黑客的攻擊招數多到離譜,簡單如上網睇戲、購物,都有極大可能踩地雷,可讓黑客暗裝惡意軟件,又或偷走信用卡資料。個人娛樂都算,最慘是現時工作已離不開在互聯網上搵資料,為免公司電腦中招,難道要禁絕員工上網?又或要由公司內聯網隔離一些電腦出來,只供員工上網搵料?瀏覽器隔離(Browser isolation) 技術的出現,就可讓人放心上網,同時又可令電腦免受黑客攻擊。這種技術就連美國國防信息系統局(DISA)亦會於明年全面採用,就知有多強勁可靠。 資安少林寺畢業生 瀏覽器隔離技術,可以簡單地理解為在完全隔離的虛擬機器上執行上網活動,就好似拆彈專家遙控機械人拆炸彈一樣,就算爆炸都不怕炸傷自己。Symantec 於兩年前收購的 Fireglass,其創辦人 Dan Amiga 來頭甚勁,他曾經是以色列國防部(IDF) 8200 部隊的成員,8200 部隊可說是資安界少林寺,很多少「畢業生」都曾經是著名科技公司的創辦人,包括 ICQ、Check Point、Wix、Imperva 等等。 Fireglass 創辦人 Dan Amiga(左)及Symantec…
Search Results: 電郵 (580)
大部分網络攻擊,其實都經由電郵發動,最新統計數字顯示,2018 年的全球釣魚電郵攻擊高達四億八千多萬次,差不多比 2017 年飊升一倍,透過社交工程、時限優惠等方法誘騙受害人士點擊惡意連結。一封簡單的電郵,足以重創企業的營運。 電郵攻擊的種類並不算很多,容易令人誤以為防止電郵攻擊是一項簡單任務,實情卻是黑客攻擊手段之快、變化之大,往往超越電郵防護產品更新的速度,所以不管買了哪種產品,好像也未能得到 100% 有效保護,令到惡意程式能夠輕易進入公司網絡,私隱資料予取予攜,甚至整個系統被黑客綁架,承受繳交贖款亦未必能救回數據的巨大風險。 全方位打擊釣魚電郵 Green Radar 正是為此而成立,我們提供的産品具有全方位保護功能,包括 anti-virus、anti-spam、sandbox、病毒掃描等等一應俱全。為了進一步提升客戶的電郵系統安全性,我們特別提供一項領先同業的技術——隔離運作平台,系統會將電郵閱讀等動作移至隔離的平台進行,功能猶如醫院的負壓隔離病房,內裡有病毒也無法傳出,所以就算所讀的電郵真有問題,也不會對使用者的個人電腦構成影響;而且 Green Radar 更有先進的行為主導 endpoint 監際系統,如有電腦中招,也可以很快為你找到攻擊源頭並徹底清除。 基本上,每間網絡保安服務供應商都說自己是 Captain Marvel,但對不起,黑客的攻擊仍在每天發生。對於好像你我這些普通人,Green Radar 最有價值的承諾就是提供快速應對,即使不幸受到感染,我們也會手牽手與你走過生病的日子。整個病毒診療過程都可以透過廣東話進行,毋須擔心被艱澀的專業詞彙或外語所困。 查詢:https://www.greenradar.com, [email protected] 資料來源:https://bit.ly/2Y13ghG (gr180 Article sponsored by Green Radar)
全數被刪!收費電郵服務供應商 VFEmail 周一於網站首頁公告,遭受災難性催毀!所有資料通通被洗劫一空! VFEmail 官網聲稱遭受一名黑客「[email protected]」攻擊,並將於美國的所有資料包括原始資料及備份資料全數刪掉,現時電郵系統已重啟,唯只能提供非常基本的功能。VFEmail 已積極搶修,但似乎未能救回資料,以及用戶信心。 美國用戶開啟電子郵箱,將會發現郵箱空空如也! 網站首頁以紅色字款標示遭受洗劫,並宣告新電郵系統已重啟,新收件箱、Webmail、Note-mailbox 已從新運作。但只能提供基本功能,並非有過瀘功能,沒有垃圾郵件過濾,用戶可自行啟動 Horde 過濾。VFEmail 警告免費用戶切勿嘗試發送電郵!亦無法保證美國用戶現有的電郵情況。如有電郵客戶,亦切勿嘗試搶救!如果將電郵客戶重新聯繫到新郵箱,本地郵箱即會遺失!網站警告各位「後果自負」! VFEmail 官網首頁公告災難。 據報導,VFEmail 亦未收過任何勒索或警告,攻擊是在無任何預警之下的突襲。 VFEmail 由 Rick Romero…
