Search Results: 美國 (483)

    南韓電商巨頭 Coupang 近期發生南韓史上最大規模的數據外洩事件,震撼整個科技界。這間在美國上市、每年營收超過 300 億美元的零售霸主,竟因內部管理疏忽導致高達 3,370 萬名客戶的敏感資料外洩。為了平息眾怒,Coupang 宣佈推出一項總金額高達 11.7 億美元(約 1.685 兆韓圜)的賠償計劃,試圖用「銀彈攻勢」減少這場災難所帶來的損失。   想知最新科技新聞?立即免費訂閱! 中國藉內奸非法存取數據庫 綜合官方公佈的細節可見,這次事件並非源自黑客入侵,而是典型的內部威脅(Insider Threat)。偷走機密數據的內奸是一名曾在 Coupang IT 部門任職的 43…

    在客戶會議、業界活動,以及我幾乎每日讀到的新聞中,我瞭解到一件事:當我們一步步實現 AI 新時代的願景,同時也應警覺這項技術帶來的安全難題。 許多重大安全事件至今仍歷歷在目,這些事件都是未適當保護 AI 所致。在這些惡意的 AI 操弄事件中,最知名的就是美國加洲沃森維爾的雪佛蘭汽車經銷商聊天機器人事件。一名男性說服聊天機器人以 1 美元,將全新 Tahoe 休旅車賣給他。 這起事件發生幾個月後,在 2024 年 2 月,加拿大法院宣判加拿大航空敗訴,須為 AI 聊天機器人向消費者提供的錯誤資訊負責。 當然,這些例子只是問題的開始。目前,世界各地的企業,或許正將新的…

    英國政府近日宣佈,制裁兩間中國科技企業,指控它們涉及對英國及其盟友發動大規模網絡攻擊。事件引發中方強烈不滿,批評英方藉網絡安全問題進行政治操弄,並已提出嚴正交涉。​ 被英國列入制裁名單的,為兩間在中國設有總部或分支的公司——四川安洵信息技術有限公司,以及永信至誠科技集團股份有限公司。​ 想知最新科技新聞?立即免費訂閱! 英國外相顧綺慧表示,這兩間公司對英國及其盟友發動大型、無差別的網絡攻擊,部分目標包括英國公共部門的資訊科技系統,對國家安全及公共服務構成影響,並指相關行為與中國政府有關聯。​ 在北京,外交部重申,中方一貫堅決反對並依法打擊各類黑客及惡意網絡活動,同時反對出於政治目的散布虛假訊息。​ 中使館斥英美「狼狽為奸」 外交部發言人批評,英方藉網絡安全問題搞政治操弄,形容措施屬「非法單邊制裁」,指中方對此表示強烈不滿和堅決反對,並已在北京和倫敦向英方提出嚴正交涉。 中國駐英國大使館發言人進一步表示,英國與美國「狼狽為奸」,蓄意誣蔑中國,並對中國實體實施非法單邊制裁,性質十分惡劣。​ 使館強調,中方敦促英方立即糾正錯誤做法,撤銷對相關中國企業的制裁,停止誣衊抹黑中國,並表示中方將採取必要措施,堅決維護中國及中國企業的合法權益。

    日防夜防,家賊難防!即使是全球知名的網絡安全公司都難以完全避免內部威脅。美國網絡安全公司 CrowdStrike 近日披露了一宗內部人員洩密事件,內奸將公司的機密資料以拍攝螢幕的方法傳送給黑客組織。幸而事件未直接導致系統被入侵及洩露客戶的數據,但亦突顯出網絡安全不單要對外,亦要加強內部把關的重要性,是企業管理層不可忽視的安全問題。 想知最新行內動態?立即免費訂閱! 立即終止該員工職務 根據 CrowdStrike 發言人的說法,公司早前發現有員工將電腦屏幕的內容拍下並外傳,已立即終止該員工的職務。這些圖片隨後被黑客組織發佈至 Telegram,儘管 CrowdStrike 強調其系統未因該事件遭到破壞,且客戶數據始終受到保護,但事件依然引發外界對內部安全的關注。 這次內部洩密案的幕後黑手,是近期頻頻登上網絡安全新聞的黑客組織 Scattered Lapsus$ Hunters,這個組織由 ShinyHunters、Scattered Spider、Lapsus$ 組合而成。他們曾針對 Salesforce 客戶發動語音釣魚攻擊,入侵了包括…

    美國網絡基礎設施服務商 Cloudflare(NET)於 18 日發生大規模異常,導致部分網絡路由與相關服務短暫中斷,包括 X(原 Twitter)、ChatGPT、Canva  等多項網絡應用均受到影響。期間全球用戶在短時間內無法正常連線,引發市場關注。Cloudflare 隨後指出,主因為內部網絡的配置異常,並在工程團隊介入後逐步恢復服務,但事件仍使股價一度下挫近 5%。 此事件突顯大型雲端與邊緣平台的共同挑戰:當單一關鍵組件(Single Point of Failure, SPOF)或變更流程出現問題時,連鎖效應可能迅速放大。雲平台本身具有高度複雜、相互依賴的分散式架構,一旦某個節點或路由協定運作異常,可能影響跨區域甚至全球的服務可用性。 Akamai 資深技術顧問王明輝(Kevin Wang)從技術角度出發,討論大型平台如何降低更新與變更的風險,並以 Akamai 的治理思維作為示例;同時也提供企業在自有網絡架構中提升韌性的建議。 大型平台如何管理產品更新風險…

