Search Results: IT (2087)

    南韓電商巨頭 Coupang 近期發生南韓史上最大規模的數據外洩事件,震撼整個科技界。這間在美國上市、每年營收超過 300 億美元的零售霸主,竟因內部管理疏忽導致高達 3,370 萬名客戶的敏感資料外洩。為了平息眾怒,Coupang 宣佈推出一項總金額高達 11.7 億美元(約 1.685 兆韓圜)的賠償計劃,試圖用「銀彈攻勢」減少這場災難所帶來的損失。   想知最新科技新聞?立即免費訂閱! 中國藉內奸非法存取數據庫 綜合官方公佈的細節可見,這次事件並非源自黑客入侵,而是典型的內部威脅(Insider Threat)。偷走機密數據的內奸是一名曾在 Coupang IT 部門任職的 43…

    即時通訊軟件 WhatsApp 是港人生活不可或缺的一部分,不時都會出現 WhatsApp 騙案。不過,網絡安全專家近期發現一種新型攻擊手法,黑客利用 WhatsApp 原本為了方便用家而設的「連結裝置(Linked Devices)」功能,透過誘騙對方交出「配對代碼(Pairing Code)」,在受害人毫不知情的情況下登入帳戶,進行無聲的全面監控。 想知最新科技新聞?立即免費訂閱! 過往最常見的詐騙手法,是騙徒假冒「WhatsApp 安全中心」或客服人員,聲稱用家的帳戶出現異常或需要進行「安全認證」,誘騙受害人交出手機收到的 6 位數字 SMS 一次性驗證碼。一旦騙徒得手,便會立即在另一部裝置登入,導致受害人的帳戶被強制登出並被盜用。 偽裝成合法的登入頁面 這種新型騙局與以往直接奪取帳戶控制權的手法不同,它利用了 WhatsApp Web…

    隨著香港在日益互聯的環境中加速數碼轉型,保障高風險數據已成為一項超越傳統邊界防禦的必要任務。在我負責本地身份安全工作的角色中,有一個事實變得非常明確:身份已成為網絡安全的第一道防線。無論是人類身份(如員工、供應商、合作夥伴)還是非人類身份(如自動化系統),在人工智能驅動的網絡威脅日益加劇的時代,身份已成為新的攻擊媒介。 想睇更多專家見解?立即免費訂閱! 隨著自動化和人工智能的興起,身份生態系統在複雜性和規模上顯著增長。數以千計的身份需要在雲端、本地和混合環境中被安全管理,而機構必須意識到非人類實體同樣需要像人類身份一樣嚴格的治理。 逾七成機構未有移除離職員工權限 SailPoint 的研究顯示,72% 的機構曾意外授予對敏感數據的不當存取權限,超過 70% 的機構未能在員工離職後移除其存取權限,導致合規風險和潛在的資料外洩。這些數據突顯了即時可視性和自動化生命週期管理的迫切需求,以防止權限過度分配並降低身份遭入侵的影響範圍。 威脅形勢不斷演變,對手利用人工智能進行高度針對性的網絡釣魚攻擊、憑證竊取和即時身份濫用。傳統的靜態角色存取控制已無法應對這些動態威脅。香港的機構必須採用人工智能驅動的統一身份安全解決方案,持續分析存取模式、挖掘角色、偵測異常並即時調整權限。這種方法以智能自動化取代被動治理,減少攻擊面,並提升預先識別受損帳戶的能力。 許多機構擁有如個人識別資訊(PII)、敏感資料和財務數據等的關鍵數據。這類高風險數據必須有效治理,並應成為全面身份安全策略的第一步。若在治理生命週期中缺乏對敏感資產的可視性,當安全團隊在資訊不足的情況下運作時,可能導致合規漏洞。因此,了解誰在存取敏感數據以及其使用方式至關重要。將操作人員的背景資訊(如所屬部門、存取概況、地點或生命週期狀態)進行關聯,有助於區分合法與高風險的存取行為。 機構須採取統一身份安全策略 香港要求對敏感數據的存取進行全面可視化和問責的監管環境更增添了複雜性。機構必須採取統一的人工智能驅動身份安全策略,在機構變更發生時即時作出存取決策,而非依賴定期審查。這種主動的方法高度依賴維護良好且具背景資訊的數據,以建立和維持健康的存取模型,成為基於身份的存取的唯一真實來源。統一身份平台讓機構能夠主動監控敏感數據存取、執行最小權限政策並自動化修復流程。這種整合方法有助於加快合規準備並強化整體安全姿態。 展望未來,隨著高風險數據類型和身份(尤其是與物聯網和雲原生應用相關的身份)持續擴展,傳統安全模型將面臨更大挑戰。採用零信任原則,如最小權限存取、持續驗證和主動風險評估,不僅是防禦日益複雜攻擊的關鍵,更是推動安全創新和業務韌性的基石。 香港高風險數據安全的未來在於策略性轉變:在人工智能驅動的世界中,將身份視為真正的安全控制平面。能夠善用智能、適應性身份安全的機構,不僅能降低風險,更能建立持續信任、強化合規能力,並在日益數碼化的經濟中實現穩健成長。 撰文:SailPoint 香港、澳門及台灣副總裁戴健慶(Simon)欲觀看更多 Simon 撰寫的文章,可按此瀏覽。

