Search Results: 黑客 (1232)

    近期南韓多間銀行遭受到黑客攻擊,有美國網絡安全公司的報告推測,疑犯可能是一名居於中國廣東省的 26 歲人員,惟身份尚未確定。中方則指反對出於政治目的散播虛假訊息。 韓聯社報道,美國網絡安全企業 CrowdStrike 的分析報告顯示,攻擊者於使用生成式人工智慧工具過程中,暴露了相關線索,指他根據人工智能模型要求,輸入了自己名字的首個字母、社交平台帳號、學歷及居住地等資料。攻擊者的帳號,同樣出現在其他網絡攻擊事件中。惟目前仍然無法確定黑客身分。 在北京,外交部回應記者提問時表示,中方一貫反對且依法打擊黑客活動,並反對出於政治目的散播虛假訊息,又強調 AI 深刻影響網絡安全,國際社會理應加強合作對話,制定新的國際規則,共同維護網絡安全。 事源韓國新韓銀行、KB 國民銀行、韓亞銀行等 7 間金融企業,早前遭受到攻擊,至少約 2.5 萬名客戶個人資料外洩,總統李在明要求徹查事件。警方立案調查後發現,有屬同一攻擊者利用 AI 實施攻擊的跡象。 相關新聞:接連受害|南韓多間銀行遭網攻 總統李在明下令徹查

    美國舊金山網絡安全初創公司 DepthFirst,利用中國公司提供的免費人工智能(AI)模型,成功透過漏洞遠程存取一名 TikTok 用戶手機的攝像頭及照片庫,事件引發外界對中國 AI 模型缺乏使用限制的擔憂。 據《華盛頓郵報》報導,DepthFirst 在尋找協助偵測電腦漏洞的 AI 軟件時,並未選用美國頂尖 AI 公司,而是採用了中國公司的模型。美國的 Anthropic 和 OpenAI 等公司,均限制其模型只能向經過嚴格審查的特定用戶提供網絡安全協助;但中國的 DeepSeek 和 Z.ai 等公司,則允許任何人免費下載並修改其…

    台灣網絡安全研究公司 TeamT5 表示,與中共政府有關聯的黑客組織,正利用 DeepSeek 等人工智能(AI)工具,將偵察、漏洞利用及惡意程式開發等工作自動化,據其最新研究,相關組織採用 AI 工具後,發動的攻擊數量較以往增加超過一倍。 想睇更多科技新聞,立即免費訂閱! 彭博社引述 TeamT5 研究指出,黑客開始把部分繁瑣工作交由 AI 處理,並利用模型協助開發較複雜的惡意軟件。研究人員認為,儘管中國市場上已有能力更強的模型,例如 Moonshot 的 Kimi K2,但黑客仍較傾向使用 DeepSeek,原因是其安全護欄相對較弱,運行成本亦較低。TeamT5 表示,暫未發現 Kimi…

    英國時裝電商龍頭 ASOS 證實發生網絡安全事故,正調查涉及第三方客戶通訊平台的未經授權活動。公司表示,部分客戶的姓名及聯絡資料可能遭非法存取,但相信信用卡資料及賬戶密碼未受影響。黑客更經 ASOS App發「ASOS HACKED」推送通知,並在通知中附 Telegram 連結,威脅公開資料。 想睇更多科技新聞,立即免費訂閱! 多名英國用戶於周二(6日)收到 ASOS 手機應用程式發出的推送通知,標題為「ASOS HACKED」。訊息聲稱系統供應商已遭黑客入侵,並附上 Telegram 連結,要求公司聯絡,否則將公開資料。據報,澳洲、法國及愛爾蘭等地亦有用戶收到類似通知。 ASOS其後證實,有關訊息由黑客未經授權發出,並呼籲客戶不要點擊訊息中的連結或作出回應。 已限制平台存取權限 ASOS 表示,已即時限制涉事通訊平台的存取權限,並聯同內部及外部網絡安全專家,以及相關執法部門跟進調查。據英國傳媒報道,英國國家網絡安全中心亦已向公司提供協助。 公司向受影響客戶致歉,強調已採取應對措施,目前網站及手機應用程式運作正常,客戶仍可安全購物。ASOS…

