Search Results: (2550)

    香港的網絡安全市場長期以國際品牌為重心,有兩位本地資深網絡安全專家,卻決心闖出另一片天。曾任職警隊網罪科及大型企業的 Dicky Wong,以及專注數碼鑑證及事故應變的 Tim Toa,各自跳出既有框架,創立本地品牌。毅然踏上充滿未知的創業路,只因堅信「香港人都做得到!」 由互相賞識到自立門戶  加入網絡安全界十多年的 Dicky,分別在警隊網罪科及大型私人企業任職,處理案件經驗豐富。而作為 90 後的 Tim,則在網絡安全公司專門處理企業遭攻擊後的鑑證與事故應變(DFIR),是香港僅有的 50 名 DFIR 專家之一。 因工作關係,Tim 經常與網罪科聯手,笑言早已聽過 Dicky 大名,「見到佢就好似見到舊隊友,好有熟悉感」。而 Dicky…

    Cloudflare 最新報告顯示,2026 年上半年全球分散式阻斷服務(DDoS)攻擊活動持續升溫,平台平均每小時攔截 5,343 宗網絡層 DDoS 攻擊。報告指出,現時威脅格局正日益受地緣政治局勢左右,攻擊者目標已不再局限於隨機或投機式選擇;國際軍事衝突、大型體育及文化盛事,均可能成為帶動攻擊量急升的觸發因素。 與此同時,攻擊規模及手法均出現明顯變化。特大流量攻擊增加、DNS 相關攻擊佔比上升,加上針對特定服務端點的放大式攻擊快速冒起,反映企業、媒體機構及公共部門面對的網絡防禦壓力正在加劇。 想睇更多科技新聞,立即免費訂閱! 逾 1 Tbps 攻擊半年達 935 宗 報告提到,Cloudflare 於今年上半年共攔截 935 宗流量達…

    面對日益複雜的網絡威脅,企業既需要穩定、安全且具韌性的 IT 基礎架構,亦需要全天候的威脅監測及快速應變能力。中信國際電訊 CPC(下稱 CPC)、Sangfor 及 edvance 早前聯合舉辦交流活動,邀請金融服務業界人士聚首一堂,探討如何升級網絡安全體系,迎接 AI 時代的「Next-Threat」。 活動以「Is Your Core Next-Threat Ready? Architecting Stronger Infrastructure & Smarter…

    政府宣布促成及落實首批共 30 個 AI 效能提升項目,涵蓋 13 個政府部門,包括運輸牌照、康體設施等領域,將分階段於今年年中起陸續落地應用,務求於今明兩年內全面落實。政務司副司長卓永興表示,部分個案的審批或輪候時間可大幅縮減達九成。 想睇更多科技新聞,立即免費訂閱! 工序時間壓縮至數小時 數字政策辦公室(數字辦)於日前在智慧政府創新實驗室舉辦「『AI+』政務:業界如何助力政府重塑公共服務思維」交流活動。政務司副司長兼領導「人工智能(AI)效能提升組」的卓永興在致辭時表示,首批項目中有十個影響力較大的旗艦項目,範疇涵蓋運輸牌照、康體設施、食物業牌照、環境衞生、投訴處理及環境保護等與市民和企業息息相關的領域。 卓又指,透過引進 AI 技術,政府大幅優化了公共服務的審批與輪候流程,令用戶體驗升級,部分個案的審批或輪候時間更大幅縮減達九成。同時,在精簡政府內部工序方面,結合 AI 和工作流程重組後,部分工序的處理時間已由數日壓縮至數小時,個案分流或分析時間亦縮短一半或以上。 政務司副司長兼領導「人工智能(AI)效能提升組」組長卓永興 成立 AI 項目專隊 為確保技術切合部門實際需要並緊貼市場趨勢,提升組特別成立了由數字辦和政府統計處…

