Search Results: 美國 (520)

    Cloudflare 最新報告顯示,2026 年上半年全球分散式阻斷服務(DDoS)攻擊活動持續升溫,平台平均每小時攔截 5,343 宗網絡層 DDoS 攻擊。報告指出,現時威脅格局正日益受地緣政治局勢左右,攻擊者目標已不再局限於隨機或投機式選擇;國際軍事衝突、大型體育及文化盛事,均可能成為帶動攻擊量急升的觸發因素。 與此同時,攻擊規模及手法均出現明顯變化。特大流量攻擊增加、DNS 相關攻擊佔比上升,加上針對特定服務端點的放大式攻擊快速冒起,反映企業、媒體機構及公共部門面對的網絡防禦壓力正在加劇。 想睇更多科技新聞,立即免費訂閱! 逾 1 Tbps 攻擊半年達 935 宗 報告提到,Cloudflare 於今年上半年共攔截 935 宗流量達…

    面對日益複雜的網絡威脅,企業既需要穩定、安全且具韌性的 IT 基礎架構,亦需要全天候的威脅監測及快速應變能力。中信國際電訊 CPC(下稱 CPC)、Sangfor 及 edvance 早前聯合舉辦交流活動,邀請金融服務業界人士聚首一堂,探討如何升級網絡安全體系,迎接 AI 時代的「Next-Threat」。 活動以「Is Your Core Next-Threat Ready? Architecting Stronger Infrastructure & Smarter…

    美國白宮最近公布總統國家安全備忘錄,宣布建立一項打擊跨國網絡犯罪的計劃。根據備忘錄,通過美國司法部及國土安全部審核的私人企業,可在聯邦政府的指揮、控制及監督下,參與針對境外跨國網絡犯罪組織的網絡行動。 相關目標包括利用網絡從事勒索軟件、金融詐騙、性勒索及其他犯罪活動的跨國組織。計劃所針對的是具網絡能力的犯罪組織,而不是一般私人企業可自行選定的任何黑客或網絡目標。 想睇更多科技新聞,立即免費訂閱! 備忘錄列出兩類行動。第一類是網絡監控行動,目的是從相關網絡、資訊系統或基礎設施收集情報。第二類是網絡效果行動,可能涉及操控、干擾、阻斷、削弱或摧毀資訊系統、網絡及相關基礎設施。 不過,私人企業不能自行決定目標或單方面發動行動。相關企業必須先接受政府審查及批准,並與司法部或國土安全部簽訂合約。每項行動亦須按照政府制定的程序,取得事先批准及書面指示。 備忘錄要求國家協調中心負責建立、管理及維持相關計劃,並由司法部及國土安全部各委派一名執行主任參與監督。參與企業亦可能需要提供不少於 100 萬美元的保證金或託管款項;如違反合約條款,政府可按規定處理相關款項。 為降低誤傷風險,企業如發現行動涉及美國公民、美國境內的資訊系統,或由美國公民控制的系統,必須停止行動、採取資料最小化措施,並向政府通報。如發現美國關鍵基礎設施面臨迫在眉睫的網絡攻擊,也必須立即報告。 任何可能導致人員死亡或重傷,或在國際法下可能構成使用武力或武裝攻擊的行動,均不能由一般計劃主管直接批准,必須按照更高層級的法律及政策程序處理。 這項措施延續特朗普政府於 3 月 6 日公布的《美國網絡安全戰略》。該戰略提出,政府應運用包括私人企業在內的各種力量,識別、干擾及削弱敵對網絡。 白宮的做法顯示,美國政府正尋求加強公私合作,利用商業網絡安全企業的技術及人力打擊跨國網絡犯罪。不過,這份備忘錄並不代表私人企業獲得自行「反擊黑客」的全面權力。相關行動仍須在政府授權、監督及適用法律框架下進行,企業參與所涉及的具體法律、合約及跨境責任,仍有待實施細節進一步釐清。

    企業經常擔心黑客會否用 AI 寫釣魚電郵、深偽聲音呃錢,或者突然遇上從未曝光的「零日漏洞」。但美國及南韓網安部門最新警告提醒大家,有時最危險的未必是新招,而是企業明明早已知道有漏洞,卻一直未修補。 想睇更多科技新聞,立即免費訂閱! 企業遲遲未更新對外設備惹禍 勒索軟件組織 Gunra 近日被指針對政府及關鍵基建機構落手,醫療、金融、公共服務、製造業等都可能成為目標。事件最值得注意的地方是,黑客用來打開企業大門的並非剛發現的漏洞,而是 Fortinet 防火牆及代理設備上分別在 2024 年及 2025 年已公開的兩個嚴重漏洞:CVE-2024-55591 及 CVE-2025-24472。 Gunra 除了利用 Fortinet 設備的漏洞,也會利用外洩帳戶密碼、VPN…

    中國國家互聯網信息辦公室(CAC)旗下網絡安全審查辦公室宣布,對美國網絡安全公司 Palo Alto Networks 在華銷售的產品正式啟動網絡安全審查。官方指出,此舉旨在保障關鍵信息基礎設施的安全穩定運行、防範網絡安全風險,並維護國家安全。 網信辦在簡短聲明中,指此乃依據《國家安全法》、《網絡安全法》及《網絡安全審查辦法》,對 Palo Alto Networks 實施網安審查。聲明未有列出具體涉事的產品型號、技術漏洞細節,亦未說明 Palo Alto Networks 可能面臨的具體懲處或行動。 今年曾要求內地企業停用 北京近年加強對外國科技供應商的國安審查,大力推動「國產替代」政策,禁止在敏感網絡中使用進口安全產品,以免數據及基礎設施暴露於海外風險。今年 1 月,中方曾要求國內企業,停用十多間來自美國及以色列的網絡安全公司,包括 Palo Alto…

