2024 年香港網絡安全事故協調中心(HKCERT)處理的保安事故總數,已經超過 12,000 宗,創下歷史新高。然而,私隱專員公署與生產力促進局聯合公布的「香港企業網絡保安準備指數」卻顯示,本地企業的網絡安全準備,平均僅維持於「具基本措施」級別 ,可見各行業普遍未有足夠決心防禦日益猖獗的網絡攻擊。事實上,隨著人工智能(AI)的應用日漸普及,全球企業在 2025 年,將要面臨更大的網絡安全風險,所以環球雲端交付及網絡安全平台 Akamai 提醒各界在防範網絡攻擊措施方面,必須有更周全的考慮和更嚴格的執行。 GenAI令網絡攻擊更高效 Akamai 行政總裁兼聯合創始人 Tom Leighton 在早前的國際傳媒訪問中指出,目前仍屬發展初期的生成式人工智能(GenAI),對網絡安全的潛在影響力,已首先體現在攻擊者一方。黑客現可借助系統,訓練開發出非常複雜的惡意軟件和相關變種,成功逃避目標機構的防禦措施。此外,GenAI 還令非常逼真的深偽技術橫行,讓黑客輕易偽造聲音、影像和文字去假冒別人身分,並透過電郵、視像通話等不同媒介欺騙目標,提升攻擊的滲透率和影響範圍。 據 Akamai 專家團隊的預測,利用這類 AI…
Search Results: CTI (417)
AI 普及為黑客提供全新的攻擊手段。Palo Alto Networks 香港及大灣區董事總經理馮志剛 Wickie 表示,2024 年由 AI 所引發的網絡攻擊數字急增,未來企業必須更加重視這些潛在威脅,他同時預測,網絡從業人員於 2025 年面臨的五大趨勢,以及不可不知的安全威脅。 想知最新科技新聞?立即免費訂閱! Wickie 指出,這些趨勢旨在幫助機構為未來的穩定發展做好準備,並制定有效的安全策略,當中包括: Deepfake 成為主流威脅 在亞太地區,深度偽造(Deepfake)技術已被用作於不法用途。曾經有騙徒利用 Deepfake 技術,在視訊會議中假冒香港工程公司的高層,欺騙其職員匯款,導致損失數百萬美元。…
互聯網及社交平台的普及,雖然為大家帶來不少方便,但同時間亦令黑客搜集情報工作變得更加簡單,他們不單可以非常容易地找到有關聯的情報,例如公司使用的基礎設施或應用服務資料,以及人事關係情況,還可借助人工智能替他們進行分析及歸納重點,讓黑客可以更精準地發動網絡或社交工程攻擊。 想知最新科技新聞?立即免費訂閱! 正所謂「知己知彼、百戰百勝」,搜集情報工作絕非新鮮事,只是過去的做法比較複雜,例如在二戰時期諜報人員已會通過監察電台頻道、報紙去掌握敵國情報,這種通過搜集公開資訊而取得情報的方法被統稱為開源情報(OSINT)。以往網絡安全服務供應商很著重分析 OSINT,因為可以從中了解現時有哪些已知的漏洞存在,又或黑客在地下討論區的熱門話題,安全專家便能及時堵塞漏洞,並加強特定攻擊的防禦力。 不過,近年犯罪份子亦積極利用 OSINT,例如詐騙者會持續監控公共訊息,從社交平台、公共紀錄、公司網站以至新聞稿等,搜集有關目標企業的情報。這些看似無關痛癢的資料,包括職位變動、與哪間服務供應商合作等,都有助犯罪份子拼湊出完整的資料,從而發動針對性的社交工程攻擊。 此外,人工智能進一步改變了 OSINT 的門檻,雖然收集和分析公開數據的過程充滿挑戰,但 AI 能夠提高分析資訊效率,從中發現不起眼的關聯,特別是在預測精確度方面更非人類可以相比,雖然有助增強守方的能力,但同時攻擊者亦能夠利用 AI 進行惡意行為。 首先,攻擊者可以利用 AI 創建高度個性化的魚叉式網絡釣魚攻擊,例如根據公司發佈的新聞稿,試圖瞞騙仍未與新上任管理層完全磨合的財務團隊成員。其次,攻擊者能夠自動化尋找被盜帳戶憑證,並廣泛地在不同應用服務上測試能否登入帳戶。另外,黑客亦可以使用 AI 工具識別供應鏈中的安全漏洞,針對存在漏洞的一方發動攻擊,以去年發生的 MoveIT 檔案共享服務事故為例,勒索軟件集團…
