Search Results: IR (612)

    全球電訊詐騙日益猖獗,相信大家每日都深受困擾。英國政府近日就宣布與全國主要電訊商簽署全新「電訊約章」(Telecoms Charter),要求電訊商承諾在一年內徹底消除詐騙份子利用技術偽冒電話號碼的手段,令市民可以避免受到海外騙徒假扮本地電話的滋擾。 想知最新科技新聞?立即免費訂閱! 引入來電追蹤系統 根據早前英國內政部發表的新聞稿,英國的 BT EE、Virgin Media O2、Vodafone Three、Tesco Mobile、TalkTalk 及 Sky 等主要電訊商已承諾升級網絡系統,確保來電顯示能準確標示海外來源,杜絕詐騙分子冒充銀行、政府部門或其他可信機構。 這種偽冒電話號碼技術的運作原理,其中一個主要方法是使用網絡電話(VoIP)技術。VoIP 服務允許用戶透過互聯網撥打電話,而部分供應商更提供自訂「來電顯示號碼」的功能。詐騙分子正是利用這一技術,即使他們身處海外,也能輕易將來電號碼偽裝成本地銀行、政府部門甚至親友的號碼,大大降低市民的戒心。 而英國這項措施的核心在於消除號碼偽冒,要求電訊商在一年內完成技術升級,並同時引入先進的來電追蹤系統,讓警方能更快鎖定詐騙集團的運作,進一步瓦解犯罪網絡。而除了技術層面的改革,約章亦要求電訊商加強與執法部門共享數據,確保警方能即時掌握哪些網絡存在漏洞,避免黑客有機可乘。 同時,電訊商必須提升對受害者的支援,例如承諾在兩週內回應客戶的求助並提供協助,並確保防騙措施能夠持續改進。英國防詐騙大臣 Lord Hanson…

    開源解決方案供應商 Red Hat(紅帽)宣布「2025 年亞太區創新獎」香港區得獎名單,得獎者為和記電訊(香港)有限公司及香港電訊(HKT),該獎項展示得獎機構以前瞻性思維運用開源技術,以推動創新及轉型,並在幫助企業創造深遠的影響方面備受肯定。 「Red Hat 2025年亞太區創新獎」以「解鎖未來潛能(Unlock what’s next)」為主題,嘉許這些將趨勢轉化為實質成果的企業。 想知最新行內動態?立即免費訂閱! 獲獎名單包括來自亞太區的 30 家得獎公司,他們透過前沿的開源技術來推動創新、增強市場競爭力,並為其行業、客戶及員工帶來持續的價值。得獎公司展示了開源技術如何幫助企業重新定義可能性、應對複雜性,並在不斷變化的環境中抓緊新機遇,提升未來的競爭力。 Red Hat 亞太區高級副總裁及總經理 Marjet Andriesse 表示,亞太區變革的速度依然十分快速,尤其是在人工智能成為業務轉型的核心驅動力的背景下。「儘管面臨這些挑戰,我們的客戶仍然取得了顯著的成果,證明了創新與開源相結合才能幫助企業蓬勃發展。2025 Red…

    人工智能(AI)應用呈現爆炸式增長,短短數年間已覆蓋香港不同行業,包括金融、醫療及零售。然而,AI 帶來多種新興威脅,傳統安全工具或無法一一處理,企業應該如何是好?小編整合了企業因 AI 應用而面臨的挑戰,並請來 Akamai 高級解決方案經理 James Ma,一一為大家解答! Q1.在 AI 落地的過程中,企業最擔心的挑戰及風險是什麽? 根據 Forrester 2025 年的一項調查顯示,63% 的企業將安全風險列為頭號挑戰,55% 的企業認為現有的基礎設施,無法支撐大規模推理或 RAG 檢索,亦未有統一的數據管理體系,面臨技術平台的缺口。 此外,有…

    Check Point 公布  2025 年 9 月《全球威脅指數》報告,指出香港每間機構遭受的網絡攻擊次數,平均每週達到 1,857 次,按年增加 42%,升幅已連續兩個月在亞太地區排名第一。同時,製造業仍然是攻擊者的主要目標,令香港在該產業中,成為全球第四個最常受攻擊的地區,按年同比增幅全球排名第二。 想知最新科技新聞?立即免費訂閱! 隨著生成式 AI(GenAI)在各行各業的應用日益普及,Check Point Research 發現了因採用 GenAI 而導致的新風險。每 54 個企業使用的 GenAI 提示中,就有 1 個存有敏感資料外洩的風險,影響到 91% 會恆常使用 GenAI 工具的機構。另有額外 15%…

