資料外洩事故頻繁,就算自己明明盡力把關,奈何第三方又唔生性外洩資料,究竟自己個密碼有否被黑?一般都要靠 HaveIBeenPwned.com 之類查詢網站,Google 推出官方擴充功能 Password Checkup,可在用戶帳號密碼外洩時,主動通知用戶,必更受用戶愛戴。 Google 官方日前推出新擴充功能 Password Checkup,啟動之後,用戶於任何網站登入,只要輸入的使用者名稱和密碼,Password Checkup 都自動與 Google 超過 40 億個已知的外洩資料作對比,一但發現安全疑慮,即會傳送警示通知用戶更改密碼。 當然,第一個疑問就係:咁 Google 咪知我個密碼囉?咁又點保障呢?Google 方面解釋,設計…
Search Results: Google (511)
IoT(Internet of Things)中具有監視鏡頭功能嘅產品真係頻頻出事,啱啱 Amazon 旗下嘅 Ring 監視鏡頭先俾黑客入侵,通過鏡頭恫嚇用家或引誘用家嘅子女上鏡,嚇到有用家要告上法庭。而最新消息係,又有用家發現小米米家(Mijia)嘅監視鏡頭竟然會將畫面傳送去其他用家度,搞到 Google 即刻將所有小米 Mi Home 產品由 Google Home 及 Assistant 上切斷連線。你話裝個監視鏡頭喺屋企幾危險先得㗎,我就不了! 小米米家最近先喺內地惹上官非,因為米家商標同杭州一間安防工程公司撞名,最終敗訴,被法院判罰約 1210 萬人民幣。而喺前日,就輪到小米米家監視鏡頭出事,事緣用家…
一班由拉斯維加斯飛往亞特蘭大的達美航空(Delta Air Lines)航班上,有不法份子嘗試用「解除認證攻擊」(Deauthentication Attack),誘使機上乘客連接他們製作的偽冒 Wi-Fi 熱點。這宗事故值得注意的原因是,機上有部分乘客剛參加完 DEF CON 黑客大會,因此他們可能掌握著極高價值的未曝光漏洞資訊,這種猶有電影情節的網絡攻擊手法,原來真的會在現實中發生。 想睇更多科技新聞,立即免費訂閱! 達美航空事後證實,當日在涉事航班上途中短暫出現一個未經授權的無線網絡熱點,機組人員發現後立即停止全機的 Wi-Fi 服務,經調查後發現屬於有人刻意干擾機上 Wi-Fi 服務,並建立一個名為「Delta WiFi Fast」的可疑網絡,懷疑用來欺騙乘客連接。 乘客指偽冒網絡設有釣魚頁面 自稱目擊事件的乘客 Mary…
澳洲本迪戈銀行(Bendigo Bank)因網絡安全及金融體系防護措施存在重大缺陷,被澳洲審慎監管局(APRA)處以 800 萬澳元(逾 4,400 萬港元)罰款,並需額外承擔 260 萬澳元訴訟費用。該行已與監管機構達成協議,承認在 2020 年至 2023 年間違反《銀行法》。 是次處罰源於本迪戈銀行旗下已結業的聯盟銀行(Alliance Bank)在 2023 年 3 月發生的重大網絡安全事故。約 250 個客戶帳戶遭到入侵,並有…
網安公司卡巴斯基(Kaspersky)於 2026 年 6 月揭露一項名為 StrikeShark 的全球網絡攻擊行動,攻擊者利用知名漏洞與社會工程手法,透過新型惡意載入程式 SharkLoader 部署 Cobalt Strike Beacon,進而對受害機構進行長期監控與資料竊取 。卡巴斯基指出,受害者包括印尼的外交機構、台灣的政府部門,以及香港、黎巴嫩、敘利亞、哥倫比亞、北馬其頓、尼泊爾和塞爾維亞等地的軟體開發公司與其他組織。這顯示出該攻擊行動具有廣泛的地理覆蓋面與跨產業的目標。 想知最新科技新聞?立即免費訂閱! StrikeShark 攻擊手法:漏洞利用+社交工程雙軌並行 根據卡巴斯基分析,StrikeShark 的初期入侵管道主要有兩種: 1.利用暴露於網際網絡的應用程式伺服器漏洞:黑客針對 Microsoft…
