Search Results: IT (2153)

    唔知大家仲記唔記得,舊年10月美國《華盛頓郵報》沙特阿拉伯裔記者卡舒吉(Jamal Khashoggi)入咗沙特駐土耳其伊斯坦布爾領事館後下落不明,最後證實被殺呢單新聞?你可能會話,呢單嘢同資安界好似冇乜關係,不過隨住呢單案進入審訊階段,愈來愈多細節披露出嚟,先發現原來做開資安嘅公司係有另一條財路! 正常嘅資安機構,最多咪做下防毒軟件,擋擋黑客同埋病毒程式之類,但係有部分嘅業務就複雜好多,好似NSO Group、Gamma Group、Hacking Team(呢間今年四月啱啱同另一間公司合併成為Memento Labs)等等,佢哋係專為各國政府提供軟件,偷取目標人物喺網上嘅所有數據(沙地記者當然係目標人物之一啦),雖然佢哋呢類生意唔多公開,但從唔同渠道獲得嘅資料顯示,呢盤生意查實幾和味! 先舉NSO Group為例,佢聲稱自己2018年嘅總收入係2.5億美元,但係今年二月,一間英國私募基金Novalpina Capital收購咗佢大部分股權,作價就超過10億美元,可想而知,佢哋生意應該超過佢報出嚟個數啦!要了解佢哋盤生意點解咁大,當然要先知道客人係邊個啦,咁佢哋實唔會自己爆響口嘅,但又好衰唔衰,2015年一次大型數據外洩事件,其中部分數據就咁啱見到Hacking Team嘅客戶名單,當中包括沙地阿拉伯政府、FBI、馬來西亞反貪部門,同埋位於非洲尼日尼亞嘅巴耶爾薩州政府,一睇都知個個係尊貴客人,就解釋到生意額點解會咁大。 呢類生意唔係今時今日先有架喇,自從2013年發生斯諾登事件,全世界知道美國有個咁完善嘅電子監察系統,其他國家當然都想有個咁正嘅系統,於是出得起錢嘅政府,一係就請私人資安機構幫手,一係就索性高薪挖晒西方情報組織嘅前員工,希望洞悉各種加密技術同埋解拆方法,之前《紐約時報》就獲得阿拉伯聯合酋長國一間叫做DarkMatter嘅公司嘅人事部文件,發現佢哋請咗好多前美國國家安全局嘅前員工,就懷疑係後者嘅做法。 你話咁樣偷取個人資料到底合唔合法,條界線就真係好模糊嘅,因為就算上到法庭,都唔知點先可以舉證,就以最近一單為例,有個同埃塞俄比亞有連繫嘅美國人,懷疑埃國政府搵人監聽佢同埋佢嘅家人,但最後法庭都以監聽活動唔係喺美國發生為由,冇受理到單案件,從中可以見到舉證嘅困難。雖然陸陸續續都有人想施加壓力,例如十一月就有美國參議員提出議案,話要調查一下NSO Group,有冇做出危害美國國民嘅事,不過就算真係通過,查得嚟都蚊瞓,照目前情況睇,都應該未有乜嘢事可以威脅到呢類機構繼續賺大錢架喇!