    第一屆 Akamai Security Day 2025 日前圓滿結束,現場匯聚本地業界領袖、政策制定者、網絡安全專家及 Akamai 亞太區管理層,共同探討人工智能技術迅速發展,對網絡安全帶來的挑戰與應對策略。Akamai 期望可協助香港及業界於人工智能時代推動網絡安全,促進產業創新。 是次 Akamai Security Day 2025 於本月 16 日,在香港瑰麗酒店舉辦,主題為「超越防禦 – 在人工智能驅動的世界中建立數碼信任和韌性」,旨在為業界提供一個交流平台,探討安全創新與合規並行的可能性。 Parimal…

    根據威脅情報公司 GreyNoise 發表的報告,針對 Cisco、Palo Alto Networks 和 Fortinet 設備的攻擊行動有規模化趨勢,而且疑似由同一批黑客組織主導。最重要是黑客的試探行動往往較廠方發現零日漏洞的時間還要早,顯示威脅者對漏洞情報的掌握速度遠超預期,甚至可能與漏洞披露前的內部情報洩露有關。 想知最新科技新聞?立即免費訂閱! 黑客早於 Cisco 官方宣布前行動 GreyNoise 於九月初首次發現黑客開始針對 Cisco ASA 設備進行掃描行動,而這一時間點比 Cisco 官方公布…

    保障網絡安全不僅是維護市民個人資料和財產安全的關鍵,更是維持社會穩定和經濟可持續發展的重要基石。為進一步鞏固本地網絡安全防線,由數字辦統籌主辦的「以攻築防 2025」於上周五正式啟動。這次演練以模擬真實的網絡攻防場景為核心,讓政府部門、公私營機構的參與者在近似實戰的環境中測試及優化防禦策略,提高實際應對各類攻擊的能力,從而建立更堅韌的網絡安全生態系統。 想知最新科技新聞?立即免費訂閱! 涵蓋多種攻擊手法 包括針對基礎設施 全港第二屆實境網絡安全攻防演練「以攻築防 2025」,由數字辦統籌主辦,並獲香港警務處網絡安全及科技罪案調查科(網罪科)、香港互聯網註冊管理有限公司(HKIRC)、數碼港及香港資訊科技學院(HKIIT)協辦。 「以攻築防 2025」涵蓋多種攻擊手法,包括針對基礎設施、資料庫和網絡系統的入侵測試,幫助參與團隊識別弱點及防護缺口,並即時制定應對方案。演練亦特設攻防雙方角色,模擬黑客攻擊與防守策略的實時對抗,提升相關人員在壓力環境下的判斷和決策能力。此次活動不僅著重技術層面,更強調提升全方位的網絡安全管理與應急處理流程,促進整體安全文化的建設。 創新科技及工業局局長孫東教授於活動開幕典禮上致辭時以「安全是發展的前提,發展是安全的保障」,說明穩定安全的網絡環境在推動香港發展成為國際創新科技中心的重要性。他表示香港網絡安全攻防演練正是透過「實兵」、「實網」、「實戰」方式,全方位對參與政府部門和公共機構的安全防護能力進行深度檢驗,以攻築防,全面提升香港網絡安全防護及韌性。 面對日益複雜的網絡威脅,HKIRC 致力於支援本地中小企的網絡安全工作。HKIRC 行政總裁黃家偉工程師表示,透過與各界別持份者合作,能強化香港的網絡韌性,保護社會和企業利益,相信是次演練能提升實戰能力的關鍵一步,為香港打造更穩固的數碼防線。 實境演練提升實務經驗 數碼港作為香港數碼科技樞紐及人工智能加速器,其行政總裁鄭松岩博士指出,這次網絡安全演練聯動各界通過實戰「練兵」,優化應對網安風險的應變機制及作業流程,務實提升防禦能力。 HKIIT 今年再度協辦「以攻築防」網絡安全攻防演練,連續第二年由 HKIIT 師生組成紅隊參與演練,在真實的環境下模擬黑客攻擊,學生透過演練能將課堂所學的系統管理及保安、互聯網程式編寫、企業網絡技術等技能活用於實際情境中,以掌握最新網絡安全威脅及防禦策略的理解和應變。HKIIT 院長許仁強博士表示,將持續配合特區政府推動創新科技及數碼轉型的方針,為香港培養優秀的網絡安全和資訊科技人才,滿足業界需求,推動香港經濟發展。 主辦及協辦機構表示,此次攻防演練是推動香港成為亞太區網絡安全標杆的重要一步。透過實境演練,提升本地專業人才的實務經驗,並推動技術交流和標準制定,有助構築更閉環且有效的防護體系。未來,香港將持續加強網絡安全法規及培訓,提升公眾和企業的防護意識,打造一個可靠且安全的數碼環境,支持香港長遠的經濟發展及社會繁榮。

