美國風險管理公司 Crisis24 近日證實,旗下的 OnSolve CodeRED 緊急通報平台遭受嚴重的網絡攻擊,導致全美各州及地方政府、警察及消防機構所使用的警報系統無法運作,對公眾安全構成威脅。更嚴重的是黑客組織在談判期間,已開始在暗網上公開盜取的用戶敏感資料截圖,試圖脅迫受害者就範。 想知最新行內動態?立即免費訂閱! 成功竊取大量數據 OnSolve CodeRED 平台是美國不少公共機構採用的緊急通知發佈工具,負責在颶風、火災、特殊罪案等情況下,向指定區域內的居民發送緊急通知及其他重要安全警告。而這次網絡攻擊就成功迫使 Crisis24 將整個 CodeRED 系統直接停用,造成全國性的服務中斷。 在發給受影響客戶的聲明中,Crisis24 強調攻擊範圍僅限於 CodeRED 環境,並未波及公司其他系統,但他們亦承認攻擊者在入侵期間成功竊取了大量數據。 根據官方披露,這次外洩的資料包括…
Search Results: Computer (216)
日防夜防,家賊難防!即使是全球知名的網絡安全公司都難以完全避免內部威脅。美國網絡安全公司 CrowdStrike 近日披露了一宗內部人員洩密事件,內奸將公司的機密資料以拍攝螢幕的方法傳送給黑客組織。幸而事件未直接導致系統被入侵及洩露客戶的數據,但亦突顯出網絡安全不單要對外,亦要加強內部把關的重要性,是企業管理層不可忽視的安全問題。 想知最新行內動態?立即免費訂閱! 立即終止該員工職務 根據 CrowdStrike 發言人的說法,公司早前發現有員工將電腦屏幕的內容拍下並外傳,已立即終止該員工的職務。這些圖片隨後被黑客組織發佈至 Telegram,儘管 CrowdStrike 強調其系統未因該事件遭到破壞,且客戶數據始終受到保護,但事件依然引發外界對內部安全的關注。 這次內部洩密案的幕後黑手,是近期頻頻登上網絡安全新聞的黑客組織 Scattered Lapsus$ Hunters,這個組織由 ShinyHunters、Scattered Spider、Lapsus$ 組合而成。他們曾針對 Salesforce 客戶發動語音釣魚攻擊,入侵了包括…
電腦周邊設備製造商 Logitech(羅技)正式向美國證券交易委員會(SEC)提交文件,確認公司近期遭遇嚴重網絡安全事件,涉及資料外洩。此次攻擊由臭名昭著的 Clop 勒索集團發動,並相信與今年 7 月針對 Oracle E-Business Suite 的零日漏洞攻擊有關。 想知最新科技新聞?立即免費訂閱! 敏感資料未有外洩 Logitech 在公告中指出,該事件屬於「資料外洩型網絡攻擊」,但強調產品、業務運作及生產線未受影響。公司表示,一旦發現異常,立即聯同外部網絡安全公司展開調查與應對。根據 Logitech 披露,遭竊資料可能包括員工與消費者的有限資訊,以及客戶與供應商相關資料。該公司認為敏感資訊(如身份證號碼及信用卡資料)未有遭入侵,因為這類數據並未儲存在受影響系統中。 是次攻擊源於第三方軟件的零日漏洞,並在修補程式釋出後立即完成更新,Logitech 雖未公開軟件供應商名稱,但業界普遍認為,此次事件與 Oracle E-Business…
香港電腦學會一年一度舉辦的「香港國際電腦會議」(Hong Kong International Computer Conference)將於今明兩天,在香港會議展覽中心舉行,並於今早舉行開幕儀式。會上,香港電腦學會會長陳俊偉宣布,將成立全港首個具規模凝聚信息安全領袖的專業平台「信息安全總監分部」(簡稱 CISO Board),以彰顯於科技發展上,網絡安全日益重要的地位。 想知最新科技新聞?立即免費訂閱! 今年的會議主題為「突破試驗階段 實現 AI 轉型」(Scaling AI Transformation Beyond Experimentation),將重點討論人工智能(AI)為香港經濟、社會,以及不同行業帶來的發展機遇。大會邀請到創新科技及工業局局長孫東教授 JP、中央人民政府駐香港特別行政區聯絡辦公室青年工作部副部長萬寧女士、中國計算機學會副主席金海教授擔任主禮嘉賓,並聯同香港電腦學會會長陳俊偉、香港國際電腦會議2025籌備委員會主席中華電力數碼總裁貝柏安,以及香港國際電腦會議 2025 程序委員會主席羅兵咸永道合伙人王君弼博士主持開幕儀式。 香港電腦學會「信息安全總監分部」於會議翌日開幕儀式進行啟動禮…
釣魚攻擊又再進化,以往黑客主要透過電郵去引誘目標人物中招,但最近有調查報告便發現,不少黑客轉而經職場社交平台 LinkedIn 尋找目標攻擊,將這個專業人士建立人脈的平台,轉化為發動精密攻擊的溫床。 想知最新科技新聞?立即免費訂閱! 釣魚防禦工具未涵蓋個人社交平台 報告指出,現時已有高達 34% 的釣魚攻擊發生在電郵以外的渠道,如社交媒體、搜尋引擎及即時通訊應用程式,當中 LinkedIn 更成為黑客發動魚叉式釣魚攻擊(spear-phishing)的首選,對企業高層及敏感行業構成前所未有的威脅。 根據最新的網絡安全報告,針對企業高層特別是金融服務業和科技業主管的 LinkedIn 釣魚活動正變得日益猖獗。原因之一是由於業界大多數的釣魚防禦都是應用於電郵安全工具,而且許多企業管理層亦會質疑為何要顧及屬於個人應用的社交平台如 LinkedIn 等,但實際上這些平台已被員工廣泛應用,而且他們會在帳戶內透露大量個人訊息及與其在企業內的崗位,為黑客提供大量釣魚詐騙的資訊及素材。 透過詐騙員工及入侵其設備,黑客更有可能竊取如 Microsoft 或 Google Workspace…
