Search Results: Inline (434)

    美國網絡基礎設施服務商 Cloudflare(NET)於 18 日發生大規模異常,導致部分網絡路由與相關服務短暫中斷,包括 X(原 Twitter)、ChatGPT、Canva  等多項網絡應用均受到影響。期間全球用戶在短時間內無法正常連線,引發市場關注。Cloudflare 隨後指出,主因為內部網絡的配置異常,並在工程團隊介入後逐步恢復服務,但事件仍使股價一度下挫近 5%。 此事件突顯大型雲端與邊緣平台的共同挑戰:當單一關鍵組件(Single Point of Failure, SPOF)或變更流程出現問題時,連鎖效應可能迅速放大。雲平台本身具有高度複雜、相互依賴的分散式架構,一旦某個節點或路由協定運作異常,可能影響跨區域甚至全球的服務可用性。 Akamai 資深技術顧問王明輝(Kevin Wang)從技術角度出發,討論大型平台如何降低更新與變更的風險,並以 Akamai 的治理思維作為示例;同時也提供企業在自有網絡架構中提升韌性的建議。 大型平台如何管理產品更新風險…

    電腦周邊設備製造商 Logitech(羅技)正式向美國證券交易委員會(SEC)提交文件,確認公司近期遭遇嚴重網絡安全事件,涉及資料外洩。此次攻擊由臭名昭著的 Clop 勒索集團發動,並相信與今年 7 月針對 Oracle E-Business Suite 的零日漏洞攻擊有關。 想知最新科技新聞?立即免費訂閱! 敏感資料未有外洩 Logitech 在公告中指出,該事件屬於「資料外洩型網絡攻擊」,但強調產品、業務運作及生產線未受影響。公司表示,一旦發現異常,立即聯同外部網絡安全公司展開調查與應對。根據 Logitech 披露,遭竊資料可能包括員工與消費者的有限資訊,以及客戶與供應商相關資料。該公司認為敏感資訊(如身份證號碼及信用卡資料)未有遭入侵,因為這類數據並未儲存在受影響系統中。 是次攻擊源於第三方軟件的零日漏洞,並在修補程式釋出後立即完成更新,Logitech 雖未公開軟件供應商名稱,但業界普遍認為,此次事件與 Oracle E-Business…

    香港電腦學會一年一度舉辦的「香港國際電腦會議」(Hong Kong International Computer Conference)將於今明兩天,在香港會議展覽中心舉行,並於今早舉行開幕儀式。會上,香港電腦學會會長陳俊偉宣布,將成立全港首個具規模凝聚信息安全領袖的專業平台「信息安全總監分部」(簡稱 CISO Board),以彰顯於科技發展上,網絡安全日益重要的地位。 想知最新科技新聞?立即免費訂閱! 今年的會議主題為「突破試驗階段 實現 AI 轉型」(Scaling AI Transformation Beyond Experimentation),將重點討論人工智能(AI)為香港經濟、社會,以及不同行業帶來的發展機遇。大會邀請到創新科技及工業局局長孫東教授 JP、中央人民政府駐香港特別行政區聯絡辦公室青年工作部副部長萬寧女士、中國計算機學會副主席金海教授擔任主禮嘉賓,並聯同香港電腦學會會長陳俊偉、香港國際電腦會議2025籌備委員會主席中華電力數碼總裁貝柏安,以及香港國際電腦會議 2025 程序委員會主席羅兵咸永道合伙人王君弼博士主持開幕儀式。 香港電腦學會「信息安全總監分部」於會議翌日開幕儀式進行啟動禮…

    釣魚攻擊又再進化,以往黑客主要透過電郵去引誘目標人物中招,但最近有調查報告便發現,不少黑客轉而經職場社交平台 LinkedIn 尋找目標攻擊,將這個專業人士建立人脈的平台,轉化為發動精密攻擊的溫床。 想知最新科技新聞?立即免費訂閱! 釣魚防禦工具未涵蓋個人社交平台 報告指出,現時已有高達 34% 的釣魚攻擊發生在電郵以外的渠道,如社交媒體、搜尋引擎及即時通訊應用程式,當中 LinkedIn 更成為黑客發動魚叉式釣魚攻擊(spear-phishing)的首選,對企業高層及敏感行業構成前所未有的威脅。 根據最新的網絡安全報告,針對企業高層特別是金融服務業和科技業主管的 LinkedIn 釣魚活動正變得日益猖獗。原因之一是由於業界大多數的釣魚防禦都是應用於電郵安全工具,而且許多企業管理層亦會質疑為何要顧及屬於個人應用的社交平台如 LinkedIn 等,但實際上這些平台已被員工廣泛應用,而且他們會在帳戶內透露大量個人訊息及與其在企業內的崗位,為黑客提供大量釣魚詐騙的資訊及素材。 透過詐騙員工及入侵其設備,黑客更有可能竊取如 Microsoft 或 Google Workspace…

