Search Results: 黑客 (1131)

    保障網絡安全不僅是維護市民個人資料和財產安全的關鍵,更是維持社會穩定和經濟可持續發展的重要基石。為進一步鞏固本地網絡安全防線,由數字辦統籌主辦的「以攻築防 2025」於上周五正式啟動。這次演練以模擬真實的網絡攻防場景為核心,讓政府部門、公私營機構的參與者在近似實戰的環境中測試及優化防禦策略,提高實際應對各類攻擊的能力,從而建立更堅韌的網絡安全生態系統。 想知最新科技新聞?立即免費訂閱! 涵蓋多種攻擊手法 包括針對基礎設施 全港第二屆實境網絡安全攻防演練「以攻築防 2025」,由數字辦統籌主辦,並獲香港警務處網絡安全及科技罪案調查科(網罪科)、香港互聯網註冊管理有限公司(HKIRC)、數碼港及香港資訊科技學院(HKIIT)協辦。 「以攻築防 2025」涵蓋多種攻擊手法,包括針對基礎設施、資料庫和網絡系統的入侵測試,幫助參與團隊識別弱點及防護缺口,並即時制定應對方案。演練亦特設攻防雙方角色,模擬黑客攻擊與防守策略的實時對抗,提升相關人員在壓力環境下的判斷和決策能力。此次活動不僅著重技術層面,更強調提升全方位的網絡安全管理與應急處理流程,促進整體安全文化的建設。 創新科技及工業局局長孫東教授於活動開幕典禮上致辭時以「安全是發展的前提,發展是安全的保障」,說明穩定安全的網絡環境在推動香港發展成為國際創新科技中心的重要性。他表示香港網絡安全攻防演練正是透過「實兵」、「實網」、「實戰」方式,全方位對參與政府部門和公共機構的安全防護能力進行深度檢驗,以攻築防,全面提升香港網絡安全防護及韌性。 面對日益複雜的網絡威脅,HKIRC 致力於支援本地中小企的網絡安全工作。HKIRC 行政總裁黃家偉工程師表示,透過與各界別持份者合作,能強化香港的網絡韌性,保護社會和企業利益,相信是次演練能提升實戰能力的關鍵一步,為香港打造更穩固的數碼防線。 實境演練提升實務經驗 數碼港作為香港數碼科技樞紐及人工智能加速器,其行政總裁鄭松岩博士指出,這次網絡安全演練聯動各界通過實戰「練兵」,優化應對網安風險的應變機制及作業流程,務實提升防禦能力。 HKIIT 今年再度協辦「以攻築防」網絡安全攻防演練,連續第二年由 HKIIT 師生組成紅隊參與演練,在真實的環境下模擬黑客攻擊,學生透過演練能將課堂所學的系統管理及保安、互聯網程式編寫、企業網絡技術等技能活用於實際情境中,以掌握最新網絡安全威脅及防禦策略的理解和應變。HKIIT 院長許仁強博士表示,將持續配合特區政府推動創新科技及數碼轉型的方針,為香港培養優秀的網絡安全和資訊科技人才,滿足業界需求,推動香港經濟發展。 主辦及協辦機構表示,此次攻防演練是推動香港成為亞太區網絡安全標杆的重要一步。透過實境演練,提升本地專業人才的實務經驗,並推動技術交流和標準制定,有助構築更閉環且有效的防護體系。未來,香港將持續加強網絡安全法規及培訓,提升公眾和企業的防護意識,打造一個可靠且安全的數碼環境,支持香港長遠的經濟發展及社會繁榮。

    Volvo 北美公司確認,因人力資源軟件供應商 Miljödata 遭勒索軟件攻擊,令員工個人資料外洩,包括 87 萬個帳戶敏感資料被竊取。是次網絡攻擊事件,除了波及 Volvo,更影響 25 間企業及 200 個瑞典市政及教育機構,有瑞典媒體估受害者逾百萬人。 想知最新科技新聞?立即免費訂閱! 這宗網絡攻擊事件發生於 8 月 20 日,涉事的 DataCarry 勒索軟件集團成功滲透 Miljödata…

    隨著身分驗證系統已成為流動網絡裝置如手提電腦、智能手機上的必然配置,黑客要成功入侵目標人物的裝置變得日漸困難。不過,最近 iProov 的威脅情報團隊就揭露了一款專門針對已越獄(jailbroken)iOS 設備的新型攻擊工具,這款可能源自中國黑客的工具專門針對 iOS 15 及以上版本且已越獄的 iPhone,透過影片注入攻擊(Video Injection Attacks)繞過被弱化的生物驗證系統,讓黑客可以順利開啟手機。 對高風險用家如政治家、記者、金融行業人士來說,一旦手機被盜竊,對方便可取得內裡儲存的機密資料,隨時引發國家安全危機。 想知最新科技新聞?立即免費訂閱! 利用 Deepfake 影片突破防線 簡單來說,這次攻擊的流程是黑客將假冒為機主的深偽(deepfake)影片,通過精密的手法替換成手機鏡頭攝錄的影像,令 iOS 安全系統誤以為正以鏡頭驗證解鎖人的人臉特徵,從而授權讓他解鎖手機,突破 FaceID 的驗證。…

