Search Results: 美國 (482)

    日防夜防,家賊難防!即使是全球知名的網絡安全公司都難以完全避免內部威脅。美國網絡安全公司 CrowdStrike 近日披露了一宗內部人員洩密事件,內奸將公司的機密資料以拍攝螢幕的方法傳送給黑客組織。幸而事件未直接導致系統被入侵及洩露客戶的數據,但亦突顯出網絡安全不單要對外,亦要加強內部把關的重要性,是企業管理層不可忽視的安全問題。 想知最新行內動態?立即免費訂閱! 立即終止該員工職務 根據 CrowdStrike 發言人的說法,公司早前發現有員工將電腦屏幕的內容拍下並外傳,已立即終止該員工的職務。這些圖片隨後被黑客組織發佈至 Telegram,儘管 CrowdStrike 強調其系統未因該事件遭到破壞,且客戶數據始終受到保護,但事件依然引發外界對內部安全的關注。 這次內部洩密案的幕後黑手,是近期頻頻登上網絡安全新聞的黑客組織 Scattered Lapsus$ Hunters,這個組織由 ShinyHunters、Scattered Spider、Lapsus$ 組合而成。他們曾針對 Salesforce 客戶發動語音釣魚攻擊,入侵了包括…

    美國網絡基礎設施服務商 Cloudflare(NET)於 18 日發生大規模異常,導致部分網絡路由與相關服務短暫中斷,包括 X(原 Twitter)、ChatGPT、Canva  等多項網絡應用均受到影響。期間全球用戶在短時間內無法正常連線,引發市場關注。Cloudflare 隨後指出,主因為內部網絡的配置異常,並在工程團隊介入後逐步恢復服務,但事件仍使股價一度下挫近 5%。 此事件突顯大型雲端與邊緣平台的共同挑戰:當單一關鍵組件(Single Point of Failure, SPOF)或變更流程出現問題時,連鎖效應可能迅速放大。雲平台本身具有高度複雜、相互依賴的分散式架構,一旦某個節點或路由協定運作異常,可能影響跨區域甚至全球的服務可用性。 Akamai 資深技術顧問王明輝(Kevin Wang)從技術角度出發,討論大型平台如何降低更新與變更的風險,並以 Akamai 的治理思維作為示例;同時也提供企業在自有網絡架構中提升韌性的建議。 大型平台如何管理產品更新風險…

    電腦周邊設備製造商 Logitech(羅技)正式向美國證券交易委員會(SEC)提交文件,確認公司近期遭遇嚴重網絡安全事件,涉及資料外洩。此次攻擊由臭名昭著的 Clop 勒索集團發動,並相信與今年 7 月針對 Oracle E-Business Suite 的零日漏洞攻擊有關。 想知最新科技新聞?立即免費訂閱! 敏感資料未有外洩 Logitech 在公告中指出,該事件屬於「資料外洩型網絡攻擊」,但強調產品、業務運作及生產線未受影響。公司表示,一旦發現異常,立即聯同外部網絡安全公司展開調查與應對。根據 Logitech 披露,遭竊資料可能包括員工與消費者的有限資訊,以及客戶與供應商相關資料。該公司認為敏感資訊(如身份證號碼及信用卡資料)未有遭入侵,因為這類數據並未儲存在受影響系統中。 是次攻擊源於第三方軟件的零日漏洞,並在修補程式釋出後立即完成更新,Logitech 雖未公開軟件供應商名稱,但業界普遍認為,此次事件與 Oracle E-Business…

    隨中國改革開放、互聯網產業興起、設立網絡安全法等,過去 40 年,中國網絡安全產業發展越發蓬勃,至今已有過千間網絡安全供應商。專注於中國網絡安全商業市場研究分析的斯元(Z-One),最新出版《中國網絡安全年鑑(2025)》,以歷史及數據為基礎,宏觀審視整個產業發展、評估企業商業成熟度,並詳細羅列中國網絡安全供應商的關鍵記錄,成為海外市場認識中國網絡安全行業的最佳指南。  想知最新科技新聞?立即免費訂閱! 設有網上及實體版  《中國網絡安全年鑑(2025)》(下稱《年鑑》)是第一本專門講述中國網絡安全產業的書籍,以英文撰寫,設有網上版及實體版,網上版可於 Kindle 購買,實體版則另設繁體中文版本,方便香港讀者。 身兼作者的斯元創辦人 Bruce Zhang 透露,出書靈感來自其朋友兼美國分析師 Richard Stiennon 所撰寫的《Security Yearbook》,該書內容以海外網絡安全市場為主,較少提及中國;加上 Bruce 從工作中得知,海外對中國整個市場發展不甚了解,很多客戶最愛問他:「這個中國 Vendor 好不好?」 …