    香港是世界領先的國際金融中心,地位更獲得廣泛認同,為保持其地位,香港特區政府已先後向8家機構或財團發出虛擬銀行(Virtual Bank)牌照並即將投入服務,而各大金融機構近年均銳意開拓金融科技領域,各類型的電子支付、轉帳服務及點對點網路(P2P)貸款等金融服務都紛紛推出。此外,科技發達,智能手機的滲透率不斷上升,有調查顯示,現時已有逾 71%港人傾向使用無現金支付方式,而當中電子錢包日益普及,使用中的儲值支付工具賬戶總數為5934個,按季上升5.8%,總交易量已達至約16億宗(1);另外, 65%港人會透過網上交易平台或手機應用程式買賣股票,反映用家愈來愈依賴網上或流動銀行服務。為了令銀行業務更多元化以照顧現今客戶的需要,金融機構加快開拓金融科技領域,但與此同時亦成爲黑客攻擊的目標,用以勒索金融機構,而當中能否提供安全及順暢的客戶體驗,便成為金融機構建立商譽的關鍵。 連線不穩 客戶離棄 針對金融機構攻擊的種類複雜而繁多,當中以分散式阻斷服務( DDoS, Distributed Denial of Service)的攻擊手法最為常見。DDoS主要透過大量無效的網站訪問要求,以耗盡攻擊對象的網絡帶寬或系統資源,使其服務中斷受阻。套用在金融機構上,DDoS 影響金融機構日常業務運作以導致服務不穩定,令客戶無法登入帳戶進行運作或交易,如轉帳、支付或買賣股票等,引致客戶損失,造成金融機構大量客戶流失。 現時若要發動 DDoS 攻擊其實並不太困難,有暗網(Dark Web)更以服務形式 (as-a-Service) 銷售及經營 DDoS…

    話咁快又到 2019 年尾,又係做回顧嘅好時機喇,唔少 IT 公司陸續發表 2019 年網絡安全回顧,當中又點少得「最強密碼」呢個 item 呢?NordPass 先後根據手頭上獲得嘅個人私隱外洩事故及用家資料庫,歸納出最多人用嘅弱密碼出嚟。雖然數字系嘅「12345」、純愛系嘅「iloveyou」、鍵盤系嘅「QWERTY」、直覺系嘅「password」等依然穩佔榜首,但亦有好多女士嘅英文名上榜,例如Nicole、Jessica 及 Hannah 之類,可見大家用密碼都仲係好隨心,私隱唔係乜嘢大不了嘅事,最緊要係方便記就得。 另一個原因就係好多人都以為強密碼係無可能記得住㗎,就算今次改咗,轉過頭再登入就肯定要㩒「forget password」,咁咪即係盞搞?其實網絡安全專家 Cypri 就話強密碼唔一定要複雜,而係密碼長度勝過一切,所以應該揀 PassPhrase 而唔係 Password,例如 @#E4i8!2 呢組密碼睇落夠晒強,但 8 個字元嘅密碼係今時今日嘅電腦設備下,只需大約 7 分鐘就可以暴力破解;但如果換轉用 「I want to buy 1 pair of running shoes!」呢?呢組望落好弱嘅密碼,一樣有齊英文大細楷、數字同符號,但破解時間即刻暴升到幾百萬年,而且亦唔算難記,所以話強密碼唔一定係複雜就係咁解。 既然強密碼唔需要複雜,咁大家應該都檢查下自己用緊嘅密碼出咗事未。Microsoft 嘅 Regional Director Troy Hunt 就整咗個「Have I Been Pwned」搜尋網頁,搜集咗之前發生嘅洩密事故資料,俾大家檢查下自己個電郵或密碼係咪榜上有名,如果有嘅就不妨根據 PassPhrase 原則去 Set 個新密碼啦! 資料來源:https://bit.ly/2RVwPRq、https://bit.ly/2PofUVI

    踏入 2019 年最後一個月,各大網絡安全服務供應商都開始對來年業界進行預測。當中 Palo Alto Networks 專業領域亞太區安全總監 Kevin O’Leary 就認為有幾方面特別需要關注,同時亦就這幾方面提供建議。 解決4G漏洞救 5G Gartner 估計,2020 年全球 5G 無線網絡基礎設施的收入將會達到 42 億美元,較 2019 年大增 89%,而在不同國家亦已推出…

