根據《紐約時報》最近報道指,有美國官員兩年前發現中國國安部控制的黑客,入侵美國關鍵基礎設施,植入可能破壞電網、通訊系統等的惡意程式碼,驚動美方安排時任中央情報局(CIA)局長 William Burns 與中國國安部長陳一新對話。報道引述參與會議的兩名美方人士指,中國入侵行動變本加厲;又指中國國安部透過黑客團隊「鹽颱風」,對別國作出數年大規模網絡入侵,或對數十個國家構成威脅,又懷疑中國黑客已接觸龐大美國人資料庫。 想知最新科技新聞?立即免費訂閱! 據報道指,1983 年成立的中國國安部最初主要追蹤異見分子,及被認為威脅中共政權人士。習近平上台後,國安部重組過程中,削弱軍方黑客角色,提升國安部作主要網絡間諜機構地位。 報道引述近期揭露消息顯示,中方黑客團隊「鹽颱風」透過長時間入侵,懷疑已接觸龐大美國人資料庫;部分被攻擊國家亦發聲明,警告指被竊取的數據或讓中國情報機構得以「辨識並追蹤其目標在全球的通訊與行蹤」。聯邦調查局(FBI)網絡安全部門總監 Brett Leatherman 就指,鹽颱風曾攻擊美國電訊公司,竊聽政府高層人士通話,受攻擊影響國家逾 80 個。 報道指「鹽颱風」團隊除了盜取資料,亦懂得在受感染系統間跳轉,甚至抹除行蹤。2023 年 5 月,時任 CIA 局長 William…
Search Results: IA (577)
香港首條網絡安全法例《保護關鍵基礎設施(電腦系統)條例》(下稱《條例》)將於明年 1 月 1 日實施,涵蓋能源、金融、醫療、運輸、廣播服務及資訊科技等八大關鍵行業。面對新例要求,相關營運者需緊急審視現有系統安全措施,避免因違規面臨高達 500 萬港元的罰款!我們今次請來「AI +雲網安」服務供應商第一線 DYXnet 的網絡安全專家鍾而政(Louis)提供行動指南,助受監管的企業或機構了解如何透過一系列的合規評估及措施,實現資訊安全升級。 《保護關鍵基礎設施(電腦系統)條例》涵蓋八個關鍵行業。 三大核心責任:架構、預防、應變 《條例》清楚要求受監管的營運者履行架構、預防、應變三類責任,Louis 指出:「目的是確保關鍵基礎設施系統安全,防止因電腦系統安全事故造成核心營運損害,影響到社會及經濟層面。」他遂指出三類責任的內容細節:首先,針對架構方面的責任,受監管企業或機構須建立完善的電腦系統安全管理架構,設立由合資格人士領導的專責團隊,負責監督關鍵電腦系統的資訊安全運作。其次,在威脅預防與持續評估方面,企業或機構須於法例生效指定日後 3 個月內提交並實施電腦系統安全管理計劃,包括事故應急計劃,並在首年完成安全風險評估報告,後續每 2 年進行系統審核;若其架構或電腦系統出現重大變更,亦須於 1 個月內通報監管機構。…
隨著企業在數碼轉型和雲端遷移上不斷加速,網絡攻擊手法日新月異,傳統防護已愈發無法應對新型、多變的網絡威脅。瀏覽器早已成為企業數據和應用系統的主要入口,亦成為攻擊者的重點目標。面對水坑攻擊(Watering hole)、複雜釣魚手法和零日漏洞的威脅,香港企業必須尋找一套既能「預防優先」亦可「快速合規」的現代化保安方案。 新法規環境下的挑戰與新常態 隨著《保護關鍵基礎設施(電腦系統)條例》於 6 月份刊憲,全港關鍵基礎設施營運者的網絡保安踏入全新里程碑。關基營運者需要採取適當措施保護其電腦系統,減低因網絡攻擊導致必要服務受到干擾或破壞的風險,確保香港社會的正常運作和市民的日常生活。在此變革下,瀏覽器成為網絡保安的最前線,企業必須重新制訂保安策略,將瀏覽器保安作為維護基礎設施抗禦能力的核心。 全球認可 本地適應能力卓越 憑藉 110% 客戶續約率,Menlo Security 成為全球超過 1,000 家金融機構與政府部門的首選方案。近年積極拓展亞太區業務,在香港、新加坡、印度均設有團隊,為本地企業提供度身訂造方案及即時技術支援,讓 Menlo Security 能更迅速回應香港及大灣區市場對新法規、新威脅的特殊需求。 零信任瀏覽器保安新典範 Menlo…
英國汽車製造商 Jaguar Land Rover 日前宣布,因受網絡攻擊,決定將工廠復產時間延至 10 月 1 日,停工期恐突破 1 個月。此外,擁有 Chrysler、Jeep 及 Peugeot 等品牌的 Stellantis 集團日前也證實,支援其北美客戶服務的第三方供應商平台遭黑客入侵,客戶聯絡資料外洩。 想知最新科技新聞?立即免費訂閱! Jaguar Land…
