一班由拉斯維加斯飛往亞特蘭大的達美航空(Delta Air Lines)航班上,有不法份子嘗試用「解除認證攻擊」(Deauthentication Attack),誘使機上乘客連接他們製作的偽冒 Wi-Fi 熱點。這宗事故值得注意的原因是,機上有部分乘客剛參加完 DEF CON 黑客大會,因此他們可能掌握著極高價值的未曝光漏洞資訊,這種猶有電影情節的網絡攻擊手法,原來真的會在現實中發生。 想睇更多科技新聞,立即免費訂閱! 達美航空事後證實,當日在涉事航班上途中短暫出現一個未經授權的無線網絡熱點,機組人員發現後立即停止全機的 Wi-Fi 服務,經調查後發現屬於有人刻意干擾機上 Wi-Fi 服務,並建立一個名為「Delta WiFi Fast」的可疑網絡,懷疑用來欺騙乘客連接。 乘客指偽冒網絡設有釣魚頁面 自稱目擊事件的乘客 Mary…
Search Results: 警方 (102)
浸會大學疑遭勒索軟件組織 TheGentlemen 入侵,多達 1,908 組憑證外泄,涉及至少 130 名教職員以及 1,747 名普通使用者,即學生或註冊用戶的帳戶資料。事件反映部分師生裝置可能感染木馬致登入密碼、VPN 及其他權限流出,而黑客組織已將校方列入暗網勒索名單,聲稱掌握內部系統數據。 個人資料私隱專員公署今日(12日)早上表示,未有接獲相關機構的資料外泄事故通報,公署已主動聯絡相關機構了解事件。 想知最新科技新聞?立即免費訂閱! 根據網絡安全威脅情報平台 Ransomware.live 數據顯示,浸大網域 hkbu.edu.hk 已被記錄有多達 1,908 組憑證外泄,直接涉及至少130名教職員及1,747名普通使用者(學生或註冊用戶)的帳戶資料。 網絡安全監察組織…
日本爆出青少年涉生成式 AI 協助犯案的網絡安全事件。日本警方表示,一名住在埼玉縣所澤市的 15 歲中學生,涉嫌使用自製軟件對「萬代頻道」(Bandai Channel)營運商萬代南夢宮影像製作(Bandai Namco Filmworks Inc.)發動網絡攻擊,將約 4 萬 6,812 名會員強制退會,導致公司一度暫停服務。 多家日本及海外媒體報道,涉案少年在接受調查時曾供稱,自己先詢問 ChatGPT,再叫它協助完成犯案軟件,令案件進一步引發外界對 AI 被濫用於網攻的關注。 想知最新科技新聞?立即免費訂閱! 據報,他早前已因涉嫌不當存取萬代南夢宮影像製作的伺服器而被捕,並於 6…
警方網絡安全及科技罪案調查科與隸屬數字辦的政府電腦保安事故協調中心,日前合辦第十屆「跨部門網絡安全演習」,進一步提升政府部門及相關機構應對網絡攻擊的防禦和應變能力,應對人工智能(AI)及網絡安全的挑戰。 想知最新科技新聞?立即免費訂閱! 逾 350 人參與演習 是次演習共有 77 個政策局和部門,以及 15 個專業機構派出代表,共約 350人 參與,並採用「攻防對抗」模式,參與者組成「藍隊」,在虛擬網絡環境中應對由網絡安全專家擔任的「紅隊」所發動的模擬攻擊。演習以支援大型活動的資訊系統遭受勒索軟件攻擊為背景,並加入反網絡恐怖主義、自主式 AI、釣魚攻擊等元素,讓參與者在貼近實戰的環境下演練監察、分析、通報、處置及防禦流程,進一步提升協同防禦與應變能力,鞏固政府資訊系統的整體安全與韌性。 警務處助理處長(刑事)鍾詠敏在致辭時表示,演習今年踏入第十屆,是推動網絡安全演練恆常化的重要里程碑。她指,過去一年發生涉及敏感資料外洩事件,引起社會高度關注,加上 AI 發展迅速,黑客利用 AI 進行各類網絡攻擊,故絕不能忽略相關的網絡安全風險。 積極探索以 AI…
