南韓知名醫美預約平台「歐尼 Unni」爆出個人資料外洩事件!其營運公司 Healing Paper 證實,平台系統遭黑客異常存取,導致近 22 萬名用戶資料外洩,涉事資料不僅包括姓名、聯絡方式及出生資料,更涵蓋諮詢照片、實際接受的療程與付款紀錄等高度敏感資訊。 想睇更多科技新聞,立即免費訂閱! Healing Paper 在公告中表示,公司於本月 4 日發現,用於查詢諮詢內容的連動功能出現非正常存取情況,部分顧客資料因而外洩。公司發現異常後已即時切斷相關存取路徑,但翌日再發現同一名攻擊者嘗試透過另一渠道再次入侵系統。 涉韓日泰台等地用戶 公司完成初步內部調查後指出,受影響用戶共 219,665人,當中以南韓本地用戶約 16 萬人為主,日本用戶約 4.8 萬人。其他受影響地區包括泰國…
Search Results: 詐騙 (304)
網購平台「鄰住買」系統近日疑遭網絡攻擊,初步估計多達 33,054 名客戶的個人資料可能被未經授權存取,涉及姓名、地址、電郵地址、電話號碼及網購訂單資料等。警方表示過去一星期接獲 6 宗相關騙案,涉款 30 萬元。 想睇更多科技新聞,立即免費訂閱! 假冒客服行騙 個人資料私隱專員公署確認,「鄰住買」於 8 月 24 日發現系統疑似受攻擊,導致部分資料被未經授權存取;公署則於同月 30 日收到事故通報。初步資料顯示,事件可能影響 33,054 人的個人資料,當中或包括姓名、聯絡電話、電郵地址、提貨點及送貨地址、所購商品資料、網購訂單資料。「鄰住買」表示,經初步評估,涉事資料不包括登入密碼、信用卡資料及銀行帳戶資料,並就事件報警。 與此同時,警方透過 Facebook…
英國最大機場集團 Manchester Airports Group(MAG)近日證實,旗下曼徹斯特機場、東米德蘭機場及倫敦史坦斯特德機場的客戶系統遭黑客入侵,約 870 萬名客戶的個人資料被盜。資料勒索組織 FulcrumSec 向外國網安媒體 BleepingComputer 聲稱,是次攻擊由該組織發動,並指已竊取約 86GB 資料。 想睇更多科技新聞,立即免費訂閱! 外洩資料或比原先估算多 早前 MAG 曾表示發現系統遭未經授權存取,並迅速採取行動阻止攻擊擴散。公司隨即聘請專業網絡保安顧問協助調查及善後,並開始通知受影響客戶。根據 MAG 的聲明,外洩資料主要來自兩個來源。第一部分是機場終端 Wi-Fi…
警方今年 1 至 7 月錄得 2,020 宗即時通訊軟件帳戶騎劫案,按年大增 1.5 倍,涉及損失金額約 1.5 億元,當中 WhatsApp 帳戶騎劫騙案佔整體約 99%,較去年同期增加近 1.7 倍,涉款 1.46 億元。其中一名受害人為男商人,上月接到疑由 Deepfake 生成的「父親」的語音訊息後,按對方要求多次轉帳,損失約…
美國白宮最近公布總統國家安全備忘錄,宣布建立一項打擊跨國網絡犯罪的計劃。根據備忘錄,通過美國司法部及國土安全部審核的私人企業,可在聯邦政府的指揮、控制及監督下,參與針對境外跨國網絡犯罪組織的網絡行動。 相關目標包括利用網絡從事勒索軟件、金融詐騙、性勒索及其他犯罪活動的跨國組織。計劃所針對的是具網絡能力的犯罪組織,而不是一般私人企業可自行選定的任何黑客或網絡目標。 想睇更多科技新聞,立即免費訂閱! 備忘錄列出兩類行動。第一類是網絡監控行動,目的是從相關網絡、資訊系統或基礎設施收集情報。第二類是網絡效果行動,可能涉及操控、干擾、阻斷、削弱或摧毀資訊系統、網絡及相關基礎設施。 不過,私人企業不能自行決定目標或單方面發動行動。相關企業必須先接受政府審查及批准,並與司法部或國土安全部簽訂合約。每項行動亦須按照政府制定的程序,取得事先批准及書面指示。 備忘錄要求國家協調中心負責建立、管理及維持相關計劃,並由司法部及國土安全部各委派一名執行主任參與監督。參與企業亦可能需要提供不少於 100 萬美元的保證金或託管款項;如違反合約條款,政府可按規定處理相關款項。 為降低誤傷風險,企業如發現行動涉及美國公民、美國境內的資訊系統,或由美國公民控制的系統,必須停止行動、採取資料最小化措施,並向政府通報。如發現美國關鍵基礎設施面臨迫在眉睫的網絡攻擊,也必須立即報告。 任何可能導致人員死亡或重傷,或在國際法下可能構成使用武力或武裝攻擊的行動,均不能由一般計劃主管直接批准,必須按照更高層級的法律及政策程序處理。 這項措施延續特朗普政府於 3 月 6 日公布的《美國網絡安全戰略》。該戰略提出,政府應運用包括私人企業在內的各種力量,識別、干擾及削弱敵對網絡。 白宮的做法顯示,美國政府正尋求加強公私合作,利用商業網絡安全企業的技術及人力打擊跨國網絡犯罪。不過,這份備忘錄並不代表私人企業獲得自行「反擊黑客」的全面權力。相關行動仍須在政府授權、監督及適用法律框架下進行,企業參與所涉及的具體法律、合約及跨境責任,仍有待實施細節進一步釐清。