科技發展一日千里,本港從事資訊科技的人員一直有增無減,更吸引不少本身沒有相關知識基礎的「白紙」轉投 IT 界。惟 IT 技能種類繁多,其中的「網絡安全」更屬高度專門領域,其入職要求與工作範疇均與一般 IT 工種不同,令企業在招聘合適的網安專才時愈加困難。不過,原來企業只需走出簡單一步,即可順利求「才」,提升整體網絡安全防護水平。 從事資訊科技保安 僅佔 IT 人 1.4% 根據職業訓練局(VTC)2022 年的《人力調查報告書》,本港有逾 11 萬名 IT 人員,其中逾半以軟件開發,以及基礎設施及操作支援為主要技能。從事資訊科技保安工作的約有 1,600 人,佔整體比例僅約…
紅帽於三項重要業界評估中取得領導者地位,包括連續第三年榮獲 Gartner 容器管理 Magic Quadrant 領導者稱號,肯定其出色的執行力及前瞻性策略;連續第二年在 Gartner 雲原生應用平台 Magic Quadrant 中獲評為領導者,彰顯其在混合雲及多雲環境中推動企業數碼轉型的實力;又在《Forrester Wave:多雲容器平台,2025 年第三季》報告中,於「現有產品」及「策略」兩項指標中獲最高評分。 想知最新科技新聞?立即免費訂閱! 連續第三年於容器管理方面被評為領導者 Gartner 容器管理 Magic Quadrant 是次評估涵蓋 15…
著名品牌 Gucci、Balenciaga 及 Alexander McQueen 的母公司開雲集團(Kering)遭黑客入侵,估計數百萬客戶個人資料外洩,被盜取的資料包括顧客姓名、電郵、電話、住址、購買紀錄等敏感訊息,集團未有公布受影響的品牌及地區。 想知最新科技新聞?立即免費訂閱! Kering 證實是次網安事故,強調已主動向相關資料保護機構報告事件,並以電郵方式通知受影響顧客。集團指出,今年四月遭黑客入侵,但六月時才發現不明人士短暫登入內部系統並取得部分客戶資料。集團又強調,無任何銀行帳戶、信用卡或身分證號碼等資料外洩,已加強 IT 系統安全保護。 據《BBC》報道,涉事黑客組織自稱為「Shiny Hunters」,聲稱手上有多達 740 萬個獨立電郵地址的資料。BBC 取得黑客提供的樣本後驗證,發現資料真確並涵蓋數千條個人紀錄,部分客戶消費金額超過 1 萬元美金,有少數客戶消費金額達 3 萬至…
近年黑客針對雲端基礎設施的攻擊日益頻繁,好似早前一場瞄準 Amazon Simple Email Service(SES)的高階網絡攻擊,黑客濫用了相關平台用戶被外洩的帳戶訪問金鑰,透過複雜的操作,成功將帳戶權限提升至每日可發送五萬封電郵,從而提升釣魚攻擊和金融詐騙的成功率。 想知最新科技新聞?立即免費訂閱! 黑客突破發送 200 封電郵限制 SES 是 AWS 提供的雲端電郵服務,用戶可以透過平台大規模發送電郵,廣泛應用於營銷電郵、推送通知及發送交易憑證等場景。SES 以高效能、彈性及穩定性聞名,受到企業廣泛使用,可直接將電郵寄送到收件人的電郵信箱,不會輕易被視為垃圾電郵或被電郵安全工具攔截,這優勢亦成為黑客攻擊的目標。 不過,SES 設有沙盒模式(Sandbox Mode),普通用戶每天只能發送 200 封電郵,但黑客通過一系列手段成功繞過此限制,將 SES…
騰訊旗下雲業務品牌騰訊雲宣布,藉其 TCSAS 解決方案(Tencent Cloud Super App as a Service),成功協助香港一站式個人化數碼服務平台「智方便」(iAM Smart)實現平台升級,加快推動公共服務全面數碼化,為市民帶來快捷便利的流動事務辦理體驗。 想知最新科技新聞?立即免費訂閱! 「智方便」作為香港特區政府為市民而設的一站式數碼服務平台,整合了多個政府部門及公私營機構所提供的服務,包括「稅務易」、「康體通」、「積金易」、申請「國際駕駛許可證」等。截至 2025 年 8 月,平台累計註冊用戶已突破 360 萬,服務範疇涵蓋稅務、醫療、教育、交通等多個公共服務領域。 可在 App…
Broadcom Inc.(NASDAQ:AVGO)宣布推出 VMware Tanzu Data Intelligence 資料湖倉平台,用戶可以透過統一且低延遲的方式,大規模存取多模態數據,推動更快更安全的分析、應用程式及自主式人工智能(AI)功能。博通(Broadcom)亦同時推出 VMware Tanzu Platform 10.3 版本,能加速生成式 AI 功能的開發與部署,並無縫整合至全新及現有的企業應用程式中。 想知最新科技產品方案?立即免費訂閱! AI 技術加速了新軟件的開發,並為企業應用程式注入更多智能元素,這一過程往往需仰賴企業專有數據。然而,根據 Gartner® 的預測:「到 2026…