早前 Google 威脅情報團隊揭露了一款名為 Brickstorm 的惡意軟件,這款以 Go 語言編寫的木馬程式功能強大,能充當 Web 服務器、文件操作工具、指令執行平台,甚至作為 SOCKS 代理隧道,將受害者的敏感數據偷偷傳輸至攻擊者的控制中心。 專家指出幕後的黑客主要瞄準美國的軟件開發、技術與法律行業的機構發動攻擊,並警告這類攻擊不僅對個別受害者造成嚴重損失,還可能因攻擊者掌握的資訊被用於開發零日漏洞(0 Day Exploits),進一步危及下游企業。 想知最新科技新聞?立即免費訂閱! 與 Salesforce 事件屬同類型 供應鏈攻擊近年是黑客慣常採用的策略,貪其成本低效率高,而 Brickstorm…
Search Results: AR (2327)
日本最大啤酒製造商朝日集團,上月底遭遇網絡攻擊,事隔 9 日,黑客組織「麒麟」承認盜取日本啤酒企業「朝日」27GB 資料後,再勒索該企業。事件一度令朝日啤酒中斷生產。 想知最新科技新聞?立即免費訂閱! 朝日遭黑客攻擊的消息於 9 月 29 日曝光,是次攻擊導致生產營運系統癱瘓,當日需暫停在日本的業務,包括運輸、訂單處理及客服。朝日表示,日本境內 6 座啤酒廠的生產作業已於 10 月 2 日恢復。 一個名為「麒麟」的黑客組織在網站聲稱,已竊取逾 9,300 個檔案,相當於約 27GB…
我深信科技不僅改變生活,更能為特殊教育需要(SEN)人士開啟無限可能。對於許多自閉症譜系或具社交溝通障礙的兒童與青少年,與陌生人互動常帶來焦慮與抗拒。機械人雖無情感,卻可作為中性、穩定的中介工具,提供了一個安全、可預測的環境,讓他們在無壓力的狀態下學習與成長,逐步適應科技應用,增強融入社會的能力。 想睇更多專家見解,立即免費訂閱! 非牟利機構「LoveXpress 愛傳遞」長期致力於支持自閉症家庭及 SEN 人士。最近,LoveXpress 的代表與一眾 SEN 學員參觀了我們在香港餐飲展(RBHK)的展位,讓 SEN 學員現場學習使用「Tobot智能伙記」餐飲應用機械人,包括招待、配送及煮食機械人。這次活動讓我深刻感受到科技如何成為改變人生的橋樑。 以科技化解工作焦慮 SEN 學員在與陌生人互動時,常常因為不確定性而感到焦慮。LoveXpress 創會主席潘嘉麗曾分享:「智能機械人的行為模式可預先編程,與 SEN 人士需要規律、穩定框架的特質高度契合。它們不會表現出不耐煩,表情平穩,讓學員無需擔心犯錯或被責備,從而更願意嘗試、開口,逐步建立自信。」老師或治療師亦可評估學習進度,制定個人化的訓練計劃。對於難以理解口頭指令的 SEN 學員,科技工具能將抽象指令轉化為具體的文字或圖像,清晰呈現「現在該做甚麼」、「下一步是甚麼」、「何時完成」,有效減少混亂與焦慮。不少自閉症人士是視覺學習者,屏幕上的視覺日程表讓他們能反覆確認任務,避免因聽覺記憶不足而導致的錯誤。 「餐飲職涯發展項目」:科技與就業的橋樑…
連鎖便利店 Circle K(OK便利店)最近遭網絡攻擊,影響支付系統、電子郵件及會員獎勵計劃。事隔 10 日仍未完全恢復所有服務,指 EPS (易辦事) 付款服務、繳費服務及 「OK Stamp IT」會員相關功能,仍暫停服務,深表歉意。惟顧客並不賣帳,留言質疑事隔多日仍未處理好事件,令「印花無曬」及「過曬期」,要求補回。 想知最新科技新聞?立即免費訂閱! OK 便利店於本周二(9 月 30 日)在 Facebook 發出「服務更新通告」表示,即日起下列服務已回復正常,包括 1)…
根據《紐約時報》最近報道指,有美國官員兩年前發現中國國安部控制的黑客,入侵美國關鍵基礎設施,植入可能破壞電網、通訊系統等的惡意程式碼,驚動美方安排時任中央情報局(CIA)局長 William Burns 與中國國安部長陳一新對話。報道引述參與會議的兩名美方人士指,中國入侵行動變本加厲;又指中國國安部透過黑客團隊「鹽颱風」,對別國作出數年大規模網絡入侵,或對數十個國家構成威脅,又懷疑中國黑客已接觸龐大美國人資料庫。 想知最新科技新聞?立即免費訂閱! 據報道指,1983 年成立的中國國安部最初主要追蹤異見分子,及被認為威脅中共政權人士。習近平上台後,國安部重組過程中,削弱軍方黑客角色,提升國安部作主要網絡間諜機構地位。 報道引述近期揭露消息顯示,中方黑客團隊「鹽颱風」透過長時間入侵,懷疑已接觸龐大美國人資料庫;部分被攻擊國家亦發聲明,警告指被竊取的數據或讓中國情報機構得以「辨識並追蹤其目標在全球的通訊與行蹤」。聯邦調查局(FBI)網絡安全部門總監 Brett Leatherman 就指,鹽颱風曾攻擊美國電訊公司,竊聽政府高層人士通話,受攻擊影響國家逾 80 個。 報道指「鹽颱風」團隊除了盜取資料,亦懂得在受感染系統間跳轉,甚至抹除行蹤。2023 年 5 月,時任 CIA 局長 William…