    英國汽車製造商 Jaguar Land Rover 日前宣布,因受網絡攻擊,決定將工廠復產時間延至 10 月 1 日,停工期恐突破 1 個月。此外,擁有 Chrysler、Jeep 及 Peugeot 等品牌的 Stellantis 集團日前也證實,支援其北美客戶服務的第三方供應商平台遭黑客入侵,客戶聯絡資料外洩。 想知最新科技新聞?立即免費訂閱! Jaguar Land…

    近日有研究指出,ChatGPT 新增的日曆整合功能可能成為黑客攻擊的突破口,最壞情況可能導致敏感的電郵內容及其他私隱資料被盜取。如果用家在未充分了解 AI 應用的潛在風險下隨便使用,很可能因一時大意而墮入黑客的陷阱。 想知最新科技新聞?立即免費訂閱! 只需有電郵即可攻擊 ChatGPT 新推出的日曆整合功能,旨在透過深度整合用戶常用的日曆、電郵等第三方服務,幫助用戶更方便地規劃日程和管理日常任務。不過,AI 安全公司 EdisonWatch 創辦人 Eito Miyamura 近日進行了一項測試,揭露黑客如何透過發送惡意日曆邀請來執行攻擊的可能性,讓 ChatGPT 自動執行隱藏的惡意指令,最終竊取受害者的電郵內容。 研究指出,攻擊者只需掌握目標用戶的電郵地址,便可發動攻擊,即使受害者並未接受邀請,也可能觸發這些隱藏的指令。 整個攻擊過程始於黑客生成一個表面看似普通但實際上暗藏惡意指令的日曆邀請,這些指令被稱為「jailbreak prompt」,它可能包含一段指令,例如要求 AI…

    近年 AI 應用技術推陳出新,從日常工作的簡單任務,以至複雜數據的高速分析,都為企業帶來嶄新的營運可能性。不過,不少企業在如何平衡人力資源和 AI 運用中都遇到瓶頸。中信國際電訊 CPC(下稱「CPC」)早前舉辦的「TrustCSITM SIEM-MiiND 星智神盾搶先看活動」,邀請了 5 位 CPC 的星盾專家探討人與 AI 的協作模式,並於會上展示新一代人工智能安全信息與事件管理(SIEM)技術 「星智神盾(TrustCSITM SIEM-MiiND)」,結合中信國際電訊 CPC 二十多年的行業經驗與人工智能的能力,打造出全方位且高效的人工智能安全運作中心(AI SOC)。 在分享環節上,由中信國際電訊…

    Salesloft Drift 聊天機械人引發的供應鏈攻擊災情持續擴大!黑客利用 Drift 應用的 OAuth 授權漏洞,成功入侵多間企業的 Salesforce 客戶關係管理 (CRM)系統,估計受影響企業逾 700 間,當中更波及多間頂尖網絡安全公司,包括 Zscaler、Cloudflare、Palo Alto Networks 等。 想知最新科技新聞?立即免費訂閱! 事件發生於今年 8 月中旬,黑客利用…

    近日有報道指,Google 因系統安全問題,緊急警告全球 25 億 Gmail 用戶重設密碼並啟用雙重驗證(Two-step Authentication)。Google 發聲明反駁,澄清並無向用戶發出緊急安全問題警告,直指「This is entirely false(這是完全錯誤的)」。 想知最新科技新聞?立即免費訂閱! Google 在官方部落格文章中澄清,所謂的「緊急警告」是假的,雖然該文章未有點名指出是哪宗事故,但相信與早前廣泛報道的「25 億 Gmail 用戶或受影響」事件有關。 Google 建議用戶使用 Passkeys…

    Google 宣佈將推出一項重大的安全政策,新政策要求所有在 Android 平台上發布應用程式的開發者,無論是經由官方 Play Store 抑或第三方渠道發佈,都必須進行身分驗證。新規定將於 2025 年 10 月起分階段邀請開發者參與,並計劃於 2026 年 9 月率先在巴西、印尼、新加坡及泰國正式實施。 換言之,到時在這些地區的 Android 裝置用家,所安裝的任何應用程式必須由已驗證身分的開發者註冊,否則用家將無法安裝程式使用。 想知最新科技新聞?立即免費訂閱! 不少國家仍流行經…

    本港零售業接連發生兩宗嚴重個人資料外洩事故,分別涉及本地珠寶連鎖企業 My Jewelry 及日本跨國時裝品牌 Adastria,波及近 14 萬客戶及員工。無獨有偶,兩宗事故均涉及高權限帳號管理不善、未能有效監控及偵測異常行為兩大問題,企業應如何透過先進的網絡安全方案自保? 想知最新行內動態?立即免費訂閱! 零售業數碼轉型後的痛點 個人資料私隱專員公署上周公布的兩宗資料外洩事件,涉及分別涉及本地珠寶連鎖企業 My Jewelry(愛飾)與母公司光雅,以及日本跨國時裝企業 Adastria,其旗下品牌包括 niko and…、LOWRYS FARM 等,前者外洩了 7.9 萬名客戶與員工資料,包括身分證部分號碼,後者則外洩了近 6 萬名客戶及訂單資料。 兩宗事件的成因近似,皆涉及高權限帳戶管理不當、未有啟用多重身分驗證。Adastria…