    美國加州警方表示,最近汽車爆竊案嘅數字明顯大增,因為匪徒手上擁有一件「殺手級」武器——藍牙掃瞄器,只要喺你車旁邊掃一掃,就知你架車入面收埋咗啲乜嘢貴重電子產品,令匪徒能夠「快、狠、準」達成爆格任務,你話幾咁好用呢! 根據加州三藩市警方表示,汽車爆竊案件喺 2017 年明顯增加咗 24%,而嚟到 2019 年更係破盡過往紀錄。而加州警方口中所講嘅藍牙掃瞄器,其實只係一隻手機應用軟件,有免費同收費兩種選擇。不過小編摷過 App Store,就算免費版本,其實已經提供到足夠資訊,俾匪徒決定係咪出手。到底有乜嘢資訊會俾隻 app 掃到,首先就係藍牙訊號嘅強度,等匪徒大約估到件嘢到底放喺車廂邊個位置,其次就係通過對比藍牙產品資料庫內嘅「電子指紋」,隻 app 仲可以顯示埋車入面嘅電子產品型號,甚至有埋相你睇。有咗呢張咁齊全嘅 catalogue,匪徒就可以慢慢揀,避免敲爆車窗後只偷到一啲廉價嘅平板電腦、手機、notebook,大大提升每次爆格嘅效率同價值啦。 由於呢啲藍牙掃瞄 app 可以隨便喺 iOS App Store…

    零信任(Zero Trust) 防禦策略,近年在網絡安全世界的呼聲愈來愈高,除了因為黑客千方百計鑽探零日漏洞(Zero Day Vulnerability),導致以偵測為主的網絡安全工具無用武之地外,還與人為疏忽有關。Menlo Security 提供的 Isolation Platform 隔離平台技術,就可 100 % 完全過濾潛伏於網站及電郵內的惡意攻擊,救企業於水深火熱之中。 人為失誤難防避 不得不承認,即使企業管理者投入大量資源聘用網絡安全專材、購置安全產品,以及為員工培訓,令企業的安全框架符合各種國際認證標準,但網絡安全事故依然從未停止。Menlo Security 大中華區總監徐伊芬(Yvonne)指出,「從事網絡安全服務多年,業界亦推出過不少產品,例如早期的 antivirus,到其後的 IPS(Intrusion Prevention…

    黑客成日都鍾意勒索屈錢,假扮或者真係鎖咗你部電腦嘅資料,然後叫你交贖金,呢啲我哋已經報導過無數次,唔係乜嘢新鮮事,但原來唔屈你錢,就算話有錢俾你都會出事,正如警訊都有教便宜莫貪,以下呢個就係假送錢但真呃人個案。 Andy係個兼職設計師,開咗個網站接設計生意,不過一直都未發過市,有一日終於有客搵上門,Dave話想搵人幫手公司設計個logo,唔知Andy幫唔幫到手,咁話晒終於有第一單生意,Andy點會唔接,於是傾好咗用3000蚊做設計費,Andy好快交出初稿,Dave亦讚Andy個設計夠晒正,公司一定收貨。 但係「問題」嚟喇,所有涉及今次設計嘅素材喺晒顧問K先生度,咁啱呢Dave就爭K先生少少錢,銀碼就唔係多,但係因為某些技術問題,搞來搞去佢都過唔到錢俾K先生,就問Andy可唔可以幫個忙:我俾4500蚊你,你幫我過1400蚊俾K先生,餘下嘅3000蚊就係設計費,仲有100蚊小費可以袋,當係多謝Andy幫呢個忙嘅小小酬勞,咁幫到人又有錢收,Andy當然一口應承,咁就出事喇! 當Andy收晒錢仲過埋1400蚊俾K先生,幾個星期後,先發現Dave俾佢嘅4500蚊被凍結,原因係呢啲錢係嚟自一張被盜信用卡,而Andy又無得取消嗰1400蚊轉帳,眼白白俾人呃咗! 以上只係其中一個例子,其實仲有好多人遇過類似招數,最常見係有陌生人,無端端話唔小心過多咗錢俾你,可唔可以做好心過返俾佢,大家都估到個結果係點……其實只要無視呢類請求,然後打俾自己間銀行備案,就唔會咁易出事啦! 資料來源:https://bit.ly/2E4JCcb

    今時今日,無論是 Startup 創業,又或配合 BYOD(Bring Your Own Device)工作趨勢,企業都有需要考慮建立一個優質的 Wi-Fi 無線網絡,以提升員工的工作效率及照顧客戶的需要。其實 Set up 無線網絡不一定困難,Aruba 專為中小企業而設的 Instant AP 無線網絡解決方案,單單靠 Aruba Instant AP 組成的無線上網陣式,已毋須再添置…

