網絡安全巨頭 Palo Alto Networks 宣布,以約 250 億美元正式收購以色列身分安全領導廠商 CyberArk。這是 Palo Alto Networks 有史以來最大宗收購。同時,這也標誌著 Palo Alto Networks 正式進軍身分安全(Identity Security)領域,全面為 AI 時代的數據安全需求鋪路。 想知最新科技新聞?立即免費訂閱!…
Search Results: 2026 (55)
美國 CISA 安全機構近日發佈了一份技術報告,披露美國鐵路火車系統的一個嚴重安全漏洞,有可能被黑客利用來干擾列車制動系統,不僅可能導致鐵路運營中斷,甚至威脅到乘客及貨物的安全 ,最離奇是漏洞早在 20 年前被舉報,而且至少三次,莫非要等到出事才補救? 想知最新科技新聞?立即免費訂閱! 500 美元設備即可發動攻擊 編號為 CVE-2025-1727 的安全漏洞涉及火車系統中的「車尾與車頭」通信協議,該協議負責連接位於火車尾的「車尾設備」(End-of-Train,簡稱 EoT)與火車頭的「車頭設備」(Head-of-Train,簡稱HoT)。 EoT 主要功能是向火車頭傳輸火車尾的狀態數據,並在需要時接收指令啟動尾部的制動系統。CISA 的報告指出,該協議因缺乏任何身份驗證或加密機制,導致黑客可利用軟件發送特製數據包,直接對車尾設備發出制動指令,煞停列車,最嚴重更可引發出軌,癱瘓鐵路網絡。要實行攻擊,專家指一名熟悉系統及協定的黑客,只要一部 500 美元的設備,便可以輕易攔截並模仿合法的控制指令。 研究員曾三次舉報漏洞 CISA…
全球領先網絡安全供應商 Fortinet 成立 25 年,致力將網絡(Network)與安全(Security)整合,一直緊貼並引領市場發展。Fortinet 香港、澳門及蒙古區總經理馮家健(Michael)表示,未來將會繼續採用 AI 向三大方向發展;而 Fortinet 亞太區產品管理副總裁兼區域首席技術官陳智輝(Jack)則發布最新的 FortiGuard Labs 2025 年全球威脅型態報告,發現黑客越來越多利用自動化工具及 AI 技術,企業不得不防。 想知最新科技新聞?立即免費訂閱! SD-WAN 處領導位置多年 Fortinet…
蛇年來臨,對企業和數碼領袖而言,現時不斷演變的數碼環境,無疑帶來了無限的機會,如何應對未來挑戰,以充分發揮新技術的潛力,亦是至關重要。Equinix 香港區董事總經理韓祖恩分享了 2025 年影響香港科技基礎設施的四大趨勢,並指出私有 AI、網絡安全、邊緣運算及混合多雲,將成為 IT 策略的關鍵。 想知最新科技新聞?立即免費訂閱! 趨勢一:採用混合模式進行AI部署 結合私有AI基礎設施 香港政府積極推出多項運用人工智能(AI)技術的公共服務,包括使用本地訓練的生成式 AI 處理文件,同時確保重要文件經人工審核;亦推出 30 億港元的 AI 資助計劃,以推動和發掘 AI 在香港的潛力。 公有雲中的大型語言模型(Large…
AI 普及為黑客提供全新的攻擊手段。Palo Alto Networks 香港及大灣區董事總經理馮志剛 Wickie 表示,2024 年由 AI 所引發的網絡攻擊數字急增,未來企業必須更加重視這些潛在威脅,他同時預測,網絡從業人員於 2025 年面臨的五大趨勢,以及不可不知的安全威脅。 想知最新科技新聞?立即免費訂閱! Wickie 指出,這些趨勢旨在幫助機構為未來的穩定發展做好準備,並制定有效的安全策略,當中包括: Deepfake 成為主流威脅 在亞太地區,深度偽造(Deepfake)技術已被用作於不法用途。曾經有騙徒利用 Deepfake 技術,在視訊會議中假冒香港工程公司的高層,欺騙其職員匯款,導致損失數百萬美元。…
在這個數碼化浪潮席捲全球的時代,企業面臨著前所未有的挑戰與機遇。然而,據市場調查機構 Fortune Business Insights 預測,2029 年的全球網絡安全市場規模將高達 3,760 億美元。同時,另一項研究報告指出,預計到 2026 年,網絡罪案將導致全球經濟損失超過 20 萬億美元。這些數據凸顯了網絡安全對於企業生存與發展的重要性。正如 HCLSoftware 大中華區總經理 Terry Leung 指出:「網絡安全是企業數碼轉型的基石,也是我們致力為客戶提供的核心價值。」 HCLSoftware 是 HCLTech…
