Search Results: DES (317)

    知名汽車品牌 Mercedes- Benz USA 早前披露一宗影響 160 萬條紀錄洩露事件,數據包括財務資料、SSN(Social Security Number)、客戶姓名、地址、電子郵件、電話號碼和購買車輛資料等,受影響人士包括部分客戶和潛在買車客戶。這些數據為 2014 年至 2017 年間,曾向 Mercedes- Benz USA 和經銷商網站提供個人資料的人士,預料不到 1,000 名受影響的客戶和潛在買家受影響。 該公司於…

    知名汽車品牌 Mercedes- Benz USA 早前披露一宗影響 160 萬條紀錄洩露事件,數據包括財務資料、SSN(Social Security Number)、客戶姓名、地址、電子郵件、電話號碼和購買車輛資料等,受影響人士包括部分客戶和潛在買車客戶。這些數據為 2014 年至 2017 年間,曾向 Mercedes- Benz USA 和經銷商網站提供個人資料的人士,預料不到 1,000 名受影響的客戶和潛在買家受影響。 該公司於…

    而家乜都講智能,手機如是、家居如是,所以又點少得車呢?而最容易令座駕變得智能嘅做法,就係幫架車出隻 app,用嚟管理行程、汽油零件損耗,甚至當作車匙用嚟開閂門同撻車,好似 Tesla、Mercedes-Benz 都有為車主推出專用 app。而今次車主資料外洩事故,就發生喺後者身上嘞。 美國西雅圖一位 Mercedes-Benz 車主,早前喺打開自己手機內嘅專用 app 時,發現除咗佢嘅個人帳戶資料之外,竟然仲睇到其他 Mercedes-Benz 車主嘅帳戶資料,而且呢啲個人資料包含車主嘅姓名、電話、地址、電郵、保險幾時到期等等,當然仲有架車嘅位置都睇到啦!另一位車主亦發現相同情況,佢仲嘗試用上面嘅電話聯絡另一位車主,發現佢都有呢個問題。呢次真係提供咗一個好好嘅途徑俾 Mercedes-Benz 車主聯誼,甚至組織車會都得啦!講笑啫,其實呢班車主當然陷入恐慌,因為呢隻專用 app 唔單只包含個人私隱,仲可以用嚟遙距解門鎖以及當 Keyless Go 車匙,不過好在經車主測試過後,解鎖同撻車呢兩項功能都應用唔到喺其他車主嘅車上,叫做唔怕俾人偷走架車。 刪app不如刪帳戶…

    近年生成式人工智能(Generative AI)發展蓬勃,已成為企業營運不可或缺的工具。在這股浪潮中,應用程式介面(API)扮演著不可或缺的橋樑角色,它負責連接各種應用、雲端服務以至大型語言模型(LLM)。正因為企業最有價值的數據和資產都可透過 API 存取,使其成為網絡攻擊的重點目標。全球網絡安全領域的領先企業 Thales 之旗下 Imperva 指出,針對 API 的攻擊在過去四、五年呈直線上升趨勢,而要攔截這種被黑客視為高回報率的攻擊手法,僅依靠傳統方法已難以應付。 API攻擊直線上升 BOLA漏洞成頭號威脅 Thales API 安全產品副總裁 Lebin Cheng 指出,API 安全漏洞並非新鮮事,但其嚴重性隨著應用模式的改變而急劇升溫。「以往很多應用程式和 API 只在企業內部網絡使用,環境相對受信任,但當企業將應用遷移上雲,或因業務需要將內部 API 開放給外部合作夥伴甚至公眾使用時,潛在的漏洞便會浮現。」他補充說,近年生成式…

    一年一度,由本地解決方案分銷商安領科技(Edvance Technology)主辦的 TechFORWARD26 圓滿落幕!今年主題為「The Edge of Intelligence」,現場有多達 17 間網絡安全供應商攤位展示,全日共有 11 場專家演講及專題討論,內容涵蓋大部分網絡安全領域,非常豐富。 Edvance International Chairman & Group CEO Raymond Liu 率先致歡迎辭,為活動揭開序幕。Raymond…

    人工智能(AI)技術的快速發展正深刻影響著全球企業的運營模式,然而要將 AI 落地應用,背後卻涉及數據安全、合規性及應用轉化的多重挑戰。DICT 數智通訊服務供應商中信國際電訊 CPC(以下簡稱 CPC)早前舉辦年度重點活動——Solutions Day 2025,以「NEW MiiND for a Connected Future | Beyond AI+ Security」為主題,匯聚各界專家與行業領袖進行深入交流,並分享 AI 應用成功案例,助力企業應對這些挑戰並抓住 AI…