    到底網絡犯罪集團是否著重「江湖規矩」?雖然暫時都未見有明文規定,但多年來犯罪集團之間大多各有各做,甚少正面衝突,可見同行競爭都不會太離譜。不過,近日勒索軟件集團 ShinyHunters 卻公開警告同行 Clop(又稱 Cl0p)切勿越界,更用實際行動展示自己有能力入侵及騎劫對方的伺服器。這場「鬼打鬼」內鬥,原來源於雙方較早前在 Oracle 系統攻擊事件中結下的仇怨…… 想睇更多科技新聞,立即免費訂閱! 上星期五,ShinyHunters 聲稱利用 Clop 伺服器內的 Grav CMS 內容管理系統中一個未經驗證的檔案上載漏洞,先上載一個小型文字檔案至 Clop 伺服器,內容是警告 Clop 不要再試圖威脅他們,並附有 ShinyHunters…

    安全機構 Hudson Rock 及 ADAMnetworks 近日發表聯合報告,披露黑客入侵 HBO Max 在 Reddit 的官方認證帳戶,並在約 48 小時內透過該帳戶發出 108 個惡意廣告,散佈多款木馬程式,試圖向 Windows 及 macOS 用家發動「ClickFix」攻擊,誘導受害者「親手」下達指令,把惡意程式帶入自己系統。 想睇更多科技新聞,立即免費訂閱!…

    中文大學新聞與傳播學院網站懷疑遭受黑客入侵,部分訪客瀏覽網站時被重新導向至一個博彩網站。中大回覆傳媒查詢時表示,學院昨日(15日)早上發現網站被導向至博彩網頁後,已即時暫停網站運作,並呈報大學資訊科技服務處跟進保安事宜,現正修復網站及調查事件,現階段未發現個人敏感資料外洩。 博彩網站域名於事發前一日註冊 「中大校政關注組」在社交平台發帖表示,發現中大新聞與傳播學院網站(com.cuhk.edu.hk)疑似遭到入侵,部分訪客在瀏覽網站時,疑被重新導向至網域為「cuhk.tech」的博彩網站,該網站網址帶有中大英文簡稱「CUHK」,疑似仿冒中大。 關注組就事件進行溯源調查,發現該疑似博彩網站於前日(14日)下午約 1 時 47 分註冊網域名稱,並於兩分鐘內接入 Cloudflare,網域擁有人資料已啟用保護功能,無法查閱。根據公開掃描服務網站 Urlscan 的紀錄,相關攻擊最早於昨日凌晨約 2 時首次被監測到。 關注組表示,透過被動 DNS、HTTP、TLS、公開憑證透明度資料及公開掃描服務檢視事件,期間沒有進行漏洞利用,初步調查顯示事件或涉及伺服器入侵,而非網域或 DNS 層面的劫持。惟暫未能確認學院資料庫是否曾被讀取,以及師生資料是否存在外洩。關注組進一步排查中大及新傳學院其他網站後,暫未發現明顯異常問題。 中大新傳學院網站至今仍未能正常瀏覽。 私隱專員公署稱未接獲通報 個人資料私隱專員公署回覆傳媒查詢時表示,未接獲相關機構的資料外洩事故通報,亦暫未接獲與事件相關的查詢或投訴,會主動聯絡相關機構了解事件。…

