Search Results: CI (611)

    Cisco 1001-X 系列路由器並唔係家用裝置,而係一個(應該要)非常穩陣可靠、專攻企業使用嘅網絡裝置。今次發現嘅問題出喺信用錨(Trust Anchor)驗證基制之上,黑客可透過漏洞喺源頭繞過驗證,非常大鑊! 兩大漏洞攻破不可能 最近有研究員發現 Cisco 1001-X 系列路由器存在極大漏洞,容許黑客遙控攻擊,控制裝置並可以獲取所有經過路由器嘅訊息及指令。資安公司 Red Balloon 研究員解釋,今次總共發現兩個漏洞:第一個為 Cisco 嘅 IOS 執行系統漏洞,相對上簡單,屬小兒科,一般修補方案更新就搞得掂;第二個就麻煩喇,因為關乎信任鍊(Chain of Trust)嘅驗證問題。 Cisco 喺…

    前日,同個老闆飲完,自己去咗瑞安中心一樓嘆咖啡,之後有 D 急,要搵廁所,望住 D 廁所箭咀一路行,推開道門看看,左邊,係女廁,右邊,係一間食肆嘅廚房入口。在這麼一刻,我感到進入了 Nirvana 的境界。但由於仍然很急,我只得回到我的 Dusty City。 上回講到 Smart City。這個話題可以講幾年。上文講到,透過把 Smart City 作系統架構分析,就可以做個 Mapping,將不同的 IT Security 策略以及技術,配對在 Smart…

    美國聯邦調查局(FBI)局長帕特爾(Kash Patel)表示,FBI 已全面翻新科技基礎設施,並大幅擴大人工智能(AI)應用,以更快分析民眾提供的線索、篩檢安全威脅,並應對中共、俄羅斯等外國對手惡意使用 AI 所帶來的威脅。 想睇更多科技新聞,立即免費訂閱! 帕特爾接受福克斯新聞網(Fox News)訪問時表示,外界常以為 FBI 擁有全球最先進科技,但實際情況並非如此。他說,過去數十年來,相關系統長期依靠臨時修補維持,「只是在一塊膠布上再貼一塊膠布,再貼一塊膠布」,始終沒有從根本解決問題。 如今,FBI 利用 AI 掃描資料庫,快速處理民眾及私營部門合作夥伴提供的線索。帕特爾說,過去信息往往需要層層轉達,50 個人打電話給另外 50 個人,可能要三天才能送到FBI手上;現在線索會立即匯入系統並進行分析,隨後傳送至各地外勤辦事處,華盛頓總部也會同步收到通知,再派員處理。 他強調,FBI 使用 AI…

    人工智能(AI)成為企業競爭的新戰場,企業共同的「Prompt」幾乎都是:AI 盡快落地。然而,當 AI 模型這個「黑盒」,進化成擁有自主決策權限的 AI 代理(AI Agent),風險亦隨之而倍增,AI 治理(AI Governance)成為高速發展下的一大隱憂。 小編邀請到兩位專家,Splunk, a Cisco Company 大灣區銷售總監 Paul Lee,以及香港大學商學院客席助理教授兼 KBQuest CEO Eric Moy,深入探討企業在…

    到底網絡犯罪集團是否著重「江湖規矩」?雖然暫時都未見有明文規定,但多年來犯罪集團之間大多各有各做,甚少正面衝突,可見同行競爭都不會太離譜。不過,近日勒索軟件集團 ShinyHunters 卻公開警告同行 Clop(又稱 Cl0p)切勿越界,更用實際行動展示自己有能力入侵及騎劫對方的伺服器。這場「鬼打鬼」內鬥,原來源於雙方較早前在 Oracle 系統攻擊事件中結下的仇怨…… 想睇更多科技新聞,立即免費訂閱! 上星期五,ShinyHunters 聲稱利用 Clop 伺服器內的 Grav CMS 內容管理系統中一個未經驗證的檔案上載漏洞,先上載一個小型文字檔案至 Clop 伺服器,內容是警告 Clop 不要再試圖威脅他們,並附有 ShinyHunters…