    中國國家安全部早前公開指控,美國國家安全局(NSA)自 2022 年 3 月 25 日開始,對中國科學院國家授時中心(NTSC)展開長期且具「預謀性」的網絡入侵活動,聲明在微信平台發布,當局聲稱已掌握牢不可破的入侵證據,強烈批評美方才是黑客帝國及網絡空間的最大混亂製造者,在稀土貿易之爭上再開新戰線。 想知最新科技新聞?立即免費訂閱! 系統遭破壞可導致通訊網絡故障 位於西安的國家授時中心自 1966 年起隸屬中國科學院,授時中心的核心功能是通過原子鐘等高精度設備生成標準時間,並透過多種技術將其傳播至全國,以確保通訊、交通、金融等關鍵領域能夠同步運行,例如大家日常使用的電腦或手機在自動校正時間時,背後便可能依賴授時中心的服務。一旦系統遭到破壞,後果可能不僅是時間上的錯亂,還可能導致通訊網絡故障、金融體系停頓、交通癱瘓,甚至影響國家能源供應與航天計劃。 針對這次指控的入侵事故,國安部披露了多條疑似滲透手法及攻擊的時間線。起初,入侵者疑似利用某國際品牌短訊服務的安全缺陷,偷偷入侵多名授時中心員工的行動裝置,進而竊取關鍵憑證與敏感資料;之後入侵者多次利用竊取的登入資訊登入內部網絡潛伏,在 2023 年 8 月至 2024 年 6…

    網絡安全及應用交付方案供應商 F5,遭疑似中國國家級黑客入侵,攻擊者長期潛伏於系統內,並成功盜取包括 BIG‑IP 旗艦平台源代碼,以及未公開漏洞資料等敏感文件。 想知最新科技新聞?立即免費訂閱! 暫未有未公開漏洞被利用 F5 在提交予美國證券交易委員會(SEC)的報告中透露,黑客於部分與產品開發相關的系統中,持續存在一段時間。公司表示,目前未發現被竊取的漏洞屬於可被遠程利用或屬高危級別,亦未見任何未公開漏洞正被利用的跡象。 F5 強調,調查暫時顯示黑客並無改動源代碼、編譯或發布流程;旗下 NGINX 產品開發環境、F5 Distributed Cloud Services 及 Silverline 系統亦未被入侵。同時,黑客未有接觸到客戶關係管理(CRM)、財務、iHealth 或技術支援個案管理系統的數據。 不過,受影響的工程知識平台中,有部分檔案包含少量客戶的設定及實施資料。F5…

    英國汽車製造商 Jaguar Land Rover 日前宣布,因受網絡攻擊,決定將工廠復產時間延至 10 月 1 日,停工期恐突破 1 個月。此外,擁有 Chrysler、Jeep 及 Peugeot 等品牌的 Stellantis 集團日前也證實,支援其北美客戶服務的第三方供應商平台遭黑客入侵,客戶聯絡資料外洩。 想知最新科技新聞?立即免費訂閱! Jaguar Land…

    香港網絡安全事故協調中心(HKCERT)提醒本地企業及市民,近年來國際間出現多宗由大型殭屍網絡(Botnet)發動的大規模分散式阻斷服務(DDoS)攻擊事件,攻擊發動的流量創下歷史新高,顯示全球網絡安全威脅持續升級。 想知最新科技新聞?立即免費訂閱! 根據網絡安全機構研究及媒體報導,一個名為 「AISURU」 的殭屍網絡自 2024 年起開始活躍。研究指出,AISURU 於 2025 年 9 月利用其控制的殭屍網絡裝置發動流量高達 11.5 Tbps 的 DDoS 攻擊,為目前全球已知最大規模的 DDoS 攻擊之一。該殭屍網絡主要由遭入侵的物聯網(IoT)裝置組成,包括路由器、網絡攝影機及智能電視等,全球感染規模估計達 30…

    歐盟委員會宣布,認為美國科技巨頭 Google 因在其廣告技術業務中,濫用主導地位,限制競爭對手的公平競爭機會,故對 Google 處以 29.5 億歐元(約 270 億港元)的罰款。此舉旋即引來美國總統特朗普的不滿,稱美國企業遭不公平對待,威脅將對歐盟加徵關稅作為反制。 想知最新科技新聞?立即免費訂閱! 此次罰款,是歐盟對 Google 近十年來的第四次重大罰款。歐盟指出 ,Google 至少從 2014 年起,透過旗下的廣告平台及工具排擠並壓制競爭對手,削弱了市場的公平競爭。歐盟要求 Google 立即停止反競爭行為,並需在 60…

    今周一連三宗關於 Google 的重大司法判決,引起廣泛關注!美國方面,聯邦法院裁定 Google 毋須出售其 Chrome 瀏覽器,被視為科技巨頭的重要勝利。然而,隨後在另一宗隱私權集體訴訟中,Google 因其在用戶明確關閉追蹤設定後,仍繼續收集用戶的數據,引發用戶隱私侵犯指控,結果聯邦陪審團裁定 Google 需支付約 4.25 億美元(約 33 億港元)賠償金。 此外,法國監管機構亦因 Google 未有遵守管理 cookies 的相關規定,對 Google…