Search Results: IO (1414)

    近年全球各國政府積極推動電子化政務及數據集中化,國家數據庫儲存了國民最敏感的財務與身份資料,自然成為黑客眼中的寶庫。法國財政部近日便證實一宗網絡安全事故,部門管理的國家銀行帳戶登記冊(FICOBA)遭受黑客入侵,導致多達 120 萬帳戶資料外洩,讓過百萬市民面臨金融詐騙風險。 想知最新科技新聞?立即免費訂閱! 中招系統為集中式國家數據庫 FICOBA 是法國極為重要的金融基礎設施,由稅務機關 DGFiP 負責營運。該系統為集中式的國家數據庫,依法強制記錄法國境內所有銀行帳戶的開立、修改及取消紀錄。根據法國財政部公告,系統在今年一月遭受入侵,黑客並非利用零日漏洞攻破系統,而是盜取了一名擁有跨部門信息共享平台權限的公務員憑證。 雖然當局在發現異常後已立即切斷黑客的存取權限,但經清點後證實有過百萬帳戶資料被盜,包括帳戶持有人的身份資料、通訊地址及銀行帳戶詳情。部分案例中,連納稅人識別號碼亦一併被盜;雖然當局強調黑客無法直接利用相關數據提款,但受牽連的市民仍面臨後續的詐騙風險。 社交工程攻擊成功率大增 專家解釋,黑客掌握這些資料後,發動社交工程攻擊的成功率將大增。試想當市民收到冒充稅務局或銀行的電郵或 SMS,內容準確列出全名、地址甚至銀行戶口號碼,要求補交稅款或確認交易時,受害者往往較易輕信,並按指示提供更多私隱資料或進行轉帳。此外,黑客亦可利用這些資料偽造轉帳授權,或冒用受害者身份在其他金融機構開設假帳戶進行洗錢,潛在風險極大。當局已承諾在未來數天內通知受影響用戶,並呼籲銀行機構提高警覺。 面對這類國家級數據外洩,市民處境相對被動。專家強烈建議受影響用戶在未來數月保持高度警惕。首先,對於任何要求提供登入憑證、銀行卡號碼或進行轉帳的通訊,無論透過 SMS、電郵還是電話,均應先視為詐騙,並直接致電相關機構的官方熱線核實。法國財政部亦特別發出警告,重申稅務機關絕不會透過訊息索取用戶的登入資料。其次,市民應定期查閱銀行帳單,留意是否有任何未經授權的微額扣款或異常活動。 這次事件亦顯示了全面落實「零信任」(Zero Trust)架構的必要性。對於擁有特權存取權限的公務員或員工,必須強制實施多重身份驗證(MFA),並配合嚴格的行為分析監控,即使憑證被盜用,也能更快偵測異常流量。唯有從源頭加強對「身份」的驗證與管理,才能守護國民的數碼資產與私隱安全。 資料來源:https://www.bleepingcomputer.com/news/security/data-breach-at-french-bank-registry-impacts-12-million-accounts/

    人工智能的發展加速科技創新,開啟新一輪的生產力革命。從生成式 AI (GenAI)到近日爆紅的代理式 AI (Agentic AI )助手 OpenClaw(前稱 Clawdbot / Moltbot),這股 AI 浪潮正重塑企業的營運模式,迎來無限商機,但同時亦為企業帶來網絡安全和合規性的挑戰。 香港電訊(HKT)作為本地數碼轉型的推動者,率先將 Agentic AI 技術融入企業應用場景;並且結合世界級頂尖網絡安全公司 Palo Alto Networks…

    面對不法分子利用 AI 發動日益複雜的攻擊,Google 持續增加對 AI 和實時防護的投資,以保持防禦優勢,並在威脅接觸到用戶前將其截擊。以去年底開始在香港試行的 Google Play Protect 「強化防詐騙安全防護 (Enhanced fraud protection)」功能為例,成功阻截了 200 萬次高風險應用程式安裝。 想知最新科技新聞?立即免費訂閱! 持續升級 以 AI 驅動的多重防護機制 在…

