Search Results: 電郵 (580)

    網購平台「鄰住買」系統近日疑遭網絡攻擊,初步估計多達 33,054 名客戶的個人資料可能被未經授權存取,涉及姓名、地址、電郵地址、電話號碼及網購訂單資料等。警方表示過去一星期接獲 6 宗相關騙案,涉款 30 萬元。 想睇更多科技新聞,立即免費訂閱! 假冒客服行騙 個人資料私隱專員公署確認,「鄰住買」於 8 月 24 日發現系統疑似受攻擊,導致部分資料被未經授權存取;公署則於同月 30 日收到事故通報。初步資料顯示,事件可能影響 33,054 人的個人資料,當中或包括姓名、聯絡電話、電郵地址、提貨點及送貨地址、所購商品資料、網購訂單資料。「鄰住買」表示,經初步評估,涉事資料不包括登入密碼、信用卡資料及銀行帳戶資料,並就事件報警。 與此同時,警方透過 Facebook…

    英國最大機場集團 Manchester Airports Group(MAG)近日證實,旗下曼徹斯特機場、東米德蘭機場及倫敦史坦斯特德機場的客戶系統遭黑客入侵,約 870 萬名客戶的個人資料被盜。資料勒索組織 FulcrumSec 向外國網安媒體 BleepingComputer 聲稱,是次攻擊由該組織發動,並指已竊取約 86GB 資料。 想睇更多科技新聞,立即免費訂閱! 外洩資料或比原先估算多 早前 MAG 曾表示發現系統遭未經授權存取,並迅速採取行動阻止攻擊擴散。公司隨即聘請專業網絡保安顧問協助調查及善後,並開始通知受影響客戶。根據 MAG 的聲明,外洩資料主要來自兩個來源。第一部分是機場終端 Wi-Fi…

    私隱專員公署發布《代理式人工智能篇:保障個人資料私隱》指引(下稱《指引》),旨在為機構提供實務建議,協助他們在善用代理式 AI 所帶來的裨益之餘,妥善保障個人資料私隱,符合《私隱條例》的相關規定。 想睇更多科技新聞,立即免費訂閱! 隨着 AI 應用日趨普及,代理式 AI 的出現帶來變革性改變的同時,亦對保障個人資料私隱帶來前所未有的挑戰。私隱專員鍾麗玲表示,代理式 AI 有別於傳統 AI 聊天機械人,具備高度自主運作能力,並可代替用戶執行多步驟任務,包括管理電郵、進行預約以至處理付款等。 為銜接國際標準,私隱專員公署在制定《指引》的過程中參考了全國網絡安全標準化技術委員會秘書處於今年7月發布的《網絡安全標準實踐指南—智能體部署使用安全指引》,以及其他司法管轄區有關使用代理式 AI 所發布的指引。《指引》是公署發布的《人工智能(AI):個人資料保障模範框架》的補充指引,而《模範框架》所載的原則一般仍適用於代理式 AI 的使用。 《指引》闡述代理式 AI…

    一班由拉斯維加斯飛往亞特蘭大的達美航空(Delta Air Lines)航班上,有不法份子嘗試用「解除認證攻擊」(Deauthentication Attack),誘使機上乘客連接他們製作的偽冒 Wi-Fi 熱點。這宗事故值得注意的原因是,機上有部分乘客剛參加完 DEF CON 黑客大會,因此他們可能掌握著極高價值的未曝光漏洞資訊,這種猶有電影情節的網絡攻擊手法,原來真的會在現實中發生。 想睇更多科技新聞,立即免費訂閱! 達美航空事後證實,當日在涉事航班上途中短暫出現一個未經授權的無線網絡熱點,機組人員發現後立即停止全機的 Wi-Fi 服務,經調查後發現屬於有人刻意干擾機上 Wi-Fi 服務,並建立一個名為「Delta WiFi Fast」的可疑網絡,懷疑用來欺騙乘客連接。 乘客指偽冒網絡設有釣魚頁面 自稱目擊事件的乘客 Mary…

