有研究指出,現時超過九成網絡攻擊借電子郵件策動。面對愈趨複雜的網絡釣魚攻擊,企業可自設電郵系統的規則以阻截攻擊,然而人為失誤卻難以避免。另外,採用網絡釣魚範本作訓練,亦不足以讓員工在模擬的測試中,得到洞察真實釣魚攻擊的能力。要採取有效而可靠的應對策略,可透過識別釣魚電郵的訓練,以及實時培訓,達到提高用戶在阻截網絡釣魚電郵件的意識,藉以增強端對端的保護。 電郵安全公司 Green Radar 的服務方案,提供以雲為本的電郵保障,其中 grAssessment 採用 Green Radar 自家 SOC 的大型數據合集,其收集數以百萬計來自全球和本地的威脅情報,以貼近真實場景(best real scenario)設計像真度極高的釣魚攻擊訓練,更能為企業提供本地化和定制化的訓練內容,提高員工識別能力。
Search Results: 電郵 (547)
9 月 17 日至 10 月 3 日是一年一度的慕尼黑啤酒節(Octoberfest),為了讓大家盡興狂歡,香港的酒吧、超級市場和餐廳,已準備「入貨」應付需求。 即使在新冠疫情和政府的社交距離措施下,市民與朋友和家人共渡歡樂時光,盡情「啤一啤」放鬆心情的意欲依然不減。 要滿足全球的啤酒需求,釀酒公司不但要有過人的配方,更需借助數碼技術提升競爭力。總部設於荷蘭的喜力,便一直以此調整營運模式,穩定向全球客戶的啤酒供應。 具體來說,喜力正在加強即時「全球連接」的能力,以更全面地支援旗下 350 個全球與本地啤酒和蘋果酒品牌在 190 多個國家或地區的分銷。 對喜力而言,數碼化的核心在於促進業務的成本效益,並透過即時分析,成為世上先進的釀酒公司,但要達到這個願景並不容易。首先,喜力旗下多個本地業務部門,都是透過併購其他經營公司而來,他們一直沿用既有的業務系統,故需要尋找理想的方法整合。 第二,喜力需要連接的數據來源遍佈不同地方,位置分散,而且數據亦會隨著喜力推出新品牌已激增,使依賴現代應用進行點對點通訊的舊式數據整合平台,隨時不勝負荷。 為了建立更有效的方式,連接大量遍佈全球的營運數據,喜力開始透過 Solace 建立「事件驅動架構(EDA)」。所謂「事件」,是指已發生或改變事情有關的通知,如客戶電郵地址的變更,或正在處理的新訂單,而由於喜力在全球的營運規模龐大,每天…
ACW Distribution Hong Kong 的姊妹公司 ACW Solutions Limited 正招募大量 IT 人才,有興趣的朋友,請聯絡他們的 HR Team(電郵:[email protected])。相關連結:https://bit.ly/3ddF4oM。 (資料及圖片來自 ACW)
黑客專業服務例如 RaaS、DDoSaaS 等成為大趨勢,要在同業中搶到生意,必須擁有更全面功能及售後服務。網絡安全公司 Resecurity 發現一款新的 Phishing-as-a-Service 服務 EvilProxy,就聲稱可以繞過 2FA 或 MFA 驗證功能,竊取帳戶登入權限,備受暗網中人關注。 以往的 Phishing-as-a-Service 服務,主要是供應商為客戶提供客製化的釣魚電郵內容或針對不同行業的電郵樣本,又可提供乾淨的電郵伺服器以增加進入電郵信箱的機會,再進一步,甚至可提供像真度極高的釣魚網頁令收件者上當,令電腦技術不高的騙徒也可順利竊取所需的帳戶登入資料或信用卡資料。由於提供服務的供應商眾多,因此業界競爭非常激烈。網絡安全公司 Resecurity 研究員就在最近捕捉到 PHaaS 供應商 EvilProxy(又稱…
元宇宙(Metaverse)世界無邊無際,企業要開拓商機,一時之間可能亦無從入手。人工智能(A.I.)是支撐元宇宙應用的重要技術,但知易行難,很多企業在實行上都只能摸著石頭過河。DICT 數智通訊服務供應商中信國際電訊 CPC(以下簡稱 CPC)及電郵安全服務公司 Green Radar 早前便合辦了一場午餐研討會,邀請了香港應用科技研究院(ASTRI)的行政總裁,一同分享了多個「已落地」的人工智能實用個案,以及在網絡安全中擔當的重要位置。 打破專利觀念 公開技術以回饋社會 現時有關元宇宙的應用,均離不開沉浸式(immersive)體驗,以及進入 Sandbox 等虛擬遊戲世界去開拓商機。不過,香港應用科技研究院行政總裁 Dr. Denis Yip 則認為發展多年的虛擬實境(Virtual Reality)及增強實境(Augmented Reality)技術,其實早已嘗試將現實與虛擬世界結合。而且遊戲式應用只流於表面,企業應該想得更深入,才能探索到元宇宙的新應用場景。「以買賣非同質化代幣(Non-Fungible Token)為例,由於現時沒有身份驗證系統,根本無法知道實際擁有權誰屬,當持有人的個人背景模糊,這些交易數據便無法應用於數碼市場推廣。」Denis 坦言這些問題會影響到企業在元宇宙內的推廣策略,例如元宇宙內的地產商便無法將相關廣告推送給目標受眾。因此應科院現正研究一項身份驗證服務,在平衡私隱元素的情況下,讓人工智能技術標籤特定用家的背景資料,這些數據對服務供應商來說便非常寶貴。…