    生成式人工智能(AI)近年迅速普及,對企業而言,AI 的最大價值,在於能否在保障數據安全的同時,融入現有工作流程,處理多步驟工作。Microsoft 365 Copilot 建立於 Microsoft 365 生態系統之上,能夠結合企業日常使用的文件、電郵、會議記錄及協作工具,企業版透過「為工作而設的 AI」、「全面提升生產力 」及「企業級安全」三大核心價值,加上 Lenovo AI PC 硬件配合,協助企業建立更高效、更安全及更具協作性的工作模式。 透過 Agents 處理複雜任務 Microsoft 365 Copilot Business 能根據使用者已獲授權存取的工作內容提供協助,並透過 Agents 處理較複雜、涉及多個步驟的任務,服務架構涵蓋 Copilot Chat、Microsoft 365 應用程式內的 Copilot 功能、Copilot Studio 與自訂 Agents、採用與成效量度工具。 用戶可透過 Copilot Chat 在安全的 AI 對話環境中搜尋資料、整理資訊、建立內容,亦能在支援的 Microsoft 365 應用程式內參照相關工作內容,適用於不同規模企業的日常工作場景。 生產力工具與 AI 深度融合 現代工作環境中,不少企業已經習慣使用 Microsoft 365 應用程式處理日常工作,企業每天產生大量文件、電郵、會議紀錄及協作資訊。Microsoft 365 Copilot Business 結合 GPT-5 模型、Work…

    隨著生成式 AI(Generative AI)從單向的「對話問答」(ChatBot)演進至具執行力的「自主智能體」(Agentic AI),全球及本地企業正經歷一場從「人找工具」到「讓 AI 編排工作流」的範式轉移。 想睇更多專家見解,立即免費訂閱! 傳統的 AI 屬於「一問一答」,而 Agentic AI 則具備目標導向(Goal-Oriented)、任務拆解(Task Decomposition)、自我修正(Self-Reflection)以及工具調用(Tool Use)的能力。企業不再只是用 AI 撰寫電郵,而是讓 AI 自動分析數據、編排系統指令甚至生成合規報告。然而,「賦予 AI…

    Orova 勒索軟件持續活躍:企業除了防攻擊,更要確保業務能夠快速恢復 近期,Orova 勒索軟件在香港及其他地區持續出現攻擊活動,受影響企業涉及金融、製造、零售、酒店旅遊等不同產業。值得留意的是,Orova 並不只針對一般電腦或檔案伺服器。公開安全研究顯示,它亦具備針對 VMware ESXi 等虛擬化環境的攻擊及加密能力。 對很多企業而言,虛擬化平台承載的往往不是一兩個系統,而是 ERP、File Server、Database、Application Server 等大量核心業務。 因此,一旦虛擬化平台受到攻擊,影響的可能不只是一台伺服器,而是整批企業系統同時停止運作。 想睇更多專家見解,立即免費訂閱! 為什麼這類攻擊特別值得關注? 1.一次攻擊,可能影響多個核心系統 過往不少企業會將不同業務系統集中運行在同一套虛擬化平台上。 這樣做可以提升管理效率,但同時亦代表,如果底層平台受到勒索軟件攻擊,黑客可能一次影響多個系統。 對企業來說,真正的風險不是「一台…

    當網絡安全界近日焦點幾乎全被 AI 模型如 Mythos、GPT-5.4-Cyber 搶去之際,一個成立超過 6 年的「老牌」勒索軟件集團 Clop 卻用最原始的方式,證實了企業的安全弱點根本不在防禦工具夠不夠先進,而在於他們連現成的修補都未有做好。  想睇更多科技新聞,立即免費訂閱! 飛利浦證實曾遭黑客試入侵 上星期 3 間國際企業相繼公布受到網絡攻擊。燃油巨企 Shell 首先確認正調查一宗網絡安全事故,其後美國通用電氣(GE)與飛利浦(Philips)亦相繼證實正調查同類事故,當中 GE 稱正評估潛在問題,飛利浦則向傳媒證實「已識別並遏止一次針對特定企業內部伺服器的入侵嘗試」,但強調並無影響客戶數據。 發動這波攻擊的據稱是勒索軟件集團 Clop,其成員已在洩露網站上將…

    香港的網絡安全市場長期以國際品牌為重心,有兩位本地資深網絡安全專家,卻決心闖出另一片天。曾任職警隊網罪科及大型企業的 Dicky Wong,以及專注數碼鑑證及事故應變的 Tim Toa,各自跳出既有框架,創立本地品牌。毅然踏上充滿未知的創業路,只因堅信「香港人都做得到!」 由互相賞識到自立門戶  加入網絡安全界十多年的 Dicky,分別在警隊網罪科及大型私人企業任職,處理案件經驗豐富。而作為 90 後的 Tim,則在網絡安全公司專門處理企業遭攻擊後的鑑證與事故應變(DFIR),是香港僅有的 50 名 DFIR 專家之一。 因工作關係,Tim 經常與網罪科聯手,笑言早已聽過 Dicky 大名,「見到佢就好似見到舊隊友,好有熟悉感」。而 Dicky…