    Palo Alto Networks 與 Google Cloud 近日宣布簽訂一項金額達數十億美元的戰略協議,進一步深化雙方在 AI 與雲安全領域的合作關係。這項多年期協議被視為 Google Cloud 迄今為止最大規模的安全服務合約之一,將為企業客戶提供更強大的 AI 驅動安全能力,同時也標誌着兩家公司在企業級 AI 安全市場的佈局邁入新階段。 想知最新科技新聞?立即免費訂閱! 根據協議內容,Palo Alto Networks…

    2025 年即將過去,有公司發布過去一年度回顧,分析最熱門的網絡服務,以及過去一年的主要網絡趨勢、流量模式和網絡安全見解。其中 Google 和 Meta 繼續位居榜首,連續第四年成為全球最受歡迎的兩項網絡服務,而 ChatGPT 在蓬勃發展的生成式 AI 領域中保持首位。 想知最新科技新聞?立即免費訂閱! 全球連通雲公司 Cloudflare 發佈第六份年度回顧,全面回顧 2025 年網絡運作情況觀察。報告亦聚焦最熱門的網絡服務,以及過去一年的主要網絡趨勢、流量模式和網絡安全的深入見解。 全球網絡流量按年增19% 網絡在個人及職業生活中發揮關鍵作用。在其顯著發展及重大技術變革的驅動下,今年社會對網絡的依賴程度產生顯著變化。全球網絡流量按年增加 19%。人工智能(AI)領域迎來重大變化和進階功能。 與此同時,網絡安全領域也迎來重要里程碑:後量子加密技術現已為…

    網絡安全公司 Bitdefender 研究團隊近日發現,一個假冒為荷里活大片《一戰再戰》的電影種子檔被廣泛散播,種子內藏複雜的惡意感染鏈,利用字幕檔及 PowerShell 腳本將 Agent Tesla 木馬病毒植入受害者設備,以免費做餌偷取用家的個人敏感數據。 想知最新科技新聞?立即免費訂閱! 攻擊鏈極其複雜 《一戰再戰》是由 Paul Thomas Anderson 執導,里安納度狄卡比奧及辛潘等明星主演的電影,雖然香港的票房一般,但這套主題為自由而戰的電影在國際上的評價極高,吸引大批影迷上網搵免費版。不過,黑客亦趁機在網上流出假冒的種子檔,並利用高超的隱密技術,成功感染大量用家。 Bitdefender 指出這次黑客採用的攻擊鏈極其複雜,受害者下載的種子檔內包含多個文件,包括影片檔案、兩張圖片檔、字幕檔以及一個看似是影片啟動器的快捷方式(CD.lnk)。雖然類似攻擊並不新鮮,但這次事件因其隱蔽性和感染技術的複雜性,特別引人注目。 用家在執行種子檔內的「CD.lnk」快捷方式後會觸發 Windows 命令,從字幕檔的第…

    CyberArk 發布 2026 年網絡安全趨勢預測,強調隨著企業加速應用 AI,身分安全將成為來年的核心挑戰。《保護關鍵基礎設施(電腦系統)條例》將於 2026 年 1 月 1 日正式生效,港企面臨推動身分治理現代化的迫切需求。從 TLS 憑證有效期縮短,到自主 AI 代理的興起,威脅形勢不斷演變,企業必須主動部署策略,在推動創新與維持韌性之間取得平衡。 想知最新科技新聞?立即免費訂閱! CyberArk 的 2026 年趨勢預測指出,面對日益複雜的威脅環境,企業必須建立穩健的身分治理機制,以保障信任、韌性,並確保業務營運穩定。是次預測的重點包括:…

    隨人工智能(AI)、自動化與網絡犯罪供應鏈日趨成熟,網絡犯罪將變成全面工業化。Fortinet 預計將出現新一代攻擊手法,如專門設計、支援網絡犯罪營運的 AI 代理程式,而網絡安全的勝負,在於將情報轉化為行動的速度,正如 Fortinet 北亞區資訊安全總監鄺偉基(Daniel)所言:「時間性最緊要!」 想知最新科技新聞?立即免費訂閱! 2025 年 AI 及自動化發展日益蓬勃,Daniel 指出,現時以 AI 為基礎的釣魚電郵已幾可亂真,能做到以目標為本,網絡犯罪即服務(Crime as a Service,CaaS)越來越成熟,甚至變為行業。Daniel 強調,Fortinet觀察到「攻防速度戰」的形勢越趨明顯,黑客透過 AI 增強攻擊效率,防守方亦必須以…