Facebook 及 Instagram 的名人帳戶後方都有一個小藍剔,認證其具知名度,並擁有社會影響力的名人,藍剔帳戶是名人本尊正使用的代表,這個小小的藍剔讓人趨之若鶩。但最近有一個新的 Instagram 網絡釣魚活動,被發現試圖以提供藍剔來欺騙該平台的用戶。 這個網絡釣魚活動被發現是以魚叉式電子郵件接觸收件人,聲稱 Instagram 已審查他們的帳戶,並認為他們有資格獲得藍剔徽章,並要求這些用戶立即填寫表格,並在 48 小時內領取他們的驗證徽章。即使該釣魚活動隱約有欺詐味道,但黑客決定「相信」這些 Instagram 用戶在面臨獲的藍剔的機會,會因而粗心地墮入陷阱上當。 以 AI 驅動的電子郵件安全服務 Vade 的威脅分析師,發現了相關的攻擊活動,報告提到第一批向目標發送消息的電郵,在 7 月…
多重因素驗證 (MFA) 原本是用來加強登入帳戶的安全性,減少因帳戶名稱及密碼外洩,導致黑客可以直接登入帳戶的風險。不過,網絡安全公司 Mandiant 最近一份調查報告便發現,俄羅斯國家級黑客集團 Cozy Bear (又稱為 APT29) 就利用了 Microsoft 帳戶容許用家自行登記 MFA 驗證裝置的漏洞,暗中將「休眠」帳戶據為己用,然後進入企業的內部網絡刺探機密。 專家解釋,企業 IT 管理員會因為各種原因,預先開設一些帳戶供日後使用。不過,Cozy Bear不知道由什麼渠道得知這些休眠帳戶,或可能從地下討論區買到休眠帳戶,而且又以預設密碼或暴力破解密碼方式,順利登入帳戶,讓他們可以進行下一步的惡意活動。專家說黑客首先為帳戶申請 Microsoft Azure…
元宇宙虛擬現實的世代即將降臨,疫情催化下,各行企業必須採用新興科技,驅動數碼轉型及雲端部署,確保業務可持續性。加上混合辦公模式盛行,員工使用自己的裝置(BYOD)工作極爲普遍,令攻擊面大幅增加。企業必須提升整體應變能力,以應付多方面的網絡安全挑戰。香港電訊(HKT)擁有環球合作夥伴及本地專才,結合旗下的新世代網絡安全監控中心(Next-Generation Security Operations Center, NG SOC),提供全方位網絡安全服務方案及託管服務,協助企業在安全的網絡環境下迎接數碼轉型帶來的優勢,在瞬息萬變的營商環境下依然迎難而上,保持競爭力。 嶄新託管服務 網絡防禦至全面 當數碼轉型成爲企業的首要任務時,其衍生的網絡威脅如釣魚電郵、勒索軟件、端點攻擊等亦成為企業的最大挑戰。香港電訊商業客戶業務方案及市務主管吳家隆(Steve Ng)表示,「網絡安全環境日益嚴峻,企業亦面對網絡安全專才嚴重不足的局面。HKT 早已作出策略性部署,領先同儕成立 NG SOC,除了是本地領先的ICT數碼方案供應商,同時已發展為全方位網絡安全託管服務供應商(Managed Security Services Provider, MSSP),一直緊貼市場推出多元網絡安全方案,致力協助企業成功實現數碼轉型。」 HKT 的新世代網絡安全監控中心(NG SOC)擁有…
ACW 與 TP-Link 的合作夥伴聚會於上周五成功舉辦。由 TP-Link 的 Vincent Fung, Business Development Director, Enterprise Unit 和 Henry Chan, Channel Sales Manager, Enterprise…
隨著線上協作工具的普及,只是跟隨指引去備份電郵及電腦已不足夠。如果連備份文件都受到勒索,隨時一無所有。ACW 聯同 Veritas 及 Amidas 合辦了一場研討會,探討銀行和金融行業針對勒索軟件的對策。會後有 Wine Pairing 環節,與參加者一同品嘗美酒佳餚。 如果想了解 Veritas 如何對付勒索軟件,可電郵至 [email protected] 查詢。 (資料及圖片來自 ACW)