    2026 年國家網絡安全宣傳周首日,香港網絡安全事故協調中心(HKCERT)發出警示,指企業及機構的 VPN、防火牆、路由器及遙距存取系統等「網絡邊界設備」正成為黑客最常針對的入侵入口,呼籲業界採取「假設已被入侵」(Assume Breach)思維,除修補漏洞外更要持續監察異常活動與帳戶安全。 想睇更多科技新聞,立即免費訂閱! 日本數位廳事件突顯邊界設備弱點 HKCERT 以日本數位廳近日公布的事故為例,指其轄下政府解決方案服務(GSS)因 VPN 相關設備漏洞遭入侵,約 24.6 萬項個人資料可能受影響,涵蓋政府人員、承辦商及合作夥伴。 事件反映即使大型機構設有多重保安措施,一旦邊界設備存在漏洞或帳戶憑證被盜,仍可能引發大規模資料外洩。 中心指出,近年針對 VPN、防火牆及遙距存取服務的攻擊持續上升,又強調即使機構及時完成漏洞修補,風險亦未必隨之消失,因為黑客可能早在修補前已成功滲入網絡並建立持久存取機制,即使漏洞已修,若驗證資料早前已洩,攻擊者仍可憑舊憑證重新登入延續入侵。 因此,企業除修補外,應檢查帳戶安全與系統紀錄,確認是否曾出現未經授權存取行為,並在完成更新後進一步排查是否留有後門程式、惡意帳戶或其他持久存取機制。 邊界失守後的連鎖風險 HKCERT 列出網絡邊界設備被攻破後可能引發的後續風險,包括:.帳戶、密碼及其他身份驗證資料被持續盜用;.黑客長期潛伏、暗中收集資訊;.利用已入侵帳戶橫向移動、提升權限並存取其他系統;.最終導致資料外洩、勒索軟件攻擊或業務中斷。 中心提醒,邊界設備失守往往只是攻擊的開始,其後影響可能更大。…

    台灣多個政府機構早前遭受懷疑與中國有關的黑客攻擊,據報攻擊結合人工操作及人工智能(AI)代理工具,發動混合式網絡攻擊。英國《金融時報》報道,攻擊者於 7 月初曾嘗試進入 21 個政府系統,至少 85 個政府帳戶遭入侵,並取得超過 2,500 項人事資料。 報道指出,攻擊範圍其後擴大至台灣核安會及能源公司。研究人員發現,黑客的內部通訊使用簡體中文,惟被竊取的資料以繁體中文記錄,因而推斷行動幕後人士可能與中國有關。 想睇更多科技新聞,立即免費訂閱! 台灣數位發展部表示,網絡安全監察單位於 7 月已偵測到針對政府機構的異常攻擊;台灣資安院則自 7 月 20 日起陸續發出警示,政府隨即啟動調查及應變工作。數位發展部稱,當局已查明攻擊來源、所用手法及影響範圍,受影響機構亦已陸續完成處理。 調查顯示,這輪攻擊呈現明顯境外來源特徵。黑客把人手操作與 OpenClaw…

    美國官員修正早前有關中國黑客入侵多個聯邦政府機構的說法,稱美國參議院、聯邦儲備局、太空總署(NASA)等機構屬於被鎖定的攻擊目標,並非所有機構均已被成功入侵。美國司法部承認,早前新聞稿把所有相關機構描述為「受害者」,但政府向法院提交的文件明確顯示,只有部分目標的系統實際遭攻破。 路透社報道,美國司法部更新聲明,指一個名為「QTFY」、被美方認定為受中國政府支持的黑客組織,曾把美國參議院、聯儲局、NASA 等列為攻擊對象。美方官員於上月 26 日宣布查封一批互聯網域名時,首次公開點名該組織。 想睇更多科技新聞,立即免費訂閱! 司法部解釋,8 月 26 日發布的新聞稿錯誤地將所有被鎖定機構列為已遭入侵的受害者。不過,政府提交予法院的文件說明,所有機構均為黑客目標,但只有部分系統被成功入侵。今次修正收窄了已獲美方證實遭網絡入侵的範圍。 根據與原有聲明一併公開的聯邦調查局(FBI)法庭文件,QTFY 至少自 2018 年起,持續把多個美國聯邦機構網絡列為目標,涉及 NASA、聯儲局、能源部、司法部、衛生與公共服務部、國立衛生研究院及美國參議院等。 法庭文件亦指出,2024 年 9 月,該組織曾對能源部旗下 3…