瑞士銀行巨頭 UBS 發生數據外洩事件,其供應商 Chain IQ 遭受黑客組織 Worldleaks 攻擊,約 13 萬員工的敏感資料被洩露,當中更包括 UBS CEO Sergio Ermotti 的私人電話號碼。雖然客戶數據未受影響,但就再次凸顯出供應鏈安全漏洞的脆弱性。 想知最新科技新聞?立即免費訂閱! 去年美國 97% 銀行曾受第三方數據洩露影響 供應鏈攻擊(Supply…
Search Results: ASI (68)
全球領先的網絡安全公司 Fortinet 於近日在香港舉行「Fortinet Accelerate North Asia 2025」巡迴活動的香港站,吸引超過 550 位來自香港及亞洲各地的業界領袖、專家和合作夥伴參與。此次活動以「Fortify Your Tomorrow」為主題,聚焦亞洲網絡安全最新趨勢和挑戰,並展示以人工智能驅動的創新安全解決方案,助力企業應對日益複雜的威脅環境。 活動中,Fortinet 高層和區域網絡安全專家深入分享了香港關鍵基礎設施條例的最新動態及亞洲市場的安全趨勢。三位 Fortinet 客戶——香港電訊、華懋集團及 Redotpay ——亦分享了其成功部署 Fortinet 安全方案的實戰經驗,展現了 Fortinet…
香港特別行政區立法會早前通過《保護關鍵基礎設施(電腦系統)條例》(以下簡稱《條例》),並預計明年 1 月 1 日實施。《條例》重點要求八大行業的企業進行全面風險評估,以識別高風險區域並採取相應安全措施。針對關鍵基礎設施訂立保障條例,八個規管界別包括:能源、資訊科技、銀行和金融服務、交通、醫療保健、通訊及廣播等,以維持關鍵社會和經濟活動。 新例下這些機構企業營運者要遵守法定責任,分為三大類:架構、預防、事故報告及回應,當中又包括:設立電腦系統安全部門、報告關鍵電腦系統的重大變化、制定安全管理計劃和應急計劃,如至少每兩年參與一次安全演習。條例亦訂明,若營運者未履行法定責任,最高可罰款 500 萬元及每日額外罰款 5 萬至 10 萬元。 馬凱雯指出並非所有系統都是「關鍵電腦系統」,企業先要做的是預先找專家為作全面風險評估,並列出一些高風險項目,降低黑客入侵風險。 尋找專家團隊 預檢系統安全基礎合規 Thales 應用與數據安全業務區域銷售總監馬凱雯(Sabrina)指出,《條例》所涉八大行業並非所有電腦系統都屬「關鍵電腦系統」,由於條例針對公司作監管,因此條例生效前,企業需要指派內部團隊或外判專家對系統全面評估,列出高風險項目,並檢查及降低被黑客入侵風險,尤其需重視分散式阻斷服務(DDoS)攻擊的潛在威脅,以及數據安全的整體防護,確保數據得到妥善保護。 Sabrina 提到,目前政府籌劃中的專責辦公室將根據企業的設施核心功能、系統中斷時可能造成的影響,以及營運商對系統的依賴程度等因素,判斷是否將企業的系統指定為「關鍵電腦系統」。因此,對已具備基礎保安措施的企業,現階段只需進一步檢視並提升現有系統安全性。特別是針對關鍵基礎設施的網絡韌性和數據傳輸加密(如國際標準的 TLS/SSL…
為了加強帳戶的安全性,不少雲端應用服務供應商都會強制用家使用雙重因素驗證(2FA)功能,例如通過接收 SMS 或電郵接收額外的驗證碼,才能登入帳戶。雖然有 2FA 保護,不過用家都不能夠掉以輕心,特別是應用服務供應商的管理員,由於擁有極高的帳戶權限,就算要克服極大難關,黑客也會持續挑戰。 想知最新科技新聞?立即免費訂閱! 例如最近安全服務供應商 Cyberhaven 的員工就成為釣魚電郵的受害者,帳戶遭受黑客騎刧,繼而利用帳戶權限發佈暗藏惡意功能的 Chrome 擴充工具更新檔,導致 40 萬企業客戶置身危機之中。 針對 Google Chrome 瀏覽器擴充工具攻擊增加 在剛過去的聖誕節,不少網絡安全機構發現針對 Google Chrome…
2025 年,對第一線(DYXnet)而言,是承先啟後的一年,在鞏固傳統網絡與雲端服務優勢的同時,全面加速人工智能布局,以「AI+ 雲網安」多管齊下的策略,協助企業在瞬息萬變的數碼環境中穩步前行。這一年,第一線不僅延續了高可靠性的服務承諾,將網絡骨幹延伸至更多亞太熱點,更將人工智能從概念帶到實務,讓客戶真正感受到 AI 帶來的效率提升與商業價值。 網絡如磐石,五年零故障守護無虞 穩定如山,是第一線對每一位客戶的堅定承諾。2025 年,第一線第五度以完美姿態通過德國電信「T-Systems 零故障認證計劃」,連續五年獲得「零故障服務提供商」認證(Approved Zero Outage Supplier)。這項全球供應商的「壓力測試」,涵蓋危機應變、供應鏈管理與維修保養等全方位評估,第一線能夠屢戰屢勝,不僅彰顯其網絡服務已躋身世界一流,更成為香港企業出海的堅實後盾。 國際級認證與獎項,肯定AI前進方向 在人工智能領域,第一線更獲得里程碑式的國際認證 ── 由全球領先的認證公司 SGS 頒發 ISO/IEC 42001…