    一班由拉斯維加斯飛往亞特蘭大的達美航空(Delta Air Lines)航班上,有不法份子嘗試用「解除認證攻擊」(Deauthentication Attack),誘使機上乘客連接他們製作的偽冒 Wi-Fi 熱點。這宗事故值得注意的原因是,機上有部分乘客剛參加完 DEF CON 黑客大會,因此他們可能掌握著極高價值的未曝光漏洞資訊,這種猶有電影情節的網絡攻擊手法,原來真的會在現實中發生。 想睇更多科技新聞,立即免費訂閱! 達美航空事後證實,當日在涉事航班上途中短暫出現一個未經授權的無線網絡熱點,機組人員發現後立即停止全機的 Wi-Fi 服務,經調查後發現屬於有人刻意干擾機上 Wi-Fi 服務,並建立一個名為「Delta WiFi Fast」的可疑網絡,懷疑用來欺騙乘客連接。 乘客指偽冒網絡設有釣魚頁面 自稱目擊事件的乘客 Mary…

    美國白宮最近公布總統國家安全備忘錄,宣布建立一項打擊跨國網絡犯罪的計劃。根據備忘錄,通過美國司法部及國土安全部審核的私人企業,可在聯邦政府的指揮、控制及監督下,參與針對境外跨國網絡犯罪組織的網絡行動。 相關目標包括利用網絡從事勒索軟件、金融詐騙、性勒索及其他犯罪活動的跨國組織。計劃所針對的是具網絡能力的犯罪組織,而不是一般私人企業可自行選定的任何黑客或網絡目標。 想睇更多科技新聞,立即免費訂閱! 備忘錄列出兩類行動。第一類是網絡監控行動,目的是從相關網絡、資訊系統或基礎設施收集情報。第二類是網絡效果行動,可能涉及操控、干擾、阻斷、削弱或摧毀資訊系統、網絡及相關基礎設施。 不過,私人企業不能自行決定目標或單方面發動行動。相關企業必須先接受政府審查及批准,並與司法部或國土安全部簽訂合約。每項行動亦須按照政府制定的程序,取得事先批准及書面指示。 備忘錄要求國家協調中心負責建立、管理及維持相關計劃,並由司法部及國土安全部各委派一名執行主任參與監督。參與企業亦可能需要提供不少於 100 萬美元的保證金或託管款項;如違反合約條款,政府可按規定處理相關款項。 為降低誤傷風險,企業如發現行動涉及美國公民、美國境內的資訊系統,或由美國公民控制的系統,必須停止行動、採取資料最小化措施,並向政府通報。如發現美國關鍵基礎設施面臨迫在眉睫的網絡攻擊,也必須立即報告。 任何可能導致人員死亡或重傷,或在國際法下可能構成使用武力或武裝攻擊的行動,均不能由一般計劃主管直接批准,必須按照更高層級的法律及政策程序處理。 這項措施延續特朗普政府於 3 月 6 日公布的《美國網絡安全戰略》。該戰略提出,政府應運用包括私人企業在內的各種力量,識別、干擾及削弱敵對網絡。 白宮的做法顯示,美國政府正尋求加強公私合作,利用商業網絡安全企業的技術及人力打擊跨國網絡犯罪。不過,這份備忘錄並不代表私人企業獲得自行「反擊黑客」的全面權力。相關行動仍須在政府授權、監督及適用法律框架下進行,企業參與所涉及的具體法律、合約及跨境責任,仍有待實施細節進一步釐清。

    企業經常擔心黑客會否用 AI 寫釣魚電郵、深偽聲音呃錢,或者突然遇上從未曝光的「零日漏洞」。但美國及南韓網安部門最新警告提醒大家,有時最危險的未必是新招,而是企業明明早已知道有漏洞,卻一直未修補。 想睇更多科技新聞,立即免費訂閱! 企業遲遲未更新對外設備惹禍 勒索軟件組織 Gunra 近日被指針對政府及關鍵基建機構落手,醫療、金融、公共服務、製造業等都可能成為目標。事件最值得注意的地方是,黑客用來打開企業大門的並非剛發現的漏洞,而是 Fortinet 防火牆及代理設備上分別在 2024 年及 2025 年已公開的兩個嚴重漏洞:CVE-2024-55591 及 CVE-2025-24472。 Gunra 除了利用 Fortinet 設備的漏洞,也會利用外洩帳戶密碼、VPN…