相信大家都收過欺詐電話,要用電話呃人,要花時間與對方溝通,但現今生活節奏急速,很多人都會 cut 你線,要成功得手,絕對唔容易。欺詐電郵就唔同,騙徒首先會對目標人物的背景有所掌握,也會精心製作電郵內容,並以冒充的身份把電郵發出,一般用戶收到這些電郵,都難以判斷真假。 傳統安全方案束手無策 事實上,電郵仍然是現今最大安全攻擊途徑。原因很簡單,發動攻擊成本不大,因為你是不能拒絕攻擊者發送電郵給你。況且傳統的電郵安全方案也好一段時間沒有技術革新,依然側重於防病毒、防垃圾電郵等功能,把懷疑有問題的 Email 隔離就了當。面對更新型的欺詐電郵攻擊,傳統的電郵安全方案缺乏技術及能力處理,可以說是有點手束手無策。 BEC 個案平均損失近百萬港元 Business Email Compromise(BEC)是近年出現的名詞,指利用欺詐電郵手法(或附有網絡釣魚攻擊)的新型威脅。 BEC攻擊者大多數會冒充公司外國供應商、老闆、公司高層、公司員工、公司律師(會計師)等… 欺詐目標大多數是公司的財務或高級管理人員,最終目的是以不同的藉口要求匯款,令公司蒙受重大金錢損失。據統計,每個案平均損失近百萬港元,這絕對是大茶飯。 期待最新技術杜絕 BEC BEC 之所以難以防止,因為它利用大眾的疏於防範的心理,讓受害者掉入社交工程(Social Engineering)陷阱。在今天高度透明的商業社會,要找出財務部門(或公司高層)的電郵地址並非難事,這也意味著一個一個精心炮製的欺詐,隨時可以用電郵發動。在「道高一尺魔高一丈」的網絡安全環境中,我們總不能單單每日叫員工提高安全意識。新一代的電郵安全系統,終於包含了BEC 防護功能,期待最新技術能把這類超級大殺傷力的欺詐電郵威脅徹底清除。
警方守網者 Facebook 指,近期出現假冒警務處「電子交通告票平台」的釣魚網站,版面與官方平台極為相似。騙徒以交通罰款尚未繳付為由,誘使市民進入偽冒頁面,企圖騙取信用卡資料及金錢,警方強調電子交通告票短訊及電郵均不附超連結,呼籲市民提防。 想睇更多科技新聞,立即免費訂閱! 騙徒訛稱市民有交通定額罰款通知書未繳,並聲稱若未能如期繳款,將被加徵罰款及訴訟費,甚至以「提早繳交有折扣」作餌,誘導市民進入假冒的「核實/繳付告票」頁面,輸入帳戶資料。 警方提醒市民,警方發出的電子交通告票短訊及電郵均不附超連結,市民切勿點擊可疑連結。所有告票短訊均以「#HKPF-eTT」為發送人名稱,其他發送人名稱均屬偽冒。市民如需查核告票,應自行進入官方「電子交通告票平台」,核對車牌、違例日期、時間及地點,切勿透過可疑訊息內的連結進入所謂核實或繳款頁面。 如已洩露信用卡或銀行資料,應立即聯絡銀行,並向警方報案。如有懷疑,可直接到警務處「電子交通告票平台」查詢,或致電防騙易熱線 18222。
正在舉辦亞運會的日本,上周先後發生三宗網絡攻擊事故。汽車共享服務平台 Times Car 約有 660 萬個帳戶的資料落入第三方手中;鐵路營運商京王電鐵遭受勒索軟件攻擊,部分集團公司的業務系統受阻;同業 Tokyo Metro 亦證實被第三方闖入系統盜取 5.9 萬客戶數據。 其實過往每有運動盛事如世界盃、奧運及亞運,其主辦國經常會成為黑客攻擊目標,今次的連環攻擊,未知是否與運動盛事有關? 想睇更多科技新聞,立即免費訂閱! 汽車共享服務平台一般掌握大量駕駛者的身分資料,一旦失守,波及面自然極廣。Times Car 母公司 Park24 便在上星期公布,公司於 9 月…