Sangfor Technologies(下稱 Sangfor)與香港電訊(HKT)簽署諒解備忘錄,達成合作夥伴關係。對於政府提出《保障關鍵基礎設施(電腦系統)條例草案》,不少企業都表示關注或有疑問,甚至擔心未能應對法規要求。Sangfor 和 HKT 均表示,雙方的頂尖網絡安全專家團隊將互相配合,攜手提供一系列解決方案,助客戶達致法例要求。 Sangfor Regional General Manager of Mature Asia-Pacific Region Ringo Yiu 表示,「今次合作希望為企業提供一系統的解決方案,並與 HKT 相互協作,助企業應對上述條例。」HKT Managing…
網絡釣魚攻擊有增無減,網絡安全相關事故持續發生。香港資訊科技學院(HKIIT)位於 IVE(柴灣)的網絡安全中心將於 6 月舉辦網絡安全體驗工作坊,針對教育業界及對網絡安全行業有興趣的人士,講解如何避免現實生活中遭到網絡釣魚攻擊;另外,針對正謀升學出路及現職 IT 人進修所需,同場也會提供兼讀制網絡安全高級文憑、專業文憑及證書的課程簡介,夜校網絡安全高級文憑課程獲政府資助三年合共只需要約五萬元*。 中心針對網路釣魚提供實際演示 近月發生多宗機構遭黑客入侵盜取敏感資料的事故。根據最新數據顯示,網絡釣魚個案更創近 5 年新高,去年達逾 3,700 宗。人為因素更一直是數據洩露的主要原因之一。 有見及此,中心並將於工作坊中示範網路釣魚所牽涉的技術,講解有關網絡釣魚攻擊的概念知識和實際演示,增強網絡安全意識,避免現實生活受到釣魚攻擊導致損失。 高級文憑畢業生入行月薪1.7至2.3萬 與大學生相若 在資訊科技(IT)人才短缺下,網絡安全專才更屬「少之有少」,僅佔本地約 10 萬名 IT 從業員中的 1.2%,「僧多粥少」。最新職場調查顯示,行內僱主普遍認為,高級文憑(HD)畢業生的能力與大學生相若,兩者的起薪點亦相近。…
網絡保安服務方案供應商 Fortinet 推出的最新版本 FortiOS,是唯一能無縫整合網絡和安全功能的作業系統,其 Security Fabric 升級包括新一代的生成式人工智能、數據保護、管理服務和統一代理功能,為客戶加強網絡防禦。 想知最新科技新聞?立即免費訂閱! Fortinet 創辦人、董事長暨行政總裁 Ken Xie 表示:「FortiOS 是全球最強大的即時網絡安全作業系統,有效簡化跨內容、應用程式、用戶、裝置、數據和位置的管理;我們專有的 FortiASIC 提供前所未有的效能、更低成本和低耗能。20 多年來我們致力創新,獨有地使 30 多種網絡和安全功能共同協作。FortiOS 7.6…
早前聲稱成功入侵及盜取 UnitedHealth 的勒索軟件集團 BlackCat / ALPHV,其自家網站突然被貼上一個被執法部門查封的通告。表面上,BlackCat 看似被執法部門搗破,不過,多個網絡安全專家就認為這次只是集團自導自演的退出騙局(exit scam),旨在強搶合作夥伴應得的分紅,並估計集團好有可能東山再起。 想知最新科技新聞?立即免費訂閱! 專家質疑是退出騙局 Exit scam 其實是指一種詐騙行為,經常發生於網絡犯罪平台之上,比較著名的例子有 2015 年發生的 The Evolution Marketplace 事件,當時管理人自行殺站及偷走用家價錢約 1200…
最近在深圳舉行的《中國雲端和數據中心大會》上,數碼基礎設施服務供應商 NTT Com Asia(簡稱「NTT」)與主辦機構聯合舉辦的高層圓桌會議,獲內地與跨國企業的領導層、科技業界龍頭領袖共同出席,就推動雲端和數據中心行業的革命性突破趨勢交流意見和見解。 想知最新科技新聞?立即免費訂閱 ! AI 在管理數據中心的重要性 在高層圓桌會議上,業界領袖圍繞數據中心的設計與營運模式如何受 AI 趨勢影響進行交流,認為人工智能(AI)從根本改變了數據中心的設計和管理,部署 AI 可大幅提升整體營運性能,包括可靠性、能源效率和人力資源優化等,以滿足客戶在數碼時代中不斷變化的託管和 ESG 需求。 隨著數碼化進程不斷推進,企業正重新部署設施設計、冷卻技術,以及探討如何利用數碼化營運實現全面的數據中心生命周期管理,從而增強能源效益和確保可靠性,締造持續全天候正常運行的數據中心,滿足現今不斷演變的數碼需求。 NTT Com Asia 香港數據中心副總裁蘇耀宗表示,NTT…