    本地企業及教育機構接連傳出被入侵,涉及兩大勒索軟件組織!香港網絡安全事故協調中心(HKCERT)分析指出,近月多宗勒索軟件事件均涉及帳戶憑證被盜用或未有啟用多重身份驗證,顯示攻擊者正愈來愈傾向利用合法帳戶進行入侵,而非傳統惡意程式攻擊,提醒需提高網絡安全警覺。 想知最新科技新聞?立即免費訂閱! 繼上周傳出勒索軟件組織 Orova 入侵本港企業後,另一勒索軟件組織「The Gentlemen」亦持續在全球針對不同行業及機構發動攻擊,近日再傳出本地大學香港浸會大學(HKBU)被列入其暗網洩漏網站名單,懷疑已遭受勒索軟件攻擊。雖然相關事件仍有待進一步調查及核實,但事件再次反映勒索軟件威脅、帳戶憑證外洩及身份認證安全風險持續存在,各機構應檢視自身網絡安全狀況及防禦措施。 身份攻擊風險持續上升 HKCERT 指出,近年不少勒索軟件攻擊均由釣魚電郵、遭盜取的帳戶憑證、資訊竊取惡意程式(Infostealer)或未修補漏洞開始。攻擊者取得初始存取權限後,會進一步進行網絡偵察、權限提升、橫向移動及資料竊取,最終發動勒索軟件攻擊或利用敏感資料進行勒索。 隨著雲端服務、遠端工作及數碼協作模式日益普及,身份憑證已成為網絡犯罪分子的主要攻擊目標之一。一旦帳戶資料被盜取,攻擊者有機會利用合法身份進入企業網絡,增加偵測及應對難度。因此,機構應定期檢查是否存在已外洩帳戶、淘汰弱密碼,並全面落實多重身份驗證(MFA)等保護措施。 協作平台安全同樣值得關注 除了近期活躍的勒索軟件活動外,Zoom 近日公布與 Annotation(螢幕註解)功能相關的安全漏洞修補資訊,再次提醒業界日常使用的工作平台,同樣需要納入網絡安全風險管理範圍。 HKCERT 表示,現今網絡攻擊已逐步演變為結合身份憑證盜取、第三方平台漏洞、社交工程及合法工具濫用等多種手法。無論是近期勒索軟件組織的活動,還是協作平台的安全更新,均反映企業及教育機構需要從整體攻擊面管理(Attack Surface Management)的角度檢視風險,持續維持良好的修補管理機制,以及定期檢討各類雲端服務、協作平台及遠端存取系統的安全設定。 防禦及保安建議 對公眾.切勿重複使用密碼,為重要帳戶採用獨立且高強度密碼。.啟用多重身份驗證(MFA),優先採用抗網絡釣魚的驗證方式,例如通行密鑰(Passkey)或保安密鑰。.留意可疑登入通知、密碼重設訊息或異常帳戶活動。.切勿隨意開啟來歷不明的電郵附件或點擊可疑超連結。.定期更新作業系統及應用程式,及時修補已知安全漏洞。…

    智慧城市、工業自動化、物業管理……幾乎每個領域都在談 AI。然而,當市場熱烈討論各種智能方案時,真正「養大」這些系統的 AI 工程師,卻鮮少被細緻審視。他們的工作,遠非「寫程式」三字可概括。 早前在創科展會上,筆者與合作夥伴智建系統(3S)交流。3S 的 NexSite 平台整合工人進出管制、UWB 定位與影像監測,而我們的巡邏機械人則補足固定鏡頭的死角,兩者疊加,工地監測覆蓋趨於完整。展場上,筆者與 3S 的 AI 工程團隊代表 Keith 談到模型訓練的實務挑戰,在此也分享一下他們的崗位,讓大家對這群「轉譯者」的具體工作有更深的理解。 想睇更多專家見解,立即免費訂閱! AI 工程師的真實面貌:溝通重於編碼 許多人以為 AI…

    虛擬化市場變局、勒索軟件威脅升溫,加上企業對成本及營運效率的要求不斷提高,令 IT 基礎架構現代化成為企業管理層無法迴避的議題。企業既要平台具備彈性與成本效益,更要遷移過程安全可控 —— 備份、復原及日常營運均不能有任何閃失。 面對這場基礎架構轉型浪潮,香港電訊(HKT)率先聯同 Sangfor Technologies(Sangfor)及 Veeam Software (Veeam),將 Sangfor 在 Hypervisor、雲平台及基礎架構方面的能力,結合 Veeam 在企業級備份、復原及數據韌性方面的優勢,再透過 HKT Tech Studio 以真實企業場景進行方案驗證,助企業由「相信方案」走向「驗證方案」,穩步推動轉型。…