全球電訊詐騙日益猖獗,相信大家每日都深受困擾。英國政府近日就宣布與全國主要電訊商簽署全新「電訊約章」(Telecoms Charter),要求電訊商承諾在一年內徹底消除詐騙份子利用技術偽冒電話號碼的手段,令市民可以避免受到海外騙徒假扮本地電話的滋擾。 想知最新科技新聞?立即免費訂閱! 引入來電追蹤系統 根據早前英國內政部發表的新聞稿,英國的 BT EE、Virgin Media O2、Vodafone Three、Tesco Mobile、TalkTalk 及 Sky 等主要電訊商已承諾升級網絡系統,確保來電顯示能準確標示海外來源,杜絕詐騙分子冒充銀行、政府部門或其他可信機構。 這種偽冒電話號碼技術的運作原理,其中一個主要方法是使用網絡電話(VoIP)技術。VoIP 服務允許用戶透過互聯網撥打電話,而部分供應商更提供自訂「來電顯示號碼」的功能。詐騙分子正是利用這一技術,即使他們身處海外,也能輕易將來電號碼偽裝成本地銀行、政府部門甚至親友的號碼,大大降低市民的戒心。 而英國這項措施的核心在於消除號碼偽冒,要求電訊商在一年內完成技術升級,並同時引入先進的來電追蹤系統,讓警方能更快鎖定詐騙集團的運作,進一步瓦解犯罪網絡。而除了技術層面的改革,約章亦要求電訊商加強與執法部門共享數據,確保警方能即時掌握哪些網絡存在漏洞,避免黑客有機可乘。 同時,電訊商必須提升對受害者的支援,例如承諾在兩週內回應客戶的求助並提供協助,並確保防騙措施能夠持續改進。英國防詐騙大臣 Lord Hanson…
近來黑客集團 ShinyHunters、Scattered Spider 頻頻出現於網絡攻擊新聞中,他們針對數百間企業進行一系列的數據竊取及勒索攻擊,受害機構包括 Google、Cisco、Disney/Hulu、Toyota、UPS、Chanel 等知名品牌。最近這批黑客終於展開大型勒索行動,於網上公開至少 39 間企業的敏感數據,除了威脅受害機構支付贖金,黑客甚至要求 Salesforce 為過失負責找數,以防止約 10 億條個人數據被進一步曝光。 專家警告,這次攻擊可能導致身份盜竊、詐騙及法律訴訟等連鎖反應,對受害企業及其客戶來說是一場大災難。 想知最新科技新聞?立即免費訂閱! 已成功入侵 760 間公司 這次攻擊行動由三大黑客集團 ShinyHunters、Scattered Spider…
早前 Google 威脅情報團隊揭露了一款名為 Brickstorm 的惡意軟件,這款以 Go 語言編寫的木馬程式功能強大,能充當 Web 服務器、文件操作工具、指令執行平台,甚至作為 SOCKS 代理隧道,將受害者的敏感數據偷偷傳輸至攻擊者的控制中心。 專家指出幕後的黑客主要瞄準美國的軟件開發、技術與法律行業的機構發動攻擊,並警告這類攻擊不僅對個別受害者造成嚴重損失,還可能因攻擊者掌握的資訊被用於開發零日漏洞(0 Day Exploits),進一步危及下游企業。 想知最新科技新聞?立即免費訂閱! 與 Salesforce 事件屬同類型 供應鏈攻擊近年是黑客慣常採用的策略,貪其成本低效率高,而 Brickstorm…
《保護關鍵基礎設施(電腦系統)條例》即將於明年生效,本地資訊科技及網絡安全諮詢機構 Syber Couture,今天於會展四樓舊翼展覽廳舉行「CYBER SECURITY EXPrO」,活動吸引超過 300 位網絡安全業界精英報名參與,逾 100 位來賓包括來自本港關鍵基礎設施及大型機構的網絡安全管理層及工程師,透過共 11 場的專家演講、專題討論及多個供應商展位,共同探討應對《條例》的解決方案。 想知最新科技新聞?立即免費訂閱! 活動由 Syber Couture 創辦人兼 CEO 黃迪奇(Dicky Wong)致歡迎辭揭開序幕,他指主辦這個活動目的希望協助業界準備即將生效的關鍵基礎設施條例,期望來賓能在活動中「拎走好多嘢」,啟發他們如何將《條例》落地,盡早計劃「套拳可以點打」,包括如何設計安全政策、識別關鍵電腦系統(Critical Computer…
即時通訊平台 Signal 近日宣布推出全新「安全雲端備份」功能,協助用戶備份並還原訊息記錄,即使手機損壞或遺失,也能安全地取回對話及多媒體內容。這一新功能目前已在 Android 版 Signal 測試版中開放,稍後亦將登陸 iOS 及電腦裝置。 想知最新科技新聞?立即免費訂閱! 所謂「安全雲端備份」,指的是在經過端對端加密保護的情況下,自動將你的聊天紀錄備份到雲端伺服器。備份內容包括所有文字訊息,以及最近 45 天的多媒體資料(如圖片、影片、GIF 及各類附件)。只要用戶開啟這項功能,系統便會每日自動進行備份,並覆蓋前一天的檔案。 付費備份方案儲存空間為 100 GB 啟用備份時,Signal 會在裝置上生成一組 64…