Cloudflare 近日宣佈與 Mozilla Firefox、Google Chrome 及 Microsoft Edge 等主流網頁瀏覽器展開全新合作,開發全新「私有存取控制權杖」(Private Access Control Tokens,PACT)技術,開創全新私隱架構,助人類及機器人證明其流量並非惡意流量。 想知最新科技新聞?立即免費訂閱! 隨著網絡從以人類點擊為主,逐步轉向由代理所驅動的活動,網站營運者必須阻檔具攻擊性的自主流量,同時避免採用侵入式追蹤手段。Cloudflare 全球技術總監 Dane Knecht 表示,AI 流量愈趨普及,現有支援相關應用的工具已顯得過於籠統,難以滿足實際需要,透過這項合作,能在不犧牲私隱的前提下,減少安全通訊協議為每位網站訪客,包括人類及代理,所帶來的阻礙。 減少驗證碼或侵入式追蹤需求…
澳洲政府近日宣布,將進一步收緊針對兒童及青少年使用社交媒體的監管措施,任何未能遵守相關禁令的科技公司,最高罰款將由 4,950 萬澳元倍增至 9,900 萬澳元,折合約 5.35 億港元。當局同時計劃擴大網絡安全專員的調查權力,要求平台提交證據,證明已採取足夠措施,阻止 16 歲以下人士註冊帳戶。 澳洲政府表示,相關修訂反映當局對平台執行兒少保護措施的強硬立場。官員指,雖然政府早前已推出禁止 16 歲以下青少年使用社交媒體的制度,但最新調查顯示,部分平台在執行年齡驗證和帳戶管理方面仍存在漏洞,未能有效阻止未成年人繼續使用相關服務。 想知最新科技新聞?立即免費訂閱! 總理阿爾巴尼斯表示,自從引入社交媒體最低年齡限制後,社會輿論和國際關注都出現積極變化,但大型科技公司在遵守法律方面仍然做得不夠,平台上依然有太多未成年人。他強調,政府不會接受平台只做最低限度工作就試圖過關,社交媒體公司必須切實履行保護兒童的責任。 根據多篇報道及研究資料,現時平台採用的年齡驗證方式成效有限。部分系統雖然設有自拍驗證或年齡聲明機制,但青少年仍可透過謊報年齡,或使用平台接受的自拍方式繼續登入。另有研究顯示,在禁令生效數月後,仍有大批 12 至 15 歲澳洲青少年持續使用社交媒體,反映單靠現有技術措施,未必足以堵塞漏洞。 正調查多個知名平台…
網絡安全界正面對一個現實:過去企業斥巨資建立的安全運營中心(SOC)正逐步淪為擺設。在網絡安全界別擁有逾 20 年經驗的Danelle Au,在外國媒體 Security Week 撰文時指出,整套 SOC 運作模式已無法追上時代需要,當攻擊者開始借助 AI 發動高速攻擊,依賴人手逐一處理警報的傳統 SOC 流程,根本就無力招架。 想知最新科技新聞?立即免費訂閱! 過去一年,AI 大大提升了黑客的攻擊效率及較低入門門檻。Google 威脅情報小組研究員在去年年底便確認了一款能夠在執行期間自行改寫編碼的 AI 惡意程式 PROMPTFLUX。它能夠實時與…
中國的網絡安全公司 360 數字安全公司近期宣稱,他們內部研發的「多代理協作漏洞發掘系統」能夠在極短時間內自動發現大量安全漏洞,除了在今年復辦的天府盃黑客大賽中幫助團隊快速找到漏洞,奪取賽事冠軍,更有能力在數分鐘內發現一個長達 8 年而未被揭露的 Office 致命漏洞(CVE-2026-32190),如果內容屬實,其漏洞挖掘效能已足以與剛公布的 Claude Mythos 匹敵。不過,有專門研究中國網絡安全技術的專家,就對這個 AI 系統抱持懷疑態度。 想知最新科技新聞?立即免費訂閱! 從賽後報告顯示,360 數字安全公司在天府盃比賽中總共找出接近 1,000 個漏洞,當中超過 50 個屬高危等級,漏洞涵蓋 Windows、Microsoft…
不少用戶都會認為採用 macOS 比 Windows 安全,不過網絡安全解決方案供應商 Sophos 則認為此觀念已不再準確!Sophos 近日發布最新研究,揭示針對 macOS 用戶的 ClickFix 攻擊活動,出現重大演變,在過去五個月更識別出三波攻擊活動,顯示黑客集團正改變社交工程手法及惡意軟件能力,越來越多針對 macOS 部署資訊竊取程式。 想知最新科技新聞?立即免費訂閱! ClickFix 是一種社交工程技術,誘騙用戶複製並執行惡意終端機指令,利用不了解執行未知指令後果的用戶。Sophos X-Ops 觀察到三波部署了 MacSync…