2020 疫情推動遠程工作,無數用戶使用資安漏洞百出的裝置處理公司機密,低成本低技術門檻的 Old School 網絡攻擊成為散戶式黑客 2020 最常用手段,且收穫甚豐。2021 年則由機構型黑客主宰新聞推送,由 Solarwinds 到最近 Colonial Pipeline,關鍵字係 Ransomeware、Infrastructure、天價贖金。資安團隊很忙,所以時間更加要用得其所,洞察黑客的下一步提早佈局。 3 月 Microsoft 揭露中國黑客組織 Hafnium 透過 4…
Search Results: ISO (143)
黑客出動不需要在「月黑風高的晚上」,日光日白都可以作案,其中勒索軟件攻擊,在疫情之下更見猖狂。在攻勢未有放緩之下,更有新的攻擊趨勢——雙重加密,到底應該要如何提防? 其實雙重加密並非甚麼新鮮事,也不是第一次被發現,所指的是當兩個不同的勒索軟件攻擊群組,同時針對同一受害者行動,就會出現這種情況。最近,軟件公司 Emsisoft 發現了這種最新趨勢,勒索軟件攻擊群組正在使用多個勒索軟件,來對受害者的數據進行雙重加密。部分受害者收到兩份贖金要求,但有部分受害者在支付了第一筆贖金後,才知道原來受到雙重加密攻擊。 在雙重加密的新趨勢下,恢復數據資料絕對是企業的噩夢;而這個方法對黑客而言,是確保有更高的成功率獲得贖金。另外,使用多種勒索軟件變體亦增加了成功部署攻擊的機會。但更大的問題是,即使繳交贖金後獲得攻擊者所提供的解密器,恢復仍存在挑戰性:遭遇單一加密已有可能面對數據損毁,而在雙重加密的情況下,風險更會增加一倍。其次是解密是一個耗時的過程,而解密工具亦需要手動處理,令事件響應者需在不同的編碼工具中跳轉。 要解決問題,最好是有適當的備份,企業可以選擇從中進行重建,所以保留每個不同時期的備份,對快速從雙重加密勒索軟件攻擊中恢復至關重要,企業亦應就防禦攻擊作策略擬定。 資料來源:https://bit.ly/3yFTDaE
Gartner 調查發現 30% 至 40% 美國打工仔在後疫情時期繼續遙距工作,後續訪問 Chief Information Security Officer 的調查則反映,因應遙距工作新常態,企業有必要重整資安對策與配套,保障企業資訊不被竊取、定期 備份與災後自動復修,而多數意見認為把 End-point Protection Service 設於雲端最為重要。 速度、規模化、敏捷性 保留沿用的 Legacy Software…
SAPPHIRE NOW 作為 SAP 年度盛事,今年將以 Think Beyond Tomorrow 為主題, SAP 全球高管及各行業的商界精英,會透過分享各自見解與洞悉,協助不同行業,在數碼轉型路上作出前瞻部署。 年度峰會將由 SAP CEO Christian Klein 的主題演講打開序幕,SAP 大中華區總裁 Mark Gibbs…
隨著雲端科技應用普及化,不少公司都選擇將數據中心遷移至上雲,或考慮使用上雲服務。對於管理數據及確保雲端環境的網絡安全等,你是否存在擔憂或不了解的地方?雲端應用及大數據科技公司 Splunk 舉辦 Splunk 101 and Security 網絡研討會,讓你一次過了解如何善用 Splunk 平台解除雲端威脅,以及快速作事故調查等,發掘 Splunk 平台的強大功能及了解雲端科技的前瞻見解! 參加網絡研討會期間舉行的遊戲環節,更有機會獲得限量版 Splunk T-shirt 一件! 名額有限,立即報名。 主題:Splunk 101 and…
《Big Breaches: Cybersecurity Lessons for Everyone》作者 Neil Daswani 呼籲企業正視內鬼。他引述數據,2005 年至 2009 年每年平均少於 25 宗內鬼洩密,2010 年至 2014 年上升至平均每年 100 宗,當中以 2013…
全球知名 IT 研究與顧問諮詢公司 Gartner,在其亞太地區安全與風險管理峰會中,分析師探索 IT 行業趨勢。據Gartner 稱,COVID-19 加速數碼業務轉型,並為傳統的網絡安全模式帶來挑戰,提醒安全和風險管理的領導者必須應對以下八個主要趨勢,以實現企業的快速重塑。 Gartner 研究副總裁 Peter Firstbrook 表示,這些趨勢是對所有組織所面臨的持續全球挑戰的回應。Firstbrook 指出,第一個挑戰是技能差距,80% 的受訪問組織表示,他們難以找到和僱用安全專業人員,而 71% 的組織則表示,這正在影響他們在組織內交付安全項目的能力。2021 年安全和風險領導者面臨的其他主要挑戰,包括複雜的地緣政治形勢、日趨嚴格的全球法規,工作空間和工作負載從傳統網絡遷移,端點多樣性和位置的激增以及攻擊環境的變化,尤其是面對勒索軟件的挑戰和企業電子郵件的傷害。 以下是 Gartner…
DNS 服務供應商 Cloudflare 推出新的零信任 (Zero Trust) 服務,可讓客戶在一個完全與企業網絡隔離的瀏覽器上,睇網頁或開啟電郵,即使有病毒亦無法突破隔離環境入侵企業的電腦,員工就可安心進行各種網上活動,大大提升工作效率。 零信任防禦策略是網絡安全世界的新趨勢,因為無論採用的安全防護工具如何先進,始終仍會有漏洞存在,而且黑客會千方百計挖掘各種系統的零日漏洞(Zero Day Vulnerability),即使有安全工具亦未必有作為,再加上人為疏忽,因此將一切網絡流量或登入行為視為可疑的零信任防禦策略,便日益受到重視。特別是疫情下不少員工要在家工作,當離開了公司內部網絡,除了網絡保護性較弱,還會因員工需要使用自己的電腦設備工作,從而增加被網絡攻擊的風險。Reboot Online 一份調查報告便顯示,44% 英國企業在遙距工作模式下均曾發生安全事故,較 2019 年大增 20%。 而 Cloudflare 新推出的瀏覽器隔離 (Browser…
年初 Apple 更改 App Store 政策,要求開發商在 App 詳細資料中加入 Privacy Labels,公開所收集的用戶數據,最尷尬的要數一眾靠用戶數據賺最多錢的 Tech Giant。大家終於明白所謂「免費」有幾貴,網上立即湧現轉用其他平台的號召。一向以安全自居的 WhatsApp 亦在 Privacy Labels 影響下,要用戶同意與 facebook 共享數據,同樣引起極大反彈。靠收割用戶數據暴發成當今市值最大企業之一的 Google,食相絕不會比…
Philip Hue、Amazon Kindle、Apple Watch、Google Home Voice Controller、August Smart Lock、Kuri Mobile Robot、Dyson Pure Cool Link Air Purifer、NEST T3021US Learning Thermostat、WeMo Insight…