信興集團遭黑客入侵,導致超過 92 萬名客戶個人資料疑外洩,並有 105 萬人士個人資料被惡意加密。個人資料私隱專員公署已就事件展開調查,呼籲受影響人士提高警覺,慎防個人資料被盜用。 想知最新科技新聞?立即免費訂閱! 信興集團代理多個港人熱門品牌電器及影音產品,包括樂聲牌 Panasonic、樂信牌 Rasonic、KDK、JVC等。該集團於今年 4 月 16 日曾在官網指出,發現電腦系統受到黑客侵入及破壞,立即採取應對措施,包括向警方報案及向個人資料私隱專員公署主動通報,同時委聘資訊安全專家團隊作獨立調查,盡力確認可能受影響的相關資料內容(包括姓名、電話號碼、電郵地址、地址等)、密切監控情況及採取適當行動。 聲明指出,信興正全力配合執法部門的工作,加強網絡安全的相關計劃,以防止類似事件再次發生。 公署呼籲留意風險 私隱專員公署表示,公署於今年 3 月 23 日已接獲信興集團通報,指其電腦系統遭未經授權存取及破壞,事件目前仍在調查中…
奇華餅家系統遭受惡意勒索軟件攻擊,並接獲勒索信息,系統內存有員工個人資料、商業夥伴、網店客戶及奇華 Fans 會員資料。奇華表示暫未知系統內所存資料,是否已遭未經授權提取,已展開調查及聯絡可能受影響人士。 想知最新科技新聞?立即免費訂閱! 奇華在官方網站公布,上周五(12日)發現內部網絡系統無法正常運作,經初步調查後,懷疑系統曾遭受惡意勒索軟件攻擊,同時亦收到勒索訊息。奇華已即時在網絡安全專家的協助下,採取緊急措施阻截,進一步入侵攻擊、管控狀況、進行所需維護、強化及修復及調查事故,詳情仍在調查及核實中。 聲明中指出,現階段無法確認系統內所存資料,是否已遭未經授權提取,以及未知哪些資料已被存取,但基於審慎原則,會主動聯絡所有可能受影響的人士,通知事件及呼籲提高警覺。奇華為事件對員工、相關商業夥伴及客戶帶來的憂慮及不便致歉,並已於周日(14日)主動向個人資料私隱專員公署報告事件及向警方報案。 奇華已設立特別查詢熱線 2608 8810 解答有關查詢,服務時間為周一至五早上 9 時 30 分至下午 5 時 30 分。
德國之聲近日報道,一名化名為 NetAskari 的網絡安全研究員,意外進入一個未加密的中國管理後台,發現其中存有駐北京外籍記者的敏感個人資料,包括官方證件照片、手機號碼、簽證資訊及出生日期等內容,引發外界對中國監控體系再度升級的關注。 報道指出,該後台所呈現的內容,反映中國監控系統正由傳統街頭監視器網絡,進一步演變成可整合多類數據的追蹤平台。 想知最新科技新聞?立即免費訂閱! 中央社及聯合新聞網引述相關報道稱,系統疑與河北張家口警方為 2022 年冬奧建立的示範平台有關,顯示其用途不止於一般保安監察,而是朝向更全面的人員動態掌握發展。 根據曝光資料,系統除可接收監視器及人臉識別閘門畫面外,亦可串連高鐵購票紀錄、車廂與座位資料,以及行動支付等資訊,用來追蹤特定人士的移動路線與活動軌跡。有華文媒體形容,這套系統已不再只是「看見你在哪裡」,而是進一步整理出個人的出行模式、接觸網絡,甚至建立更完整的數據檔案。 報道又提到,中國安全部門對來自「五眼聯盟」國家的外籍人士尤其關注,包括美國、英國、澳洲、紐西蘭及加拿大公民。部分外籍記者更被加上特殊標籤,只要踏入特定區域,系統便可能自動向警方發出預警,令前線採訪工作面對更高風險。 