Volvo 北美公司確認,因人力資源軟件供應商 Miljödata 遭勒索軟件攻擊,令員工個人資料外洩,包括 87 萬個帳戶敏感資料被竊取。是次網絡攻擊事件,除了波及 Volvo,更影響 25 間企業及 200 個瑞典市政及教育機構,有瑞典媒體估受害者逾百萬人。 想知最新科技新聞?立即免費訂閱! 這宗網絡攻擊事件發生於 8 月 20 日,涉事的 DataCarry 勒索軟件集團成功滲透 Miljödata…
隨著身分驗證系統已成為流動網絡裝置如手提電腦、智能手機上的必然配置,黑客要成功入侵目標人物的裝置變得日漸困難。不過,最近 iProov 的威脅情報團隊就揭露了一款專門針對已越獄(jailbroken)iOS 設備的新型攻擊工具,這款可能源自中國黑客的工具專門針對 iOS 15 及以上版本且已越獄的 iPhone,透過影片注入攻擊(Video Injection Attacks)繞過被弱化的生物驗證系統,讓黑客可以順利開啟手機。 對高風險用家如政治家、記者、金融行業人士來說,一旦手機被盜竊,對方便可取得內裡儲存的機密資料,隨時引發國家安全危機。 想知最新科技新聞?立即免費訂閱! 利用 Deepfake 影片突破防線 簡單來說,這次攻擊的流程是黑客將假冒為機主的深偽(deepfake)影片,通過精密的手法替換成手機鏡頭攝錄的影像,令 iOS 安全系統誤以為正以鏡頭驗證解鎖人的人臉特徵,從而授權讓他解鎖手機,突破 FaceID 的驗證。…
《保護關鍵基礎設施(電腦系統)條例》即將於明年生效,本地資訊科技及網絡安全諮詢機構 Syber Couture,今天於會展四樓舊翼展覽廳舉行「CYBER SECURITY EXPrO」,活動吸引超過 300 位網絡安全業界精英報名參與,逾 100 位來賓包括來自本港關鍵基礎設施及大型機構的網絡安全管理層及工程師,透過共 11 場的專家演講、專題討論及多個供應商展位,共同探討應對《條例》的解決方案。 想知最新科技新聞?立即免費訂閱! 活動由 Syber Couture 創辦人兼 CEO 黃迪奇(Dicky Wong)致歡迎辭揭開序幕,他指主辦這個活動目的希望協助業界準備即將生效的關鍵基礎設施條例,期望來賓能在活動中「拎走好多嘢」,啟發他們如何將《條例》落地,盡早計劃「套拳可以點打」,包括如何設計安全政策、識別關鍵電腦系統(Critical Computer…
香港首條網絡安全法例《保護關鍵基礎設施(電腦系統)條例》(下稱《條例》)將於明年 1 月 1 日實施,涵蓋能源、金融、醫療、運輸、廣播服務及資訊科技等八大關鍵行業。面對新例要求,相關營運者需緊急審視現有系統安全措施,避免因違規面臨高達 500 萬港元的罰款!我們今次請來「AI +雲網安」服務供應商第一線 DYXnet 的網絡安全專家鍾而政(Louis)提供行動指南,助受監管的企業或機構了解如何透過一系列的合規評估及措施,實現資訊安全升級。 《保護關鍵基礎設施(電腦系統)條例》涵蓋八個關鍵行業。 三大核心責任:架構、預防、應變 《條例》清楚要求受監管的營運者履行架構、預防、應變三類責任,Louis 指出:「目的是確保關鍵基礎設施系統安全,防止因電腦系統安全事故造成核心營運損害,影響到社會及經濟層面。」他遂指出三類責任的內容細節:首先,針對架構方面的責任,受監管企業或機構須建立完善的電腦系統安全管理架構,設立由合資格人士領導的專責團隊,負責監督關鍵電腦系統的資訊安全運作。其次,在威脅預防與持續評估方面,企業或機構須於法例生效指定日後 3 個月內提交並實施電腦系統安全管理計劃,包括事故應急計劃,並在首年完成安全風險評估報告,後續每 2 年進行系統審核;若其架構或電腦系統出現重大變更,亦須於 1 個月內通報監管機構。…
隨著企業在數碼轉型和雲端遷移上不斷加速,網絡攻擊手法日新月異,傳統防護已愈發無法應對新型、多變的網絡威脅。瀏覽器早已成為企業數據和應用系統的主要入口,亦成為攻擊者的重點目標。面對水坑攻擊(Watering hole)、複雜釣魚手法和零日漏洞的威脅,香港企業必須尋找一套既能「預防優先」亦可「快速合規」的現代化保安方案。 新法規環境下的挑戰與新常態 隨著《保護關鍵基礎設施(電腦系統)條例》於 6 月份刊憲,全港關鍵基礎設施營運者的網絡保安踏入全新里程碑。關基營運者需要採取適當措施保護其電腦系統,減低因網絡攻擊導致必要服務受到干擾或破壞的風險,確保香港社會的正常運作和市民的日常生活。在此變革下,瀏覽器成為網絡保安的最前線,企業必須重新制訂保安策略,將瀏覽器保安作為維護基礎設施抗禦能力的核心。 全球認可 本地適應能力卓越 憑藉 110% 客戶續約率,Menlo Security 成為全球超過 1,000 家金融機構與政府部門的首選方案。近年積極拓展亞太區業務,在香港、新加坡、印度均設有團隊,為本地企業提供度身訂造方案及即時技術支援,讓 Menlo Security 能更迅速回應香港及大灣區市場對新法規、新威脅的特殊需求。 零信任瀏覽器保安新典範 Menlo…