近排唔少 IT 公司先後發表 2020 年網絡安全趨勢預測,而作為 IT 巨頭嘅 Microsoft 亦喺早前發表報告,由於佢哋每月掃描超過 4,700 億封電郵去檢測網絡釣魚同埋惡意軟件動向,所以喺預測方面自然好有睇頭,又不妨睇吓佢哋點講? 人工智能攻防戰 運用人工智能去對付黑客,係而家好多網絡安全工具都會應用到嘅技術,不過,Microsoft 指出 AI 亦會被黑客用嚟攻擊,編寫更具破壞力嘅惡意軟件,預計今年會有更多新型電腦病毒出現,令病毒偵測變得更困難。 加強保護供應鏈 有調查指出 2020 年全球將有超過…
Search Results: IE (541)
Robocall,即係自動語音通話,真係諗起都𤷪!有調查顯示,美國境內每日都有兩億個電話係由機械人打出,足足佔總電話量嘅三成。Robocall 已經成功登上聯邦通訊委員會被投訴對象嘅第一名,問你怕未? 發生喺美國嘅 Robocall 目的有好多,包括促銷、政治宣傳、詐騙、騙取用戶資料等。美國 Transaction Network Services(TNS)利用機器學習、大數據分析,幫助用戶及電信業界對抗垃圾來電。日前 TNS 發表咗一份報告,公佈有關美國滋擾電話嘅調查。 喺報告內,TNS 為美國電信業者億億聲嘅電話進行分類:「高危類」指詐騙電話,目標係盜取個人資料或金錢;「滋擾類」係純粹嘅煩,唔包含惡意攻擊。雖然好似冇害,但單係「煩」就夠死。TNS 更發現,「滋擾類」電話嘅增長比其他高危詐騙電話多 38%,即係越來越多,越來越煩。 另外,TNS 指出自動語音電話「騎劫」個案有兩倍升幅,所謂騎劫,即係 illegal spoofing,來電時會顯示假冒嘅電話號碼,繞過垃圾電話過濾器。TNS 指每 1700…
上文提到,權要有限。那麼職責呢?要分。權要限、職要分,夠鐘要放工,得閒要睇 wepro180。 在系統中,有一條重要保安原則:職責分離。在系統及流程中,要把重要功能、職責拆開。在流程中,申請新帳號或者IT服務者,與批准者,須是不同的人。又如有 D 公司將一個超級帳號密碼拆開前後兩截,一人管一截(有 D 似古代果 D 虎符)。又如寫程式的人,不可以把程式直接安裝入系統,要透過另一個團隊。以上這些職責分離,目的是要減少差錯及舞弊。文藝一些講:避免監守自盜。 (再文藝一些…在歷史中,這些職責分離比比皆是,例如中國的皇權與相權的分離、唐代的三省制,以至謀與斷的分工、三權分立等,都有古仔可以講。) 講到呢度,就可以明白,保安系統設計要嚴密,須要包括:有各系統權限的人,他們的職責是否有合理的分離。所以,大機構的 SIEM / Log Management 要求完備,因為要有足夠的 Audit Trails 去審計各程交易 (Transactions)…
網絡安全供應商 Akamai,承載全世界高達 30% 網絡流量,支援數十億人的網上活動,香港及大中華區都是其關注重點。今次就由 Akamai 副總裁暨大中華區總經理 Sean Li 及區域經理 Eric Lai,為大家介紹 2025 年的網絡安全趨勢、Akamai 最新技術發展,以及在香港的重點發展方向。 Akamai 副總裁暨大中華區總經理 Sean Li 指出,作為 CDN…
全球領先由數據驅動、客戶端至雲端的網絡安全解決方案供應商 Arista Networks,在香港市場推出了創新的 Arista Guardian for Network Identity(AGNI) ,是一款由雲原生和 AI 驅動的網絡訪問控制(Network Access Control, NAC)解決方案,適合企業採用。 香港面臨的網絡安全挑戰 香港作為國際金融中心,在網絡安全上面臨重大的挑戰。隨著混合工作模式的興起,員工可以從不同地點及非托管設備(包括 BYOD 和物聯網終端)訪問企業網絡,這增加了不同渠道的網絡攻擊,而不斷升級的勒索軟件和釣魚攻擊亦持續威脅網絡安全。這些網絡攻擊,特別針對香港的關鍵行業,例如:金融、物流和貿易等。若關鍵行業一旦被攻擊成功,有機會造成巨大的經濟損失。傳統本地部署的 NAC 解決方案難以應付,通常需要昂貴的硬件升級和複雜的管理,而舊有的安全協議亦存在防護漏洞。…