隨着科技迅速進步和城市需求的演化,「低空經濟」正成為提升物流效率與城市治理能力的全新領域。最新的《施政報告》中,亦強調推動低空經濟發展,並將無人機技術融入運輸網絡,以應對城市日益增長的物流需求與管理挑戰。 想睇更多專家見解?立即免費訂閱! 香港與內地的陸路物流壓力由來已久,而無人機以其小巧靈活和高效能,有望成為突破瓶頸的關鍵。內地一名無人機公司創辦人表示:「利用無人機從深圳將貨物運送至香港,只需約 30 分鐘。」這揭示了低空運輸服務的潛在市場價值。 在近期的上海進博會上,一家專注於電動無人機研發的企業,展出了一款 4 米乘 6 米的垂直升降物流無人機,專門針對點對點配送,例如外賣及藥品。該公司看好香港低空經濟的未來發展,計劃於明年申請試飛,並計劃在 2026 年前,將技術擴展至包括香港在內的大灣區市場。 要實現無人機的高效運營,必須依賴先進的科技管理系統支撐,而 Agentic AI Workflow 正是其中的重要創新。這套系統具備自主學習與靈活調整能力,能根據目標與情境執行多項工作,猶如一支人工智能團隊互相協作,通過 AI 驅動 AI,解決複雜問題並實現目標。這項技術革新對於提升無人機應用效能至關重要。…
本地電影《破.地獄》上映後,引發觀眾對殯儀業這個少被關注的領域的興趣。電影細緻地呈現遺體處理過程,讓筆者聯想到 RFID 技術(無線射頻辨識技術)在殯儀業中的應用,以及其在智慧化管理上的更多可能性。 想睇更多專家見解,立即免費訂閱! 早在 2000 年代,香港醫管局便已引入 RFID 技術,用於管理殮房的遺體流轉。每具遺體配備 RFID 手帶,家屬辦理領取手續時,職員可掃描手帶確認身分,避免錯配。同時,殮房的出入口安裝感應器,系統會自動記錄遺體的進出,提醒工作人員進一步核對身分資料,有效減少人工錯誤的發生。 然而,殯儀館對 RFID 技術的採用進程卻相對緩慢,大多仍依賴人手操作,2020 年香港便曾發生領錯遺體、燒錯屍的悲劇。直至 2022 年,東華三院旗下的殯儀館才全面引入 RFID 系統,提升流程的準確性與效率。這一進展突顯了 RFID…
立法會保安事務委員會今年七月推出討論文件,探討加強保護關鍵基礎設施電腦系統安全的建議立法框架,以維持我們生活息息相關的資訊系統、網絡或電腦系統能正常運作,避免遭受擾亂,妨礙社會安全。經營關鍵基礎設施的營運者,應如何為立法做好準備?中小企雖然暫時未受影響,但又可否未雨綢繆作好對網絡安全的規劃?wepro180 訪問了香港寬頻持股管理人及信息安全總裁鄧宏舜(Wilson),以及香港寬頻企業方案助理副總裁 – 銷售工程秦振皓(Alvin),了解法規影響及採用解決方案時需注意的地方等。 關鍵基礎設施包括八大行業 關鍵基礎設施(Critical Infrastructure)是指包括能源、資訊科技、銀行及金融服務、陸上交通、航空運輸、海運、醫療保健、通訊與廣播等領域,可以想像一旦以上的服務受影響,嚴重是可致社會停頓。 宜及早物色具合規能力供應商 現時關鍵基礎設施營運者(CIOs)所面對的最大挑戰,Wilson 認為是外部供應商如何讓服務符合法規,因為現時許多供應商的服務,仍未或暫欠上述能力,以致關鍵基礎設施營運者需及早準備,如開始物色足以勝任的供應商,協助並籌備服務。 而現時香港的資訊安全服務供應商,所面對的最大難題是人手,要留住員工就要多考慮改善工作條件,提供穩定工作環境,降低流失率。 Wilson 認為,現時香港資訊安全服務供應商最大難題是留住員工。 不同行業應互相交流經驗 Wilson 又提到,新規例落實一般會有一年至一年半時間才正式實施,政府立法本意是提高網絡安全標準,企業在過程中宜與政府多作溝通;同時電訊、銀行業等,業內甚至是不同行業間都可多作經驗交流,借鏡與監管機構溝通的方法,向政府反映意見。 由於歐盟或國內早已有相關法例,他預料香港這項法規只是第一步,將會陸續有更多法規出台,保護數據及機器設施等。而關鍵基礎設施營運者可考慮採用一站式解決方案,有助減少漏洞,運作亦相對順暢;反之因為採用愈多不同的服務營辦商,就愈大機會有遺漏的地方。 一站式解決方案 全方位提升網安水平 在此層面上,HKBN Enterprise…