    企業經常擔心黑客會否用 AI 寫釣魚電郵、深偽聲音呃錢,或者突然遇上從未曝光的「零日漏洞」。但美國及南韓網安部門最新警告提醒大家,有時最危險的未必是新招,而是企業明明早已知道有漏洞,卻一直未修補。 想睇更多科技新聞,立即免費訂閱! 企業遲遲未更新對外設備惹禍 勒索軟件組織 Gunra 近日被指針對政府及關鍵基建機構落手,醫療、金融、公共服務、製造業等都可能成為目標。事件最值得注意的地方是,黑客用來打開企業大門的並非剛發現的漏洞,而是 Fortinet 防火牆及代理設備上分別在 2024 年及 2025 年已公開的兩個嚴重漏洞:CVE-2024-55591 及 CVE-2025-24472。 Gunra 除了利用 Fortinet 設備的漏洞,也會利用外洩帳戶密碼、VPN…

    本地企業及教育機構接連傳出被入侵,涉及兩大勒索軟件組織!香港網絡安全事故協調中心(HKCERT)分析指出,近月多宗勒索軟件事件均涉及帳戶憑證被盜用或未有啟用多重身份驗證,顯示攻擊者正愈來愈傾向利用合法帳戶進行入侵,而非傳統惡意程式攻擊,提醒需提高網絡安全警覺。 想知最新科技新聞?立即免費訂閱! 繼上周傳出勒索軟件組織 Orova 入侵本港企業後,另一勒索軟件組織「The Gentlemen」亦持續在全球針對不同行業及機構發動攻擊,近日再傳出本地大學香港浸會大學(HKBU)被列入其暗網洩漏網站名單,懷疑已遭受勒索軟件攻擊。雖然相關事件仍有待進一步調查及核實,但事件再次反映勒索軟件威脅、帳戶憑證外洩及身份認證安全風險持續存在,各機構應檢視自身網絡安全狀況及防禦措施。 身份攻擊風險持續上升 HKCERT 指出,近年不少勒索軟件攻擊均由釣魚電郵、遭盜取的帳戶憑證、資訊竊取惡意程式(Infostealer)或未修補漏洞開始。攻擊者取得初始存取權限後,會進一步進行網絡偵察、權限提升、橫向移動及資料竊取,最終發動勒索軟件攻擊或利用敏感資料進行勒索。 隨著雲端服務、遠端工作及數碼協作模式日益普及,身份憑證已成為網絡犯罪分子的主要攻擊目標之一。一旦帳戶資料被盜取,攻擊者有機會利用合法身份進入企業網絡,增加偵測及應對難度。因此,機構應定期檢查是否存在已外洩帳戶、淘汰弱密碼,並全面落實多重身份驗證(MFA)等保護措施。 協作平台安全同樣值得關注 除了近期活躍的勒索軟件活動外,Zoom 近日公布與 Annotation(螢幕註解)功能相關的安全漏洞修補資訊,再次提醒業界日常使用的工作平台,同樣需要納入網絡安全風險管理範圍。 HKCERT 表示,現今網絡攻擊已逐步演變為結合身份憑證盜取、第三方平台漏洞、社交工程及合法工具濫用等多種手法。無論是近期勒索軟件組織的活動,還是協作平台的安全更新,均反映企業及教育機構需要從整體攻擊面管理(Attack Surface Management)的角度檢視風險,持續維持良好的修補管理機制,以及定期檢討各類雲端服務、協作平台及遠端存取系統的安全設定。 防禦及保安建議 對公眾.切勿重複使用密碼,為重要帳戶採用獨立且高強度密碼。.啟用多重身份驗證(MFA),優先採用抗網絡釣魚的驗證方式,例如通行密鑰(Passkey)或保安密鑰。.留意可疑登入通知、密碼重設訊息或異常帳戶活動。.切勿隨意開啟來歷不明的電郵附件或點擊可疑超連結。.定期更新作業系統及應用程式,及時修補已知安全漏洞。…