    今時今日每個人幾乎都有一部智能手機跟身,如果這部流動設備變成全天候監視器,都幾得人驚。網絡安全機構 iVerify 近日就揭露一款名為 ZeroDayRAT 的新型商業間諜軟件工具包,可以讓黑客針對 Android 及 iOS 裝置發動攻擊,具備實時鏡頭監控、鍵盤記錄及竊取加密貨幣等功能。專家指這類高階攻擊工具以往只有國家級黑客組織才會使用,但如今竟在 Telegram 上公開販售,對一般市民的私隱安全構成前所未有的威脅。 想知最新科技新聞?立即免費訂閱! ZeroDayRAT 最早在今年 2 月 2 日被發現,專家指它是一套完整的「流動設備入侵工具包」,這套工具的營運模式相當商業化,買家會獲得一個自行託管的控制面板及一個惡意程式生成器。黑客只需架設伺服器,配置介面設定,便能利用生成器製造出特製的惡意負載,之後只須透過各種手段例如發送釣魚連結、偽冒銀行或服務商的詐騙短訊,又或利用社交工程手段誘騙目標下載,便能將惡意程式植入受害者的手機。 一旦受害者不慎安裝了 ZeroDayRAT,黑客的控制面板上便會詳細列出流動設備的所有資訊,包括型號、作業系統版本、所在國家、電訊商資料等,軟件還能記錄受害者的應用程式使用習慣,例如使用…

    LexisNexis Risk Solutions 發布最新報告,深入剖析網絡罪犯如何利用暗網運作。研究發現,暗網助長犯罪規模化,令任何具備資訊技能的人士,都能輕易獲取欺詐所需知識及工具,降低欺詐門檻,對個人及企業構成風險。儘管監管機構與執法單位不斷查封暗網上非法市場,但新平台仍迅速出現,以滿足地下犯罪持續不減的需求。  想知最新科技新聞?立即免費訂閱! 是次報告為《欺詐商品化:解構暗網生態》(Fraud for Sale: Untangling the Dark Web ),屬年度《全球欺詐現狀報告》的一部分,研究數據源自 2025 年委託的專項暗網研究。報告重點包括: 欺詐即服務「超級市場」持續擴張,以滿足犯罪分子的龐大需求,提供突破現代反詐系統的工具 服務包括已完成了解你的客戶(KYC)審核的銀行帳戶、「新手欺詐教學」指南,以及即用欺詐型工具包 犯罪分子之間的攻擊推動暗網市場變化,欺詐分子同時應對 AI 挑戰 犯罪分子追求便利性,促使社交媒體平台成為暗網的新威脅  LexisNexis Risk…

    農曆新年將至,市民搜尋節日優惠的同時,遭詐騙或網絡攻擊的風險大大提升。Gen 旗下消費者網絡安全品牌 Norton 宣布,將其 AI 驅動詐騙防護功能,擴展至香港市場,並適用於所有 Norton 360 及 Norton 行動裝置方案,助港人抵擋網頁、電郵、短訊、影片及電話詐騙。 想知最新科技新聞?立即免費訂閱! 根據 Gen 最近《網絡威脅報告》數據顯示,虛假網店在節日期間猖獗。2025 年第四季,Norton 總共攔截逾 4,500 萬宗相關攻擊,佔全年攔截量一半以上,較 2024…

    香港生產力促進局為期三日「AI with HKPC」智慧 AI 方案展圓滿落幕,吸引逾 5,000 名政商學研界代表參與。展覽最後一天介紹多項局方與不同合作機構研發的人工智能(AI)及機械人技術,以協助提升物業管理效率、優化住戶體驗,以及推動可持續城市發展。同場展示逾 20 項與物管業相關的技術與產品,包括香港首台清洗水箱機械人、流動式清煙化寶爐及清洗外牆無人機等技術。 想知最新行內動態?立即免費訂閱! 生產力局主席陳祖恒議員表示:「作為本地產業數碼轉型的關鍵推動者,生產力局將透過技術轉移、落地應用與產品創新等支援,協助企業加速物業科技創新,推動香港智慧物業高質量發展。」 生產力局 x 仲量聯行簽 MOU 生產力局與仲量聯行簽署合作備忘錄,標誌雙方在推動物業科技創新方面邁出關鍵一步。由生產力局與本地科技公司合作研發的香港首台清洗水箱機械人,已在仲量聯行管理的不同樓宇成功測試,成效理想,預計未來可廣泛應用於各類型大廈。 清洗水箱機械人的問世為業界帶來新突破,能有效解決多年來傳統水箱清潔工作的痛點,包括替代工作人員親身進出狹窄的水箱進行清潔,從而提升職業安全,同時統一水箱清潔標準,並增加清潔水箱次數,令水質更有保障。 生產力局總裁畢堅文先生表示,生產力局與仲量聯行共同設計並反覆測試,成功研發及推出清洗水箱機械人,令清洗過程更安全、高效、潔淨,同時釋放人手投入更高價值工作。「我們堅持『簡單、實用、可落地』的理念,從貼地場景出發解決實際問題,再逐步擴展。」生產力局將與仲量聯行及業界深化合作,在更多大廈推廣方案並探索更多可落地 AI 應用。…