網絡安全解決方案供應商 Sophos 發布《2026 年 AI 安全報告》,揭示黑客正將人工智能(AI)實際應用於網絡攻擊中,原本需時數星期的攻擊流程現在可大幅縮短至數日完成。報告指出,對網絡犯罪而言,現階段 AI 能顯著加快攻擊速度,並增加了以身份作為主要初始存取途徑(IAV)的攻擊。但在創造全新的攻擊類型方面,AI 的應用仍有限。 想知最新科技新聞?立即免費訂閱! 報告建基於 Sophos X-Ops 託管式偵測與回應(MDR)團隊處理的攻擊個案、SophosLabs 分析、Sophos Counter Threat Unit(CTU)威脅情報、Sophos AI 研究,以及從全球超過 62.5 萬名客戶的端點和網絡觀察所得的研究結果。 《Sophos 2026…
立法會資訊科技及廣播事務委員會昨日討論維護資訊保安工作,創新科技及工業局副局長張曼莉表示,香港網絡安全事故協調中心過去一年共處理 15,740 宗資訊保安事故,按年上升 5%,當中以仿冒詐騙個案較多。她又指,隨着人工智能技術普及,資訊保安面對新挑戰,政府會繼續聯同社會各界加強防護工作。 想知最新科技新聞?立即免費訂閱! 企業員工培訓不足 張曼莉在會上指出,執法部門錄得的網上戶口盜用及釣魚騙案,以及私隱專員公署接獲的個人資料外洩通報,均呈上升趨勢。會上有法律界議員關注 Deepfake 技術日益普遍,提出是否需要就肖像權立法,張曼莉回應稱,現實世界用作防止罪行的大部分法例,原則上同樣適用於網絡世界;她亦提到,法改會今年 1 月的報告建議引入全新針對網絡罪行的特定法例,政府會就此進行研究。 此外,有議員關注有哪類行業較容易受黑客攻擊,以及如何堵塞漏洞和提升員工網絡意識。張曼莉表示,網絡安全系統維護的關鍵在於確切落實,而互聯網註冊公司有定期舉行線上免費培訓,截至今年 6 月已有超過 50.4 萬人次參與。
隨着人工智能(AI)普及與數碼生活全面化,青少年在享受科技便利的同時,亦面臨日益複雜的網絡安全及詐騙風險。為提升新一代的數碼素養及防護能力,數苗青少年慈善基金日前舉行「數苗護航:新世代數碼防禦領袖計劃」開幕禮,正式啟動這項面向全港青年的重點教育項目。 化被動為主動 培育「數碼防禦領袖」 活動於 6 月 23 日假香港理工大學西九龍校園舉行。大會焦點「數苗護航:新世代數碼防禦領袖計劃」,計劃突破傳統電腦課側重工具應用的框架,核心在於將專業的資訊安全(InfoSec)知識轉化為適合中學生的學習內容,重點培育學生在 AI 時代下的網絡防禦意識、資訊辨識能力及數據保護概念,推動他們由科技使用者轉變為具備自我保護能力的「數碼防禦領袖」。 想知最新行內動態?立即免費訂閱! 計劃首階段已涵蓋三間中學,包括香港真光中學、保良局第一張永慶中學及佛教善德英文中學。多位校方代表出席支持,期望透過系統化培訓,協助學生建立正確的數碼安全觀念,並將相關知識延伸至朋輩及社群層面。 在青年分享環節中,來自參與學校的學生及代表以「AI 時代下的學習革新與網絡安全素養」為題,分享實際應用 AI 工具的經驗,以及面對網絡風險的觀察。 在互動問答環節中,學生普遍認同人工智能正逐步重塑學習模式。有學生指出,透過 Gemini 的引導式學習功能,AI 可作為線上導師,協助拆解問題,提升自主學習能力,同時亦促進跨學科理解,拓展知識應用。 不過,學生亦認為,AI…
富士膠片商業創新香港(FUJIFILM BI Hong Kong)銳意為商業夥伴提供不同數碼轉型、AI、網絡安全解決方案,涵蓋中西兩方技術成果。 FUJIFILM BI Hong Kong 日前舉行網絡安全研討會,以「資訊安全及虛擬化技術的中西融合新機遇」為題,邀請到立法會議員(科技創新界)邱達根議員到場分享,並與多間網絡安全供應商攜手合作,致力滿足不同企業的需要。 活動先由 FUJIFILM BI Hong Kong 董事總經理陳偉明先生致歡迎辭,他指出 FUJIFILM BI Hong Kong 為香港企業數碼轉型的可靠合作夥伴,透過提供可負擔、伸手可及的解決方案,協助各類型企業實現科技帶來的價值。他強調,期望吸引更多合作夥伴帶入生態圈,讓企業既能了解中國技術成果,同時享有國際視野,「搵到自己適合嘅路線」。…
Apple 近日公布 App Store 年度打擊不法活動報告,過去一年成功阻止近 200 萬個不良 App 上架,並停止了約 19.3 萬個涉嫌欺詐問題的 App 開發者帳戶。Apple 的 App Store 每星期平均有近 8.5 億人次瀏覽,服務遍及 175…