    連鎖便利店 Circle K(OK便利店)最近遭網絡攻擊,影響支付系統、電子郵件及會員獎勵計劃。事隔 10 日仍未完全恢復所有服務,指 EPS (易辦事) 付款服務、繳費服務及 「OK Stamp IT」會員相關功能,仍暫停服務,深表歉意。惟顧客並不賣帳,留言質疑事隔多日仍未處理好事件,令「印花無曬」及「過曬期」,要求補回。 想知最新科技新聞?立即免費訂閱! OK 便利店於本周二(9 月 30 日)在 Facebook 發出「服務更新通告」表示,即日起下列服務已回復正常,包括 1)…

    隨著身分驗證系統已成為流動網絡裝置如手提電腦、智能手機上的必然配置,黑客要成功入侵目標人物的裝置變得日漸困難。不過,最近 iProov 的威脅情報團隊就揭露了一款專門針對已越獄(jailbroken)iOS 設備的新型攻擊工具,這款可能源自中國黑客的工具專門針對 iOS 15 及以上版本且已越獄的 iPhone,透過影片注入攻擊(Video Injection Attacks)繞過被弱化的生物驗證系統,讓黑客可以順利開啟手機。 對高風險用家如政治家、記者、金融行業人士來說,一旦手機被盜竊,對方便可取得內裡儲存的機密資料,隨時引發國家安全危機。 想知最新科技新聞?立即免費訂閱! 利用 Deepfake 影片突破防線 簡單來說,這次攻擊的流程是黑客將假冒為機主的深偽(deepfake)影片,通過精密的手法替換成手機鏡頭攝錄的影像,令 iOS 安全系統誤以為正以鏡頭驗證解鎖人的人臉特徵,從而授權讓他解鎖手機,突破 FaceID 的驗證。…

    香港首條網絡安全法例《保護關鍵基礎設施(電腦系統)條例》(下稱《條例》)將於明年 1 月 1 日實施,涵蓋能源、金融、醫療、運輸、廣播服務及資訊科技等八大關鍵行業。面對新例要求,相關營運者需緊急審視現有系統安全措施,避免因違規面臨高達 500 萬港元的罰款!我們今次請來「AI +雲網安」服務供應商第一線 DYXnet 的網絡安全專家鍾而政(Louis)提供行動指南,助受監管的企業或機構了解如何透過一系列的合規評估及措施,實現資訊安全升級。 《保護關鍵基礎設施(電腦系統)條例》涵蓋八個關鍵行業。 三大核心責任:架構、預防、應變 《條例》清楚要求受監管的營運者履行架構、預防、應變三類責任,Louis 指出:「目的是確保關鍵基礎設施系統安全,防止因電腦系統安全事故造成核心營運損害,影響到社會及經濟層面。」他遂指出三類責任的內容細節:首先,針對架構方面的責任,受監管企業或機構須建立完善的電腦系統安全管理架構,設立由合資格人士領導的專責團隊,負責監督關鍵電腦系統的資訊安全運作。其次,在威脅預防與持續評估方面,企業或機構須於法例生效指定日後 3 個月內提交並實施電腦系統安全管理計劃,包括事故應急計劃,並在首年完成安全風險評估報告,後續每 2 年進行系統審核;若其架構或電腦系統出現重大變更,亦須於 1 個月內通報監管機構。…