雲端解決方案供應商 Oracle 疑似發生大規模數據外洩事件,一名自稱「rose87168」的黑客在地下討論區 BreachForums 上聲稱成功入侵 Oracle Cloud 的 SSO(單一登入)及 LDAP 伺服器,並竊取多達 600 萬條數據,約涉及超過 14 萬用戶的敏感資訊,現正將這些資料出售。不過,Oracle 方面就迅速發表聲明,否認其雲端服務出現數據外洩。真相是? 想知最新科技新聞?立即免費訂閱! 出售數據包括零日漏洞 根據 rose87168…
近日遊戲平台 Steam 便緊急下架一款名為《Sniper: Phantom’s Resolution》的試玩版遊戲,原因是該遊戲內含資訊盜竊惡意軟件,對用家電腦構成嚴重安全威脅。而開發者更聲稱平台存在安全風險,實際上透過其他渠道發放惡意軟件,名副其實「賊喊捉賊」。 想知最新科技新聞?立即免費訂閱! 開發者建議玩家從平台下位置下載 作為全球最大的線上遊戲平台,Steam 擁有龐大的用家群,根據資料顯示,全球約有 1.3 億登記用家,峰值在線人數更高達 4,000 萬,所以自然成為黑客的狩獵場。過往黑客主要通過釣魚詐騙,誘騙使用者輸入帳號密碼和雙重驗證碼去盜用帳戶;其次是誘騙用家下載惡意軟件,感染電腦後便能盜取儲存的機密數據,又或將電腦變成殭屍網絡的成員,而這次事件便屬於後者。 開發者 Sierra Six Studios 在上星期在平台上預告會推出一款一第一身射擊遊戲的試玩版,介紹頁面上有齊遊戲的片段及內容,但開發者聲稱在 Steam 平台上下載存在安全風險,並留下連結建議玩家從平台下位置下載。部分玩家發現其內容存在異常,例如遊戲描述和素材疑似從其他遊戲複製而來。…
Arista Networks 作為雲端網絡解決方案的領導者,推出了其創新的零信任架構,旨在應對當今企業面臨的複雜網絡安全挑戰。這一強大的三層防禦系統通過利用 AI 驅動的能力顯著提升網絡安全性。 應對現代網絡挑戰 當前,企業正面臨日益複雜的網絡威脅,包括零日攻擊和進階持續性威脅(APT),同時還有不斷增長的動態接入需求(如遠端工作、IoT 設備和 AI 模型)。傳統的基於周界的安全措施,包括防火牆和 SIEM 系統,已無法有效對抗分散式攻擊的普遍性。缺乏對內部威脅的細粒度微分段保護進一步加劇了數據洩漏的風險。 為了應對這些挑戰,全球許多關鍵基礎設施的企業選擇與 Arista 合作,實施主動式威脅檢測和響應能力,簡化手動操作,確保即時、全面的網絡保護。 Arista Networks 香港及澳門總經理吳家輝(Francis Ng) 表示:「憑藉超過…
企業要應對無日無之和日趨複雜的網絡攻擊,擁有先進防護必不可少。作為國際性網絡安全產品及解決方案供應商,CrowdStrike 以保護最關鍵的風險領域聞名,其中端點偵測與回應(Endpoint Detection and Response ,EDR)解決方案更是皇牌中的皇牌,榮獲多個第三方機構肯定,備受用戶讚賞,成為港澳客戶的最佳選擇。 各項關鍵防護技術 獲第三方機構高度評價 CrowdStrike 在成立的短短十多年,已發展成為全球 Fortune 100 企業,業務遍佈全球 37 個地方。 透過統一原生雲平台,CrowdStrike 提供新世代防毒軟件產品,在端點(Endpoint)、雲端(Cloud)、身分認證(Identity)、數據(Data)及 SIEM 等關鍵防護領域都有出色表現。特別是其進階 EDR 技術,連續五年獲…
AI 普及為黑客提供全新的攻擊手段。Palo Alto Networks 香港及大灣區董事總經理馮志剛 Wickie 表示,2024 年由 AI 所引發的網絡攻擊數字急增,未來企業必須更加重視這些潛在威脅,他同時預測,網絡從業人員於 2025 年面臨的五大趨勢,以及不可不知的安全威脅。 想知最新科技新聞?立即免費訂閱! Wickie 指出,這些趨勢旨在幫助機構為未來的穩定發展做好準備,並制定有效的安全策略,當中包括: Deepfake 成為主流威脅 在亞太地區,深度偽造(Deepfake)技術已被用作於不法用途。曾經有騙徒利用 Deepfake 技術,在視訊會議中假冒香港工程公司的高層,欺騙其職員匯款,導致損失數百萬美元。…