情人節剛過去,不知一眾寂寞的心有否得到慰藉。望著街裏愛人一對對,就算孤獨,也要小心提防情騙埋身,分分鐘失心又失金。月初警方公布去年詐騙案數字高達 15,553 宗,其中網上購物騙案、電話騙案和網上情緣騙案升幅較顯著,網上購物騙案 6,678 宗,增加 4,484 宗。假冒官員和「猜猜我是誰」電話騙案以及網上情緣騙案,則分別上升八成半和五成,損失金額合共 7 億 8,000 多萬元,增加約一倍。 這次想說說網上情緣騙案,騙徒透過社交平台尋找目標,藉藉投其所好而獲得好感,繼而與受害人發展網上情人關係,再以不同藉口騙取金錢,整個過程甚至雙方從未見面。根據警方 2019 年數字,一共接獲 594 宗網上情緣相關舉報,損失總數高達 2.18 億港元,平均每宗損失為 37 萬港元。…
Search Results: IT (2091)
早在Facebook Messenger應用程式被指索出過多用戶手機權限,引起侵犯用戶私隱危機,2018 年時,Facebook 已爆出「劍橋分析」(Cambridge Anakytica)事件,用一個叫「thisisyourdigitalife」的心理測試應用程式,收集5,000萬用戶數據,引起全球譁然。當事件已被淡忘之際,又到Facebook Messenger 出事! 除了 WhatsApp日前宣布更改私隱條款,指將會與母公司Facebook共享用戶的個人資料,倘用戶不接受,將會無法繼續使用該應用程式,結果令大量用戶轉會至 Signal 或 Telegram。正當大眾焦點放在 WhatsApp的時候,原來 Facebook Messenger 應用程式所索取的權限比 WhatsApp 更多!Facebook 為了要確保用家遵守其政策,甚至承認有監控用戶訊息的內容。 根據…
Philip Hue、Amazon Kindle、Apple Watch、Google Home Voice Controller、August Smart Lock、Kuri Mobile Robot、Dyson Pure Cool Link Air Purifer、NEST T3021US Learning Thermostat、WeMo Insight…
世界正全速進入「Data Age」,香港企業要配合新常態就必須做好Cloud Migration(雲端搬遷) 及懂得妥善管理雲端上的數據。然而,由於數據爆炸性增長,企業要面對的挑戰包括:大量服務需要監控及保障網絡安全;大量無法預計的故障點及被攻擊風險;還有因引入新工具而做成的「數據孤島」,變得難以管理。今次由Splunk 主辦的Webinar 將以Cloud Migration 為主題,專為香港企業介紹如何正確選擇數據平台,從而有效解決「雲端搬遷」過程中隨時發生的各種問題。 主題:Splunk – Migration to the Cloud 網絡研討會 日期:2021 年 2 月 26…
BleepingComputer 披露,在本月初發現一款新型釣魚電郵活動,其附件含有以摩斯密碼掩藏的惡意 URL,繞過電郵安全過濾,由於過去未有同類以摩斯密碼作案的例子,因此事件被視為新型的混淆技術。這究竟是甚麼一回事呢? BleepingComputer 2 月 2 日在外國知名論壇 Reddit,發現首則關於使用摩斯密碼的釣魚電郵,並發現大量上傳到 VirusTotal 的攻擊樣本。這次網絡釣魚攻擊,以冒充受害公司發票的電子郵件,並以 “Revenue_payment_invoice February_Wednesday 02/03/2021” 為題;電郵中含有一個 HTML 附件,其命名方式模彷受害公司的 Excel 檔發票,命名為 “[company_name]…