    Apple 近日再為 iOS 升級,最新版本係 13.3,根據 Apple 網站所講,今次升級最大嘅特點,係新作業系統加強咗家長監控功能,可以限制小朋友使用通話、FaceTime 或發送訊息嘅對象。另外一項升級,相信會有更多 iPhone 用家受惠,就係開始支援 NFC、USB 及 Lightning FIDO2 等規格嘅實體安全金鑰,要登入公司帳戶,就可以用呢啲 hardware security key 嚟做近距離雙重驗證,進一步增加安全性啦! 不過,原來今次升級仲有一項…

    大數據分析服務龍頭供應商 Splunk,在今年十月舉辦的 .conf19 年度用戶大會上,公佈了 Splunk Partner+ 計劃的最新發展,以及有關 Splunk Enterprise 8.0 等一系列方案的更新。事隔一個多月,Splunk 上星期亦在香港舉辦合作伙伴年度聚會,與香港一眾客戶進一步解釋各項新的服務內容及加深合作關係。聚會上一隻簡單的觸控式迴避障礙物暖場遊戲,不單推高現場氣氛,更成功帶出了 Splunk 「Data-to-Everything」(將數據轉化為一切)的口號,設計非常有心思! 一隻簡單的觸控式迴避障礙物暖場遊戲,帶出了 Splunk 「Data-to-Everything」的口號,非常有心思! 數據分析不限高端 年度聚會開始之前,主持人邀請大家一齊玩有獎遊戲《Buttercup Challenge》,遊戲內容其實很簡單,玩家只要觸碰畫面,遊戲中的飛馬就會上升,相反就會下降,玩家只要適時及準確地觸碰屏幕,就能讓飛馬迴避障礙物,結果以支撐得最長時間的玩家為勝。遊戲進行時,現時嘩聲四起,不少參加者看著計分畫面上的即時成績,最高分竟然硬撐到二十多秒,而自己只能錄得單位數成績,均陸續失去幹勁,轉而為其他人打氣。Splunk 香港及台灣區總經理鄭家威(John Cheng)笑說,其實數據並非高科技,最重要是懂得如何利用。他說過往的 Splunk 給人定位為高端 IT 的應用,例如有些數據可以用來協助企業制訂市場策略、調整人力資源分配,亦有些數據可以協助企業堵塞網絡安全漏洞;但事實上,只要懂得轉化數據,亦可以為各行各業增值。 鄭家威說近來一個比較深刻的應用例子,是一間航運公司用來分析貨船航行速度,因為只要貨船進入貨運碼頭,就會開始計算停泊費;航運公司便將採集到的數據以Splunk 進行分析,以調整貨船的航速,大幅減少停泊港口的費用。的而且確,記者亦曾訪問不少手遊公司,他們均會利用大數據去分析關卡的難度,只要調校至適當的等級,就可以在增加玩家課金或離棄遊戲之間取得平衡,增加營運收入之餘而不趕客。John 說諸如此類的 use cases 其實不計其數,所以 Splunk 近年加強向合作伙伴介紹產品的無限可能性,就連 Splunk 的品牌主色調,也由以往象徵高科技的黑色,置換成充滿活力的橘紅色。 Splunk 香港及台灣區總經理鄭家威認為數據並非高科技,最重要是懂得如何利用。 會上,Splunk 的渠道銷售工程師楊耀輝(Daniel Yeung)及客戶經理鄒遠威(Michael Chow),先後講述新推出的 Data Stream Processor 及 Data Fabric Search 服務,如何有助客戶於高容量多源數據中,採集、分析及搜尋有用的數據,同時又能顧及隱藏機密的資料,並簡述過去一年 Splunk 收購的安全信息和事件管理系統 Phantom Cyber、微服務監察供應商 Omnition及雲監控平台 SignalFx 等,如何融合在 Splunk 的大家庭內,令產品能夠全面照顧到 IT、Security、IoT、Biz…