    全球電訊詐騙日益猖獗,相信大家每日都深受困擾。英國政府近日就宣布與全國主要電訊商簽署全新「電訊約章」(Telecoms Charter),要求電訊商承諾在一年內徹底消除詐騙份子利用技術偽冒電話號碼的手段,令市民可以避免受到海外騙徒假扮本地電話的滋擾。 想知最新科技新聞?立即免費訂閱! 引入來電追蹤系統 根據早前英國內政部發表的新聞稿,英國的 BT EE、Virgin Media O2、Vodafone Three、Tesco Mobile、TalkTalk 及 Sky 等主要電訊商已承諾升級網絡系統,確保來電顯示能準確標示海外來源,杜絕詐騙分子冒充銀行、政府部門或其他可信機構。 這種偽冒電話號碼技術的運作原理,其中一個主要方法是使用網絡電話(VoIP)技術。VoIP 服務允許用戶透過互聯網撥打電話,而部分供應商更提供自訂「來電顯示號碼」的功能。詐騙分子正是利用這一技術,即使他們身處海外,也能輕易將來電號碼偽裝成本地銀行、政府部門甚至親友的號碼,大大降低市民的戒心。 而英國這項措施的核心在於消除號碼偽冒,要求電訊商在一年內完成技術升級,並同時引入先進的來電追蹤系統,讓警方能更快鎖定詐騙集團的運作,進一步瓦解犯罪網絡。而除了技術層面的改革,約章亦要求電訊商加強與執法部門共享數據,確保警方能即時掌握哪些網絡存在漏洞,避免黑客有機可乘。 同時,電訊商必須提升對受害者的支援,例如承諾在兩週內回應客戶的求助並提供協助,並確保防騙措施能夠持續改進。英國防詐騙大臣 Lord Hanson…

    2025 年最常用密碼排行榜出爐!根據科技資訊網站 Comparitech 最新研究報告,2025 年全球最常用的密碼依然是非常簡單且容易被破解的組合,其中前三名分別是「123456」、「admin」和「password」。 想知最新科技新聞?立即免費訂閱! 以連續數字組成最常見 該研究分析了 2025 年在多個資料外洩論壇上洩露的超過 20 億組真實帳號密碼,整理出了用戶最常使用的密碼清單。前十名最常用的密碼依次為:「123456」、「12345678」、「123456789」、「admin」、「1234」、「Aa123456」、「12345」、「password」、「123」和「1234567890」。其中,「123456」出現高達 760 萬次,遠超其他密碼,顯示出用戶對密碼安全意識的缺乏。 研究發現,許多密碼是連續數字組成的,反映用戶慣常選擇簡單的密碼,如四分之一的熱門密碼完全由數字構成,且約 38.6% 包含「123」字串,2% 包含倒序「321」;此外,3.1% 的密碼中含有「abc」字母串。還有些密碼是由單一字符重複組成,如「111111」排名第 18,而「****」則排名第…

    電子詐騙手法持續升級,從傳統的視覺混淆陷阱到針對 AI 技術的新型釣魚攻擊,市民面臨的網絡安全威脅日益增大。香港網絡安全事故協調中心(HKCERT)提醒,當前黑客不但利用肉眼難察的細微視覺差異進行「以假亂真」的詐騙,更會進一步針對人工智能(AI)工具展開隱蔽性的釣魚攻擊。面對這些類型的新型態詐騙,市民務必提高警覺,落實最佳保安實踐,以保障個人資料與財產安全。 想知最新科技新聞?立即免費訂閱! 視覺陷阱:用「rn」冒充「m」的釣魚手法 最近出現典型的電郵釣魚攻擊事件,該郵件聲稱來自科技公司 Microsoft,但實際上其電郵地址中的「microsoft」字樣存在細微的視覺陷阱。黑客將字母「m」替換為由「r」和「n」組成的「rn」,形成「rnicrosoft」,令用戶在匆忙查看郵件時難以察覺異常。 這種極度細微的視覺混淆手段越來越普遍,黑客還可能利用類似的大小寫和字母替換手法,例如將「o」換成「0」、「l」換成「1」或「I」以及使用西里爾字母「а」假裝英語「a」,來製造真假難辨的釣魚電郵或網站,誘騙用戶洩露敏感信息或點擊惡意鏈接。 郵件地址中的字母「m」替換為由「r」和「n」組成的「rn」,形成「rnicrosoft」。 使用 AI 工具需警惕:釣魚攻擊與安全隱患 除了視覺陷阱,針對 AI 工具的新型網絡攻擊也逐漸浮出水面。根據近期保安研究,OpenAI 新推出的 ChatGPT Atlas 瀏覽器被發現存在嚴重漏洞,由於 Atlas…