德國之聲分析指出,這類系統最具衝擊之處,在於它大幅收窄外籍媒體進行獨立採訪及秘密調查的空間。過去記者前往敏感地區時,或許仍可設法避開便衣跟蹤,但在演算法與跨平台數據整合之下,當局如今更有能力預先掌握記者行程,甚至在其接觸消息來源前已作出部署。 自由時報等後續報道亦指出,相關系統可透過人物互動頻率生成人際關係圖譜,進一步掌握誰與誰接觸、接觸多久,反映監控模式已由被動蒐集資訊,逐步走向全天候及預測式運作。 事件曝光後,再次引起外界對中國個資保護、資訊安全及新聞自由的憂慮,也凸顯在 AI 與大數據應用持續擴張下,外籍記者在華採訪環境正承受更大壓力。
任何陌生來電都可能暗藏詐騙風險!防詐應用程式 Whoscall 與香港警務處反詐騙協調中心(ADCC)合作,當警方發現有市民疑誤墮騙局時,會以有 Whoscall 認證的來電聯絡相關人士,對方電話將顯示警徽及「香港警務處反詐騙協調中心」名稱,務求於關鍵時刻迅速介入,打擊相關罪案。 想知最新科技新聞?立即免費訂閱! 根據全球防詐聯盟 GASA 發佈的《2025 亞洲詐騙調查報告:香港篇》指出,香港市民每年平均面臨 202 宗詐騙威脅,全年損失高達 53 億港元,人均損失達 6,798 港元。信任科技(TrustTech)服務商 Gogolook 旗下的 Whoscall 與反詐騙協調中心合作,授權將…
在高度依賴數碼系統儲存敏感資料的年代,網絡罪犯時刻都在尋可乘之機。雖然報道指勒索軟件集團「針對」特定行業,但 Sophos Counter Threat Unit(CTU)研究人員發現,大部分攻擊並非經過精心部署、專門鎖定某一受害者,而是黑客以投機方式見縫插針,利用現成漏洞發動攻擊。香港情況亦相若,有報告指出本地去年數據外洩個案急升 21%,當中仍以黑客入侵為主要原因。 想知最新科技新聞?立即免費訂閱! 這種投機式攻擊手法,現時亦已蔓延至日常電子商務活動。有本地用戶表示,其網購帳戶曾遭入侵,攻擊者疑似更改帳戶電郵地址,並利用帳戶內已儲存的信用卡資料實際下單。 另有用戶亦反映在旅遊預訂平台出現類似情況,黑客涉更改帳戶資料,並試圖購買機票和餐飲券。與其專注防禦特定黑客組織,機構和個人用戶應優先加強整體網絡防禦能力。 63% 騙案涉假演唱會門票 香港人的網購習慣已與生活密不可分,然而,這同時為新一波網絡犯罪打開新的犯罪途徑。香港警方數據顯示,單在 2025 年 1 月至 11 月,網絡詐騙分子已騙取消費者約 3.5 億港元。…
Canvas 網上教學平台遭黑客入侵,繼早前五間本地教育機構資料外洩後,私隱專員公署再接獲香港藝術學院及香港城市大學的通報,逾 2.8 萬名學生受影響。警方表示,目前接獲兩宗求助報案,當中有騙徒以事件為藉口誘騙市民,呼籲市民保持警覺並核實事實後再作回應。 想知最新科技新聞?立即免費訂閱! 再多兩間教育機構受影響 Canvas 系統用於管理成績、課程筆記、作業與講座影片等教學內容,其母公司 Instructure 最近遭黑客組織 ShinyHunters 入侵,影響全球約 2.75 億名用戶。私隱專員公署早前公布,五間本地教育機構出現資料外洩,包括香港理工大學、香港建造學院、香港教育城、香港科技大學與香港演藝學院。 其後公署再接獲兩間院校的通報:香港藝術學院約 71 名學生受影響,初步可能涉及姓名及電郵地址;香港城市大學約 2.8 萬名學生受影響,涉及姓名、電郵地址、課程名稱、報讀課程資料(包括用戶名稱及學生編號)以及系統內的訊息。 警方指出,截至本月…