    英國教育部(DfE)與一個警方法律資料庫,近日遭受網絡攻擊,合共超過 74 萬筆資料受影響。英國媒體報道,教育部已證實事件,並表示正與國家網絡安全中心(NCSC)及國家打擊犯罪調查局(NCA)合作調查。 據報,今次事件由一個自稱「ExfilSquad」的黑客組織承認,對方並在外洩網站上公開部分資料樣本。報道指,黑客聲稱若未獲支付款項,將進一步公開全部資料;不過,教育部官方主要確認的是資料外洩及事件已迅速受控,對方所提勒索要求屬外洩網站上的聲稱內容。 想知最新科技新聞?立即免費訂閱! 教育部表示,外洩資料主要來自其線上服務台(help-desk)及圖靈計劃(Turing Scheme)入口網站,涉及家長、教職員、學校主管及部分政府官員的姓名、電郵、電話號碼及職稱。 官方強調,受影響資料屬客戶服務聯絡細節,並指「沒有其他資料被存取」;另有報道指出,DfE 受影響記錄約為607,000筆。 英國警方資料庫方面,黑客則聲稱入侵「警察全國法律資料庫」(PNLD),並取得約 13.5 萬筆資料,內容包括警察及刑事司法相關人員的姓名、任職單位及工作電郵;部分曾使用「Ask the Police」服務的公眾聯絡資料亦據稱受影響。 PNLD 方面表示,系統內並不存放受害者、目擊者或罪犯等機密資訊,初步評估風險不高。 事件目前仍在調查中,英國資訊專員辦公室(ICO)亦已接獲通報。網絡安全專家指出,政府機構長期面對資安與資源壓力,若防護措施不足,便容易成為黑客攻擊目標,尤其是外部服務台及第三方入口等較易被忽視的環節。

    金管局日前發表《香港銀行業量子準備度白皮書》,並首度公布量子準備度指數。該指數主要從認知、規劃、試行及實務準備四方面進行評估,銀行業首個評分僅 2.3 分(10 分為滿分),反映銀行業在量子技術的部署處於初步階段。 此外,32% 受訪銀行尚未展開過渡至後量子密碼學(PQC)的工作,銀行業在過渡至 PQC 方面的準備程度亦不一,約半數受訪銀行尚未正式制訂後量子規劃。 Thales 提供 PQC Pilot 計劃 量子安全迫在眉睫,企業必須提升準備度,在 2030 年前準備就緒,實現加密敏捷化、降低「先竊取、後解密( Harvest Now, Decrypt Later,HNDL)」的風險。 領先全球嘅網絡安全企業 Thales,為金融機構進行量子安全轉型,提供實際行動框架。在電子書中,Thales 以 NIST 標準為基礎,建議採用通過 FIPS…

    踏入 Agentic AI 時代,面對日益複雜的網絡安全威脅,企業必須重新思考和重塑整體安全架構。第二集《Fortinet – Agentic AI 安全攻防戰》,Fortinet 北亞區首席信息安全官鄺偉基(Daniel)將視點由基建平台延伸至整體架構層面,拆解在應用安全層(Application Security Level)中的「安全鐵三角」,讓企業更清楚如何在 Agentic AI 的應用場景中,構建實用且嚴密的安全防線。 Daniel指出,一個完整且可落地的 Agentic AI 安全架構, 至少需涵蓋三個核心層級:基礎建設(Infrastructure)、應用(Application)以及數據與治理(Data and…

    網安公司卡巴斯基(Kaspersky)於 2026 年 6 月揭露一項名為 StrikeShark 的全球網絡攻擊行動,攻擊者利用知名漏洞與社會工程手法,透過新型惡意載入程式 SharkLoader 部署 Cobalt Strike Beacon,進而對受害機構進行長期監控與資料竊取 。卡巴斯基指出,受害者包括印尼的外交機構、台灣的政府部門,以及香港、黎巴嫩、敘利亞、哥倫比亞、北馬其頓、尼泊爾和塞爾維亞等地的軟體開發公司與其他組織。這顯示出該攻擊行動具有廣泛的地理覆蓋面與跨產業的目標。 想知最新科技新聞?立即免費訂閱! StrikeShark 攻擊手法:漏洞利用+社交工程雙軌並行 根據卡巴斯基分析,StrikeShark 的初期入侵管道主要有兩種: 1.利用暴露於網際網絡的應用程式伺服器漏洞:黑客針對 Microsoft…