    加密貨幣市場近來波幅雖大,但仍吸引不少投資者將它視為黃金以外的避險工具,甚至吸引許多從未參與過的人試圖入場。不過,網絡安全公司 Group-IB 的最新研究指出,黑客組織亦緊隨潮流,進一步進化詐騙手段,不僅變得更規模化,更透過跨境的複雜基建和工具,持續騙取全球受害者的金錢,對毫無防備的投資者構成重大威脅。 想知最新科技新聞?立即免費訂閱! 詐騙具專業分工 Group-IB 的研究顯示,假冒加密貨幣及外匯交易平台已成為以金錢為目標的黑客組織詐騙的主要手段。他們會採用高級的社交工程策略,誘使受害者將資金轉入由黑客控制的系統,而這些系統會偽裝成合法的交易平台。 研究員表示,詐騙模式已從過去零散的行為,升級為具有明確層級結構與專業分工的跨國行動,不再局限於單一地區。以 2025 年 8 月越南警方破獲的 Paynet Coin 詐騙案為例,這次事件涉及高達數十億美元的資金,警方逮捕了 20 名相關嫌疑人,反映出新一代投資詐騙的金融破壞力。 研究員透露這些詐騙行動背後存在精密的受害者操控框架,黑客組織利用多階段方式誘導受害者,從初步接觸到資金提取,整個過程環環相扣。他們通常透過 Zalo、Facebook、TikTok 等社交媒體或…

    隨中國改革開放、互聯網產業興起、設立網絡安全法等,過去 40 年,中國網絡安全產業發展越發蓬勃,至今已有過千間網絡安全供應商。專注於中國網絡安全商業市場研究分析的斯元(Z-One),最新出版《中國網絡安全年鑑(2025)》,以歷史及數據為基礎,宏觀審視整個產業發展、評估企業商業成熟度,並詳細羅列中國網絡安全供應商的關鍵記錄,成為海外市場認識中國網絡安全行業的最佳指南。  想知最新科技新聞?立即免費訂閱! 設有網上及實體版  《中國網絡安全年鑑(2025)》(下稱《年鑑》)是第一本專門講述中國網絡安全產業的書籍,以英文撰寫,設有網上版及實體版,網上版可於 Kindle 購買,實體版則另設繁體中文版本,方便香港讀者。 身兼作者的斯元創辦人 Bruce Zhang 透露,出書靈感來自其朋友兼美國分析師 Richard Stiennon 所撰寫的《Security Yearbook》,該書內容以海外網絡安全市場為主,較少提及中國;加上 Bruce 從工作中得知,海外對中國整個市場發展不甚了解,很多客戶最愛問他:「這個中國 Vendor 好不好?」 …

    在人口老化的香港,社區物流不僅是效率的考驗,更是溫情的承諾。對於近郊村屋的長者而言,訂購日常用品本該是簡單的日常,卻往往因狹窄小巷、不平路面與偶爾的雜物阻擋,變成一場體力挑戰。如何讓科技成為這份不便的解方? 想睇更多專家見解,立即免費訂閱! 早前在「物流科技博覽 2025」期間,一家專注長者服務的社企代表走上前來,分享他們的痛點:「現時不少近郊村屋住戶,訂購的日常用品多數只送到村公所等公共地方,但上年紀的長者要自行搬運回家,實在十分不便。通道多是狹窄小巷,路面坑窪不平,偶爾還有雜物阻路,安全隱患重重。」這讓我們重新思考這一命題,也點燃了創新火花。 我們團隊即時聯想到最近引入的四輪驅動機械狗,它融合四輪穩定性與四足靈活性,能在複雜地形前進。它不僅能負載多於 20 公斤的貨物,還具備全地形適應能力,自動偵測障礙、調整步伐。想像一下,這隻「機械寵物」能從村公所出發,沿著蜿蜒小徑直達家門口,為長者卸下重擔,真正實現「最後一哩」的可靠交付。 機械人在複雜場景下亦可行 這一靈感,也讓我們回想起鄰近深圳的先驅實踐。早前,深圳萬綠物流與深圳地鐵集團合作,推出全國首創的「鐵路交通 + 機器人配送」測試,在萬沙站進行室內試驗。這款可愛的「北極燕鷗」造型機械人,能自主規劃路線、精準上落車廂,甚至操控電梯完成轉乘。它不僅解決了地鐵商鋪的停車難題與高成本痛點,還在高峰期外充分利用公共空間,無干擾地將貨物送達零售店。 深圳的這一創新,不僅證明機械人在複雜場景下的可行性,更為香港的村屋物流開啟借鑑之門:未來,或許我們也能見到機械狗「搭乘」小巴或穿梭巷弄,成為長者生活的可靠夥伴。我們還能優化路線,甚至或可與村公所的智能櫃連結,形成閉環物流網絡。這不僅解決了當下的不便,更為長者注入獨立生活的自信——不再需子女奔波,或鄰里互助,就能享受到新鮮蔬果或藥品的及時到達。 Tobot 將繼續深化與社企的合作,從展覽查詢到實地試點,我們致力推動機械科技落地社區。讓物流不再是負擔,而是連結世代的橋樑。 作者:Tobot Solution 創辦人兼行政總裁王嘉敏(Jazzy)欲觀看更多 Jazzy 撰寫的文章,可按此瀏覽。