    電子詐騙手法持續升級,從傳統的視覺混淆陷阱到針對 AI 技術的新型釣魚攻擊,市民面臨的網絡安全威脅日益增大。香港網絡安全事故協調中心(HKCERT)提醒,當前黑客不但利用肉眼難察的細微視覺差異進行「以假亂真」的詐騙,更會進一步針對人工智能(AI)工具展開隱蔽性的釣魚攻擊。面對這些類型的新型態詐騙,市民務必提高警覺,落實最佳保安實踐,以保障個人資料與財產安全。 想知最新科技新聞?立即免費訂閱! 視覺陷阱:用「rn」冒充「m」的釣魚手法 最近出現典型的電郵釣魚攻擊事件,該郵件聲稱來自科技公司 Microsoft,但實際上其電郵地址中的「microsoft」字樣存在細微的視覺陷阱。黑客將字母「m」替換為由「r」和「n」組成的「rn」,形成「rnicrosoft」,令用戶在匆忙查看郵件時難以察覺異常。 這種極度細微的視覺混淆手段越來越普遍,黑客還可能利用類似的大小寫和字母替換手法,例如將「o」換成「0」、「l」換成「1」或「I」以及使用西里爾字母「а」假裝英語「a」,來製造真假難辨的釣魚電郵或網站,誘騙用戶洩露敏感信息或點擊惡意鏈接。 郵件地址中的字母「m」替換為由「r」和「n」組成的「rn」,形成「rnicrosoft」。 使用 AI 工具需警惕:釣魚攻擊與安全隱患 除了視覺陷阱,針對 AI 工具的新型網絡攻擊也逐漸浮出水面。根據近期保安研究,OpenAI 新推出的 ChatGPT Atlas 瀏覽器被發現存在嚴重漏洞,由於 Atlas…

    隨中國改革開放、互聯網產業興起、設立網絡安全法等,過去 40 年,中國網絡安全產業發展越發蓬勃,至今已有過千間網絡安全供應商。專注於中國網絡安全商業市場研究分析的斯元(Z-One),最新出版《中國網絡安全年鑑(2025)》,以歷史及數據為基礎,宏觀審視整個產業發展、評估企業商業成熟度,並詳細羅列中國網絡安全供應商的關鍵記錄,成為海外市場認識中國網絡安全行業的最佳指南。  想知最新科技新聞?立即免費訂閱! 設有網上及實體版  《中國網絡安全年鑑(2025)》(下稱《年鑑》)是第一本專門講述中國網絡安全產業的書籍,以英文撰寫,設有網上版及實體版,網上版可於 Kindle 購買,實體版則另設繁體中文版本,方便香港讀者。 身兼作者的斯元創辦人 Bruce Zhang 透露,出書靈感來自其朋友兼美國分析師 Richard Stiennon 所撰寫的《Security Yearbook》,該書內容以海外網絡安全市場為主,較少提及中國;加上 Bruce 從工作中得知,海外對中國整個市場發展不甚了解,很多客戶最愛問他:「這個中國 Vendor 好不好?」 …

    隨著全球經濟加速邁向超互聯未來,量子技術與運算正快速發展,企業在網絡部署方面面臨前所未有的挑戰,客戶數據、知識產權及財務記錄仍然是網絡攻擊者的主要目標,而黑客更可能採用「現在竊取,日後解密」(Harvest Now, Decrypt Later, HNDL)的攻擊方式,先竊取資料,待量子運算能力成熟後再進行解密,對企業構成重大財務及聲譽風險。 為應對這些威脅,香港電訊與 Fortinet 攜手推出結合高速、彈性及安全性的 100G 加密網絡託管服務,助香港企業邁進量子安全新時代。 滿足企業跨境需求 隨著企業日益依賴雲端平台、跨境數據流及 AI 驅動分析,網絡安全需求日益複雜。香港電訊商業客戶業務董事總經理吳家隆表示:「香港電訊提供全方位網絡託管服務,包括加密 CE2.0 網絡、加密 SD-WAN 及進階防火牆管理,現已升級至具備量子安全能力,並支援高達 100Gbps 的傳輸速度。」…

    集軟硬件技術優勢於一身的山石網科(Hillstone Networks),在港澳業務增長非常迅速,更宣布成立香港研發中心,將香港打造成其國際業務的重要技術創新引擎。山石網科表示,將繼續採取「雙 A 戰略」,進一步利用自研 ASIC 安全專用芯片及 AI,為客戶提供卓越的安全產品及服務。 想知最新科技新聞?立即免費訂閱! 研討峰會吸引 300 參加者 由山石網科主辦、香港網絡安全專業協會協辦的「山石網科大灣區及東南亞網絡安全研討峰會」,上周五於灣仔合和酒店圓滿結束。峰會以「智鏈灣區、芯聚亞太」為題,匯聚了 300 名業界專家、企業代表及合作夥伴,共同探討在當前複雜網絡安全形勢下,如何以技術創新驅動防護效能提升,攜手構建智慧時代的新安全新生態。 活動由山石網科董事長兼 CEO 葉海強致開幕辭,他指出去年公司明確定下「深耕港澳、幅射東南亞、面向全世界」的新藍圖,今年會進一步啟動「ASIC + AI」的「雙 A…