最近網絡安全公司頻頻失事,繼 Solarwind 事件後,今次主角輪到法國防火牆龍頭安全公司 StormShield,公司發言人指工單處理系統 (ticket system) 被入侵,同時黑客亦盜取了旗下網絡防火牆工具 Stormshield Network Security Firewall 的原始碼!系統潛在漏洞隨時被發現,引爆另一場供應鏈攻擊災難。 Solarwind 被黑客入侵後釀成大災難,不少全球知名科技公司、政府機構、醫療企業,全部因 Solarwind 本身的漏洞而被入侵,令供應鏈攻擊 (supply chain attack) 這種攻擊手法再度被重視。StormShield…
如果有人問你,你有做好保護自己在網上的個人隱私嗎?有採取甚麼措施去保護私隱?你會如何回答呢?美國數據隱私公司 Entrust,早前在世界國際數據隱私日(Data Privacy Day 2021)公布一項在英美兩國進行,與數據隱私相關的調查結果,發現這班擁有智能電話受訪者,有近 8 成人認為自己關注個人資料數據,但只有少數人有為保護私隱改變習慣。看來身處地球另一端的我們,也該反省一下是否有誤判自己在保護私隱時的力度。 Entrust 的調查訪問了 500 名英國人及 500 名美國人,有 83% 人認為自己有積極維護自己的數據,但是卻連最基本的保護措施也沒有採取,這個結果反映他們缺乏相關保護隱私的教育,但其對防護私隱的信心值卻沒有下降。調查更發現,有64%的人願意為了更方便地使用重要服務,而分享個人資料,更有高達 83% 的人表示,他們接受讓應用程式或第三方身份驗證系統(例如機場的應用程序)等,來儲存生物特徵資料。 雖然他們關注數據隱私問題,但亦不代表一眾受訪者會採取必要行動,來保護自己的資料。即使 82% 人認為自己至少在維護數據隱私方面有些主動,但有…
後疫情催生無限危與機,資安界都有無數「不容錯過」Buzzword,當中 Secure Access Service Edge(SASE)獲 Gartner 等資安權威平台加持,原因同企業雲端化熱潮息息相關。科技資訊分析機構 Canalys 統計,雲端化企業數目在 2019 年增長 30%,資安平台 IDG 則大膽預測相關增幅在 2021 超過達 50%。 雲端化優點相信大家相當清楚,但於企業與雲服務平台間、資安責任誰屬上,暫時難以統一區分,黑客間接有機可趁,尤其企業發展猛迅的情況下,情況越兇險。幸而,在客戶資料外洩、非授權登入、介面漏洞等問題上,SASE 能夠靈活應對,有 SASE…
「有無Wi-Fi密碼?」 如果舊時代的世界末日是沒有電視看,那麼現代級的災難,肯定是無法上網。 家居、辦公室、商場,有線/無線網絡的應用無處不在,幾乎成為生活必需品之一。當我們對網絡的需求愈來愈高,例如用戶連接的穩定度,還有更高層次的用戶體驗等,作為供應鏈的上遊企業,注定要面對更多的維護成本問題。 Juniper Networks 作為 AI 驅動網絡的先驅,一直希望透過各種數據科學及機器學習技術來分析數據並提供可行的解決方案,其中Juniper Mist AI 正是當中的技術結晶。Juniper Networks 大中華區銷售工程師梁丰表示:「Juniper Mist AI 是第一個具有嵌入式人工智能引擎的網絡平台,能在大幅節省成本的前提下,解決當前,甚至下一個十年的網絡服務問題。」 節省高達 60% 維護成本 梁丰續稱,在自動化流程未出現之前,企業要偵錯解難,往往需要動用大量人力物力,當你有…
如無意外,Android 12 的開發者預覽版本將會在今個月推出,到底新作業系統在保障網絡安全及功能上會有哪些改良?今次就根據現有傳聞來一個賽前預測。 加速手機廠更新 Google 的 Android 12 最大更新之一,預計會以 Project Mainline 模式去更新 Android Runtime,後者的主要功用是將系統編碼轉換成處理器可以理解的編碼,以往在更新韌體時必須整個更換,但 Project Mainline 則可獨立升級系統內的核心元件,這樣就可以加速 Google 更新系統漏洞的週期,可獨立為重要的漏洞進行緊急更新;同時第三方手機開發商亦可受惠,Android 手機用家的網絡安全性便更有保障。…