連鎖便利店 Circle K(OK便利店)最近遭網絡攻擊,影響支付系統、電子郵件及會員獎勵計劃。事隔 10 日仍未完全恢復所有服務,指 EPS (易辦事) 付款服務、繳費服務及 「OK Stamp IT」會員相關功能,仍暫停服務,深表歉意。惟顧客並不賣帳,留言質疑事隔多日仍未處理好事件,令「印花無曬」及「過曬期」,要求補回。 想知最新科技新聞?立即免費訂閱! OK 便利店於本周二(9 月 30 日)在 Facebook 發出「服務更新通告」表示,即日起下列服務已回復正常,包括 1)…
Search Results: IR (634)
隨著身分驗證系統已成為流動網絡裝置如手提電腦、智能手機上的必然配置,黑客要成功入侵目標人物的裝置變得日漸困難。不過,最近 iProov 的威脅情報團隊就揭露了一款專門針對已越獄(jailbroken)iOS 設備的新型攻擊工具,這款可能源自中國黑客的工具專門針對 iOS 15 及以上版本且已越獄的 iPhone,透過影片注入攻擊(Video Injection Attacks)繞過被弱化的生物驗證系統,讓黑客可以順利開啟手機。 對高風險用家如政治家、記者、金融行業人士來說,一旦手機被盜竊,對方便可取得內裡儲存的機密資料,隨時引發國家安全危機。 想知最新科技新聞?立即免費訂閱! 利用 Deepfake 影片突破防線 簡單來說,這次攻擊的流程是黑客將假冒為機主的深偽(deepfake)影片,通過精密的手法替換成手機鏡頭攝錄的影像,令 iOS 安全系統誤以為正以鏡頭驗證解鎖人的人臉特徵,從而授權讓他解鎖手機,突破 FaceID 的驗證。…
香港首條網絡安全法例《保護關鍵基礎設施(電腦系統)條例》(下稱《條例》)將於明年 1 月 1 日實施,涵蓋能源、金融、醫療、運輸、廣播服務及資訊科技等八大關鍵行業。面對新例要求,相關營運者需緊急審視現有系統安全措施,避免因違規面臨高達 500 萬港元的罰款!我們今次請來「AI +雲網安」服務供應商第一線 DYXnet 的網絡安全專家鍾而政(Louis)提供行動指南,助受監管的企業或機構了解如何透過一系列的合規評估及措施,實現資訊安全升級。 《保護關鍵基礎設施(電腦系統)條例》涵蓋八個關鍵行業。 三大核心責任:架構、預防、應變 《條例》清楚要求受監管的營運者履行架構、預防、應變三類責任,Louis 指出:「目的是確保關鍵基礎設施系統安全,防止因電腦系統安全事故造成核心營運損害,影響到社會及經濟層面。」他遂指出三類責任的內容細節:首先,針對架構方面的責任,受監管企業或機構須建立完善的電腦系統安全管理架構,設立由合資格人士領導的專責團隊,負責監督關鍵電腦系統的資訊安全運作。其次,在威脅預防與持續評估方面,企業或機構須於法例生效指定日後 3 個月內提交並實施電腦系統安全管理計劃,包括事故應急計劃,並在首年完成安全風險評估報告,後續每 2 年進行系統審核;若其架構或電腦系統出現重大變更,亦須於 1 個月內通報監管機構。…
連鎖便利店 Circle K(OK便利店)近日疑遭網絡攻擊,影響支付系統、電子郵件及會員獎勵計劃,分店正常營業,惟暫不接受電子支付,只接受現金及八達通付款。 想知最新科技新聞?立即免費訂閱! OK 便利店 9 月 20 日已在 facebook 發文表示:「各位顧客:由於網絡故障,電子支付(不包括八達通)服務項目如增值(不包括八達通)、提貨、缴費等、OK Stamp It 會員功能包括優惠券、儲印花、印花換領及 ShopEasy 暫停使用,不便之處,敬請見諒!」 直至 9 月…