    電腦周邊設備製造商 Logitech(羅技)正式向美國證券交易委員會(SEC)提交文件,確認公司近期遭遇嚴重網絡安全事件,涉及資料外洩。此次攻擊由臭名昭著的 Clop 勒索集團發動,並相信與今年 7 月針對 Oracle E-Business Suite 的零日漏洞攻擊有關。 想知最新科技新聞?立即免費訂閱! 敏感資料未有外洩 Logitech 在公告中指出,該事件屬於「資料外洩型網絡攻擊」,但強調產品、業務運作及生產線未受影響。公司表示,一旦發現異常,立即聯同外部網絡安全公司展開調查與應對。根據 Logitech 披露,遭竊資料可能包括員工與消費者的有限資訊,以及客戶與供應商相關資料。該公司認為敏感資訊(如身份證號碼及信用卡資料)未有遭入侵,因為這類數據並未儲存在受影響系統中。 是次攻擊源於第三方軟件的零日漏洞,並在修補程式釋出後立即完成更新,Logitech 雖未公開軟件供應商名稱,但業界普遍認為,此次事件與 Oracle E-Business…

    隨中國改革開放、互聯網產業興起、設立網絡安全法等,過去 40 年,中國網絡安全產業發展越發蓬勃,至今已有過千間網絡安全供應商。專注於中國網絡安全商業市場研究分析的斯元(Z-One),最新出版《中國網絡安全年鑑(2025)》,以歷史及數據為基礎,宏觀審視整個產業發展、評估企業商業成熟度,並詳細羅列中國網絡安全供應商的關鍵記錄,成為海外市場認識中國網絡安全行業的最佳指南。  想知最新科技新聞?立即免費訂閱! 設有網上及實體版  《中國網絡安全年鑑(2025)》(下稱《年鑑》)是第一本專門講述中國網絡安全產業的書籍,以英文撰寫,設有網上版及實體版,網上版可於 Kindle 購買,實體版則另設繁體中文版本,方便香港讀者。 身兼作者的斯元創辦人 Bruce Zhang 透露,出書靈感來自其朋友兼美國分析師 Richard Stiennon 所撰寫的《Security Yearbook》,該書內容以海外網絡安全市場為主,較少提及中國;加上 Bruce 從工作中得知,海外對中國整個市場發展不甚了解,很多客戶最愛問他:「這個中國 Vendor 好不好?」 …

    中國國家安全部早前公開指控,美國國家安全局(NSA)自 2022 年 3 月 25 日開始,對中國科學院國家授時中心(NTSC)展開長期且具「預謀性」的網絡入侵活動,聲明在微信平台發布,當局聲稱已掌握牢不可破的入侵證據,強烈批評美方才是黑客帝國及網絡空間的最大混亂製造者,在稀土貿易之爭上再開新戰線。 想知最新科技新聞?立即免費訂閱! 系統遭破壞可導致通訊網絡故障 位於西安的國家授時中心自 1966 年起隸屬中國科學院,授時中心的核心功能是通過原子鐘等高精度設備生成標準時間,並透過多種技術將其傳播至全國,以確保通訊、交通、金融等關鍵領域能夠同步運行,例如大家日常使用的電腦或手機在自動校正時間時,背後便可能依賴授時中心的服務。一旦系統遭到破壞,後果可能不僅是時間上的錯亂,還可能導致通訊網絡故障、金融體系停頓、交通癱瘓,甚至影響國家能源供應與航天計劃。 針對這次指控的入侵事故,國安部披露了多條疑似滲透手法及攻擊的時間線。起初,入侵者疑似利用某國際品牌短訊服務的安全缺陷,偷偷入侵多名授時中心員工的行動裝置,進而竊取關鍵憑證與敏感資料;之後入侵者多次利用竊取的登入資訊登入內部網絡潛伏,在 2023 年 8 月至 2024 年 6…

    網絡安全及應用交付方案供應商 F5,遭疑似中國國家級黑客入侵,攻擊者長期潛伏於系統內,並成功盜取包括 BIG‑IP 旗艦平台源代碼,以及未公開漏洞資料等敏感文件。 想知最新科技新聞?立即免費訂閱! 暫未有未公開漏洞被利用 F5 在提交予美國證券交易委員會(SEC)的報告中透露,黑客於部分與產品開發相關的系統中,持續存在一段時間。公司表示,目前未發現被竊取的漏洞屬於可被遠程利用或屬高危級別,亦未見任何未公開漏洞正被利用的跡象。 F5 強調,調查暫時顯示黑客並無改動源代碼、編譯或發布流程;旗下 NGINX 產品開發環境、F5 Distributed Cloud Services 及 Silverline 系統亦未被入侵。同時,黑客未有接觸到客戶關係管理(CRM)、財務、iHealth 或技術支援個案管理系統的數據。 不過,受影響的工程知識平台中,有部分檔案包含少量客戶的設定及實施資料。F5…

    英國汽車製造商 Jaguar Land Rover 日前宣布,因受網絡攻擊,決定將工廠復產時間延至 10 月 1 日,停工期恐突破 1 個月。此外,擁有 Chrysler、Jeep 及 Peugeot 等品牌的 Stellantis 集團日前也證實,支援其北美客戶服務的第三方供應商平台遭黑客入侵,客戶聯絡資料外洩。 想知最新科技新聞?立即免費訂閱! Jaguar Land…