影響社會經濟、民生及公共安全的《保障關鍵基礎設施(電腦系統)條例草案》,料最快一年多後生效。今次小編請來 Akamai 安全專家 Jocelyn Chan,深入剖析相關營運者面對的四項合規挑戰、建議三大策略,以及採用零信任(Zero Trust)網絡架構的四項優點,以加強保護機構或企業的敏感數據與網絡系統,符合將來的法規要求。 《保障關鍵基礎設施(電腦系統)條例草案》正被討論得如火如荼,並或於 2026 年生效,八大產業相關的機構和企業營運者,不但有責任保護好關鍵基礎設施安全,為核心電腦系統制定和實施安全計劃,將來更或要進行定期保安風險評估、獨立電腦系統保安審計、參加電腦系統安全演習等等,究竟應如何做好網絡安全規劃? 四大合規挑戰 Akamai 東盟及大中華地區企業安全專家 Jocelyn Chan 解釋,條例目的是最大限度減少基本服務因網絡攻擊而中斷或受損的可能性。 不過,營運者要遵守條例要求,面對四大挑戰。首先,營運者未必能確定「甚麼」是至關重要的,即難以確定其系統是否屬於新例的定義範圍;而且要做定期風險評估、提交事件報告等要求,成本亦高昂。 若真的發生事故,營運者要回應勒索攻擊等事件,同時需遵守法規,也有一定難度和複雜性;最後是第三方供應鏈風險,因許多關鍵基礎設施依賴第三方供應商提供服務,要確保這些本身並無相同安全標準的供應商,去遵守法案嚴格的安全要求,也屬一項持續的挑戰。 Akamai倡做好「3A」策略 Jocelyn 建議營運者要做好三大方面措施,包括…
隨着科技迅速進步和城市需求的演化,「低空經濟」正成為提升物流效率與城市治理能力的全新領域。最新的《施政報告》中,亦強調推動低空經濟發展,並將無人機技術融入運輸網絡,以應對城市日益增長的物流需求與管理挑戰。 想睇更多專家見解?立即免費訂閱! 香港與內地的陸路物流壓力由來已久,而無人機以其小巧靈活和高效能,有望成為突破瓶頸的關鍵。內地一名無人機公司創辦人表示:「利用無人機從深圳將貨物運送至香港,只需約 30 分鐘。」這揭示了低空運輸服務的潛在市場價值。 在近期的上海進博會上,一家專注於電動無人機研發的企業,展出了一款 4 米乘 6 米的垂直升降物流無人機,專門針對點對點配送,例如外賣及藥品。該公司看好香港低空經濟的未來發展,計劃於明年申請試飛,並計劃在 2026 年前,將技術擴展至包括香港在內的大灣區市場。 要實現無人機的高效運營,必須依賴先進的科技管理系統支撐,而 Agentic AI Workflow 正是其中的重要創新。這套系統具備自主學習與靈活調整能力,能根據目標與情境執行多項工作,猶如一支人工智能團隊互相協作,通過 AI 驅動 AI,解決複雜問題並實現目標。這項技術革新對於提升無人機應用效能至關重要。…
自動化技術雖然被廣泛認為是改善工作流程及提升效率的重要工具,但最新研究顯示,實際上企業的部署狀況卻遠不如預期。根據 Skybox Security 與 Censuswide 的調查報告,網絡專才仍有近半工作時間被困在可自動化的人手工作中,未能抽空處理重要工作,士氣亦見低落…… 想知最新科技新聞?立即免費訂閱! 借助 AI 實現工作流程自動化,對網絡管理員非常有幫助,例如可加快檢測故障並進行修復、自動優化網絡連線狀況等。而在網絡安全性方面,AI 可以實時監控網絡狀態、自動識別異常行為,分析安全警報及優先解決嚴重問題,大大減少人工干預。 企業規模愈大 離職率愈高 雖然部署 AI 有重大優勢,但上述由兩個機構合作進行的研究卻發現,企業部署 AI 進度卻不太理想。約 40% 受訪的網絡專才表示,每星期須投入逾半時間處理防火牆問題及配置網絡等基本工作,另外每月還須花費…
網絡威脅日益增加,甚至有機會影響社會正常運作。政府於今年提出《保障關鍵基礎設施(電腦系統)條例草案》(下稱《擬議條例》),涵蓋八大產業,尤其是針對電腦系統的安全。近來,針對保障關鍵基礎設施(電腦系統)的條例草案已經引起了廣泛的討論和關注。主要是針對不斷增長的網絡攻擊和網絡罪案,保障關鍵基礎設施的安全不僅僅是一個單一機構或系統的問題,而是關乎整個香港社會和經濟運作的穩定性和安全性。 規管範疇甚廣需注意 《擬議條例》下的關鍵基礎設施,包括:為香港提供必要服務的基礎設施,如能源、資訊科技、銀行和金融服務、陸上交通、航空交通、海運、醫療保健、通訊和廣播;以及其他維持重要的社會和經濟活動的基礎設施,如大型體育/表演場地、科研園區等亦包括在內。 受規管的機構應及早部署,了解自身網絡安全架構之外,亦可選用合適網絡安全方案,滿足法例要求,避免違規。 關鍵基礎設施營運者的責任 上述營運者在架構、預防、事故通報及應對責任三大類別上,需履行法定責任,如無合理原因下未能符合即屬違規。以下列出部份類別上的營運者責任,對於受規管的機構而言,要在有限的人手下預防網絡威脅、制定電腦系統安全管理計劃,以及發生事故時能迅速應對、通報及提交書面報告,成為符合法規的關鍵要點。 針對條例類別 HKT 提供全面網安方案 雖然大部份基礎設施營運者機構均設有 IT 部門,但要專責處理《擬議條例》合乎要求,所需額外 IT 資源也不能低估。香港電訊(HKT)身為全港最大網絡服務供應商,在網絡層面上具備優勢,能快而準地掌握本地至全球網絡攻擊情報,加上在網絡安全範疇上經驗豐富,無論在《擬議條例》中的架構、預防或制定安全管理計劃方面,均能為企業及機構提供最佳方案,以符合新法例要求。 架構、預防及制管 一 一應對 在架構方面,無論在資金或人手上都需要投放大量資源,企業可採用網絡安全託管服務,將網絡安全工作外判,減輕企業負擔。HKT 透過注入 AI…