歐洲多個機場受黑客攻擊,導致預辦登機及登機系統服務受影響,包括英國倫敦希斯路機場(Heathrow Airport)、比利時布魯塞爾機場(Brussell Airport)及德國柏林機場(Berlin Brandenburg Airport)等多個歐洲機場,大量航班需延誤和取消。 想知最新科技新聞?立即免費訂閱! 倫敦希斯路機場表示,目前仍持續處理和恢復相關工作,向受延誤的乘客致以歉意,又稱透過與航空公司的合作,絕大多數航班得以繼續營運,呼籲乘客出行前先查詢航班狀況。 比利時的布魯塞爾機場則指,系統供應商於周五晚起遭到網絡攻擊,在 21 日的 257 個預定出發航班中,有 50 個需要取消,而 22 日則預計有一半航班取消。 成為是次網絡攻擊目標的柯林斯航空系統(Collins Aerospace),為全球多間航空公司提供預辦登機及登機系統。其母公司 RTX 已證實旗下系統遭受黑客攻擊,強調問題主要出現在乘客登記及行李托運服務,可透過人手處理減低影響。…
紅帽於三項重要業界評估中取得領導者地位,包括連續第三年榮獲 Gartner 容器管理 Magic Quadrant 領導者稱號,肯定其出色的執行力及前瞻性策略;連續第二年在 Gartner 雲原生應用平台 Magic Quadrant 中獲評為領導者,彰顯其在混合雲及多雲環境中推動企業數碼轉型的實力;又在《Forrester Wave:多雲容器平台,2025 年第三季》報告中,於「現有產品」及「策略」兩項指標中獲最高評分。 想知最新科技新聞?立即免費訂閱! 連續第三年於容器管理方面被評為領導者 Gartner 容器管理 Magic Quadrant 是次評估涵蓋 15…
Apple 日前正式推出 iPhone 17 系列與 iPhone Air 新機,並同時發表業界首創的 MIE(Memory Integrity Enforcement,記憶體完整保護)安全防護技術,解決行動裝置面臨的高級間諜軟件與複雜零日漏洞攻擊問題。Apple 更表示,相信 MIE 為消費級作業系統史上,記憶體安全性最重大的升級。 想知最新科技新聞?立即免費訂閱! MIE 是蘋果歷時 5 年,結合軟硬件協同開發而成,其核心基於 ARM…
Salesloft Drift 聊天機械人引發的供應鏈攻擊災情持續擴大!黑客利用 Drift 應用的 OAuth 授權漏洞,成功入侵多間企業的 Salesforce 客戶關係管理 (CRM)系統,估計受影響企業逾 700 間,當中更波及多間頂尖網絡安全公司,包括 Zscaler、Cloudflare、Palo Alto Networks 等。 想知最新科技新聞?立即免費訂閱! 事件發生於今年 8 月中旬,黑客利用…
近日有報道指,Google 因系統安全問題,緊急警告全球 25 億 Gmail 用戶重設密碼並啟用雙重驗證(Two-step Authentication)。Google 發聲明反駁,澄清並無向用戶發出緊急安全問題警告,直指「This is entirely false(這是完全錯誤的)」。 想知最新科技新聞?立即免費訂閱! Google 在官方部落格文章中澄清,所謂的「緊急警告」是假的,雖然該文章未有點名指出是哪宗事故,但相信與早前廣泛報道的「25 億 Gmail 用戶或受影響」事件有關。 Google 建議用戶使用 Passkeys…
根據最近網罪科的網安報告顯示,教育界未來將面臨更嚴峻的網絡攻擊威脅。有見及此,香港互聯網註冊管理有限公司(簡稱 HKIRC)最近聯同資訊科技教育領袖協會(AiTLE)、警方網罪科及羅兵咸永道香港 DarkLab 合力推出教育界網絡安全重點項目《香港學校網絡安全指南》,整合最新的網絡安全資訊,歸納成 4 大實用領域,協助學校建立更穩健的網絡安全框架。 想知最新科技新聞?立即免費訂閱! 參考各地網安框架 HKIRC 早前聯同數字辦及警方網罪科,推出免費網絡安全支援計劃「網絡防禦一站通(Cybersec One)」,旨在為本地企業和機構提供一站式網絡安全支援,並與 AiTLE 攜手合作,將 Cybersec One 計劃推廣至香港各中、小學校,獲教育界高度關注及廣泛支持。 《香港學校網絡安全指南》由 HKIRC、AiTLE、網罪科及羅兵咸永道香港 DarkLab 合力編寫,特別參考本地及國際有關網絡安全的各種框架及最佳實踐,包括:教育局於 2019…