聖誕節就快到,相信大家都開始上網搜尋合心水的禮物。但最近有網絡安全公司就發現,一個名為 SilkSpecter 的中國黑客集團正進行大規模的網上詐騙行動。雖然他們主要針對歐美市場的網民,但其實黑客所使用的知名品牌如 The North Face、IKEA 等等都是香港人熟悉的名字,所以只要黑客稍為修改假冒網站語言為繁體中文,同樣可以用來欺騙港人。 想知最新科技新聞?立即免費訂閱! 根據 EclecticlQ 網絡安全專家的調查,黑客集團已經建立了接近五千個假冒知名品牌的購物網站。這個犯罪集團特別於聖誕及黑色星期五購物季節前夕,精心設計了一連串的假冒網站。黑客在網域名稱中加入「Black Friday」等字眼,透過提供極具吸引力的折扣優惠來引誘消費者。 這些假冒網站的設計相當專業,不單止外觀與正版品牌網站極為相似,更採用了 Stripe 等知名支付平台來增加可信度,黑客在透過支付平台盜取受害者的金錢之外,還會將信用卡資料傳送到黑客的控制中心。 黑客建立 The North Face 假冒網站…
Sangfor Technologies(下稱 Sangfor)與香港電訊(HKT)簽署諒解備忘錄,達成合作夥伴關係。對於政府提出《保障關鍵基礎設施(電腦系統)條例草案》,不少企業都表示關注或有疑問,甚至擔心未能應對法規要求。Sangfor 和 HKT 均表示,雙方的頂尖網絡安全專家團隊將互相配合,攜手提供一系列解決方案,助客戶達致法例要求。 Sangfor Regional General Manager of Mature Asia-Pacific Region Ringo Yiu 表示,「今次合作希望為企業提供一系統的解決方案,並與 HKT 相互協作,助企業應對上述條例。」HKT Managing…
近日,勞工及福利局局長孫玉菡與勞工處副處長(職業安全及健康)馮浩賢親到工地視察,重點了解密閉空間工作的安全保障措施。孫局長表示:「政府正積極推動業界提供更安全的工作環境,包括推動建造業廣泛應用『安全智慧工地』系統,進一步提升密閉空間工作的安全及健康。」 想睇更多專家見解?立即免費訂閱! 密閉空間常常處於黑暗且空間狹窄的條件下,如何在這樣的環境中靈活運用科技設備以提升安全,是市民密切關注的課題。筆者團隊目前為市面上唯一提供便攜性及黑暗環境操作的 4S 管理系統,因此獲邀在工地進行實地操作展示。 這套 4S 管理系統的中央平台,能夠將智能手錶、頭盔、標籤、鎖、空氣質量檢測儀和警報器等設備連接起來,實現全面的監控。工人佩戴的智能手錶或頭盔,可以與系統即時同步,若出現異常狀況,系統會發出警報,並提供緊急救援。 此系統特別為密閉空間環境設計,支援便攜性高且電池耐用的硬件裝備,適合在狹窄空間內輕便搬動及設置。示範場景以黑布模擬黑暗密閉的效果,裝置 2 至 3 個小型鏡頭,確保全方位監測,即使在漆黑中,仍可清楚掌握工人狀況。地下工作空間還安裝了掛牆式攝像頭,以實時顯示工人的施工情況,保障工人安全。 示範中,我們模擬了 3 種情境:(1)工人未佩戴合適的裝備(如沒有背氣樽、沒有使用安全吊帶、沒有佩戴智能手錶或頭盔等);(2)工人雖有合適裝備但未有進入密閉空間的工作許可;(3)工人配備齊全且獲許可進入密閉空間。 在首兩種情況下,工人準備進入密閉環境時,系統即發出警報,且聲音可設置為語音警告,例如提醒工人「請佩戴安全吊帶才可進入密閉環境」。根據不同情況,語音警告可以作出調整,同時系統後台亦顯示警報,通知相關管理人員。 在工人施工期間,智能設備會持續監測其健康數據,如發現異常(如心跳異常、氧氣不足、空氣品質不佳等),系統會自動透過簡訊或手機 App 向負責人或監管人員發送通知,並顯示工人實時位置,以便及時展開救援。…
Synology 群暉科技 Solution Day 2024 完美落幕,吸引逾 240 位企業 IT 人員齊聚一堂,深入了解 Synology 全新儲存、資料保護、影像監控及生產力等四大解決方案,如何提昇企業資料管理效率。 想知最新行內動態?立即免費訂閱! 「感謝每位來到現場的企業客戶,讓我們了解更多來自第一線的回饋。」Synology 資深區域業務經理 Suk Mi Eun 表示:「在過去三年中,Synology 在香港市場經歷了顯著的成長。透過我們豐富的產品線,從中小型企業到各行各業的企業都能夠獲得服務。特別是在教育/公共部門、醫療與科技、以及金融業等領域的成功,彰顯了我們在滿足現代商業環境不斷變化需求方面的成就。」…