介紹可能影響遙距工作者連接性和安全性的因素,包括一個國家的人口中使用 VPN 的比例、總體上多少人有互聯網接入、每 10 萬人中的 5G 熱點數量,以及在國家網絡安全指數(NCSI)中的排名。Proxyrack 結合這些數字以及幸福指數和薪水等因素,發布了以國家為單位的遙距工作者安全評分。 以私隱和數據保留法律而聞名的瑞士,成為遙距工作者和他們的安全首選之地。其得分為 7.62 分,93.56% 人口有互聯網接入,NCSI 得分為 76.62,每 10 萬人有…