香港家庭計劃指導會轄下上水婦女會近日發現其 WhatsApp 帳戶遭黑客入侵。家計會表示,已就事件報警,並向個人資料私隱專員公署通報,亦已通知受影響人士。 想睇更多科技新聞,立即免費訂閱! 私隱專員公署稱,初步資料顯示,事故可能影響逾 200 人的個人資料,當中可能包括姓名、電郵地址、電話號碼、財務資料及部分香港身份證號碼。公署已按既定機制就事件展開循規審查。 家計會就事件致歉,並表示會調查事故成因,檢討及加強機構通訊軟件與網絡系統的保安措施,以防同類事件再次發生。該會亦表示,會適時採取數據保安事故後的補救措施。 家計會提醒,該會並不會透過 WhatsApp 發送涉及金錢、轉帳、索取個人資料或其他異常請求的訊息。如收到可疑訊息,應避免點擊連結或掃描二維碼,以免個人資料被盜取或蒙受損失。
生成式人工智能(AI)近年迅速普及,對企業而言,AI 的最大價值,在於能否在保障數據安全的同時,融入現有工作流程,處理多步驟工作。Microsoft 365 Copilot 建立於 Microsoft 365 生態系統之上,能夠結合企業日常使用的文件、電郵、會議記錄及協作工具,企業版透過「為工作而設的 AI」、「全面提升生產力 」及「企業級安全」三大核心價值,加上 Lenovo AI PC 硬件配合,協助企業建立更高效、更安全及更具協作性的工作模式。 透過 Agents 處理複雜任務 Microsoft 365 Copilot Business 能根據使用者已獲授權存取的工作內容提供協助,並透過 Agents 處理較複雜、涉及多個步驟的任務,服務架構涵蓋 Copilot Chat、Microsoft 365 應用程式內的 Copilot 功能、Copilot Studio 與自訂 Agents、採用與成效量度工具。 用戶可透過 Copilot Chat 在安全的 AI 對話環境中搜尋資料、整理資訊、建立內容,亦能在支援的 Microsoft 365 應用程式內參照相關工作內容,適用於不同規模企業的日常工作場景。 生產力工具與 AI 深度融合 現代工作環境中,不少企業已經習慣使用 Microsoft 365 應用程式處理日常工作,企業每天產生大量文件、電郵、會議紀錄及協作資訊。Microsoft 365 Copilot Business 結合 GPT-5 模型、Work…
南韓知名醫美預約平台「歐尼 Unni」爆出個人資料外洩事件!其營運公司 Healing Paper 證實,平台系統遭黑客異常存取,導致近 22 萬名用戶資料外洩,涉事資料不僅包括姓名、聯絡方式及出生資料,更涵蓋諮詢照片、實際接受的療程與付款紀錄等高度敏感資訊。 想睇更多科技新聞,立即免費訂閱! Healing Paper 在公告中表示,公司於本月 4 日發現,用於查詢諮詢內容的連動功能出現非正常存取情況,部分顧客資料因而外洩。公司發現異常後已即時切斷相關存取路徑,但翌日再發現同一名攻擊者嘗試透過另一渠道再次入侵系統。 涉韓日泰台等地用戶 公司完成初步內部調查後指出,受影響用戶共 219,665人,當中以南韓本地用戶約 16 萬人為主,日本用戶約 4.8 萬人。其他受影響地區包括泰國…
隨著生成式 AI(Generative AI)從單向的「對話問答」(ChatBot)演進至具執行力的「自主智能體」(Agentic AI),全球及本地企業正經歷一場從「人找工具」到「讓 AI 編排工作流」的範式轉移。 想睇更多專家見解,立即免費訂閱! 傳統的 AI 屬於「一問一答」,而 Agentic AI 則具備目標導向(Goal-Oriented)、任務拆解(Task Decomposition)、自我修正(Self-Reflection)以及工具調用(Tool Use)的能力。企業不再只是用 AI 撰寫電郵,而是讓 AI 自動分析數據、編排系統指令甚至生成合規報告。然而,「賦予 AI…