    2026 年的香港商界,正面臨一場前所未有的「完美風暴」。這場風暴由三股力量匯聚而成:一是技術的野蠻生長——OpenClaw(前身為 Moltbot/Clawbot)等 Agentic AI 工具的普及,讓自動化操作變得唾手可得;二是法律的雷霆手段——除了《保護關鍵基礎設施條例》的實施,法改會針對「電腦網絡罪行」的立法建議,正將企業的資安責任從「行政處分」推向「刑事重罪」的深水區;三是人才結構的變數——被視為「數碼原住民」的青年員工,正無意間成為這場風暴的導火線。 對於 CEO 與 CIO 而言,今天的決策不再只是關於效率或預算,而是關於「自由與生存」。當一個未經審計的 AI 代理在後台執行了一個自動化點擊,可能同時觸發了技術漏洞與刑事紅線時,我們必須重新審視企業的數碼邊界。 一、 技術的雙刃劍:OpenClaw 與「無意識入侵」 OpenClaw 帶來的最大改變,是它賦予了 AI「手腳」。它不再只是像 ChatGPT…

    為了加強保護記者、人權活動家及政要等高風險用家,Meta 宣佈將為 WhatsApp 引入一項名為「Strict Account Settings」(嚴格帳戶設定)的全新防禦機制。雖然與 Apple iOS 的 Lockdown Mode 及 Android 的 Advanced Protection 一樣,需要犧牲部分便利性,但就換來更安全的防護! 同時,Meta 亦披露會大規模採用 Rust…

    開源 AI 智能項目 OpenClaw(原名 Clawdbot / Moltbot)近日紅遍全球,上線不到三天即獲超過 8 萬個 GitHub Star,有指連帶 Apple Mac Mini 的銷量亦節節上升,被譽為最強開源 AI 助理!Akamai 專家近日進行深度評測,利用 Linode 在雲端部署,一鍵安裝,只需 20 分鐘,即可獲得 7x 24 小時、你的專屬雲端 AI 助理! OpenClaw 與傳統的 AI 工具不同,其核心優勢在於主動性及系統級執行力。它不僅能回答問題、擁有永久記憶,更能理解複雜指令,主動訪問文件、執行命令、抓取網頁數據並生成報告。不僅如此,OpenClaw 更能透過聊天應用程式(如 WhatsApp)執行實際任務,令用戶真切感受到擁有一個「數碼分身」。 本地部署的挑戰與雲端方案的出現  最近,很多用戶體驗 OpenClaw 後,首先面臨運行環境的抉擇。在個人 Laptop 上運行雖能快速部署,但無法實現 24 小時在線,而且會佔用主力機資源。因此,起初湧現大量購買專用設備(如 Mac Mini)的方案,但帶來了顯著的成本,包括日常管理與維護開支:  .可靠性與訪問限制:存在斷電、網絡故障等風險,並且無法實現跨地域的隨時隨地訪問; .高昂的初始投入:Mac Mini 的售價約 HK$6,099; .持續的額外開支:設備需 24 小時開機,以每月電費 HK$100 為例,加上設備成本,12 個月總成本高達 HK$7,299。  相比之下,雲端部署方案正是更具性價比和實用性的選擇。Akamai Linode 的 4GB 實例( Instance )每月 HK$187,12 個月 HK$2,244,相差整整 HK$5,000 有多;雲伺服器按月付費,無沉重成本。再者,雲端擁有 Mac Mini 欠缺的優勢,包括數據中心 99.9% 在線率,萬兆帶寬,出 Trip 時照樣能用。 雲端部署的真實體驗…