    在 AI 時代下,身份安全成為首要重點,特權帳號管理 Privileged Access Management(PAM)亦成為企業不可或缺的安全基礎設施。成立近 5 年的 RankEZ,憑穩健可靠、持續創新的實力,火速成為港澳 PAM 市場新晉一哥,並透過最新推出的證書管理技術,協助企業應對「證書有效期縮減至 47 日」新挑戰。 獲 Gartner 認可 具市場認受性 國際研究權威 Gartner 早前推出中國 PAM 市場指南,RankEZ 成為其中一個上榜供應商,足以媲美國際知名廠商。RankEZ Founder & CEO 王升平(James)分析道,榜上其他供應商多以中國內地市場為核心,RankEZ 卻有所不同,「我們很早就選擇在香港設立區域總部,產品設計及服務能力,都是圍繞港澳市場去建立,為國際市場鋪墊」。 相較之下,RankEZ 在實際落地能力、合規理解及客戶信任度方面,均具備明顯優勢,加上與合作夥伴共同推動,RankEZ 在短短兩年間獲得眾多港澳客戶認可,當中以合規要求較高的金融機構與政府部門為主,亦涵蓋零售及跨國企業等。 首間 PAM…

    OpenAI 近日承認,旗下用於內部網安測試的一個自主 AI 代理,在受控環境中意外「失控」,並突破隔離機制,入侵 AI 開源平台 Hugging Face 的基礎設施。OpenAI 形容,今次事件屬於「前所未有的網絡安全事故」,反映出高能力 AI 模型在長時間自主執行任務時,可能出現超出人類預期的行為模式。 想知最新科技新聞?立即免費訂閱! Hugging Face 本身並非一般的 AI 公司,而是一個深受業界歡迎的開源人工智能平台,讓研究人員、開發者和企業可以分享、託管及使用模型、資料集和相關工具。由於平台聚集了大量 AI 社群資源,Hugging…

    企業面對全球業務迅速擴張,對網絡安全及部署效率要求不斷提升。近年持續在不同地區增設辦公室的 Linnovate Partners,為應對跨地域營運所衍生的部署慢、設定不一致及可視性不足等挑戰,透過 ThreeIC 快速部署 Sangfor SASE,以其雲原生架構及集中式管理平台,為全球據點建立一致而靈活的安全基礎。 辦公室橫跨不同地域 成立於 2016 年的 Linnovate Partners,目前為超過 800 隻私募股權及創業投資基金提供行政管理服務,管理資產規模逾 1,400 億美元,在全球多個地區設有辦事處,包括香港、美國、北京、上海、新加坡、馬來西亞。 Linnovate Partners Director of Technology Samson Law 表示,公司人數在短短 4 年間,由 100 人增長至 300 多人,辦公室亦由 4 個增至 13 個,反映其全球化營運步伐正不斷加快。 然而,快速擴張亦為網絡安全與 IT 管理帶來更大挑戰。Linnovate Partners…

    摩根大通近日發出警告,指銀行業面對的網絡安全風險,至今仍屬市場最被低估、且未在估值中充分反映的重大威脅之一。該行分析師指出,人工智能正改變攻擊與防守的速度,令銀行業的安全窗口期大幅收窄,未來一旦出現大規模網攻,影響或不止於單一機構,而可能演變成系統性金融壓力 。 想知最新科技新聞?立即免費訂閱! 報道引述研究內容稱,前沿 AI 模型已可將尋找未知零日漏洞的時間,由以往的數月甚至數年,壓縮至數小時內,令銀行修補漏洞與加固系統的時間明顯不足。 摩根大通認為,監管機構與投資者目前過度聚焦資本充足率等傳統框架,卻未充分評估網絡攻擊對銀行流動性的衝擊,尤其是社交媒體可能在危機時迅速放大擠提效應 。 分析師在報告中更指出,若網絡危機引發市場恐慌,按金流失速度或可出現前所未見的波動,情況甚至可能比傳統信貸危機更具破壞力。摩根大通並以瑞信事件作為參照,強調在數碼金融環境下,信心崩潰可以比資產質素惡化來得更快、更突然 。 在應對策略上,摩根大通建議各銀行加強基礎設施韌性測試,並將按金流失情景納入流動性壓力測試,同時重新檢視科技投資與安全支出的優先次序。 報告亦認為,技術支出較高、且更早接觸前沿 AI 工具的美國大型銀行,較歐洲同業更具抗震能力,而擁有穩定按金基礎的銀行,理應獲得更高估值倍數,反映較低股本成本與更強危機承受力。

    美國眾議院於 2026 年 6 月 29 日表決通過《兒童互聯網與數位安全法案》(KIDS Act),以 267 票贊成、117 票反對的兩黨優勢高票通過,為美國兒童網路安全立法取得關鍵進展 。這是自 2024 年參議院率先通過《兒童網路安全法案》(KOSA)後,眾議院首次就類似法案進行全院表決,法案現將送交參議院審議。 法案核心內容:默認安全、家長工具與平台責任 KIDS Act 整合了 14 項先前數位安全法案的部分內容,重點包括年齡驗證、AI…