全球網絡安全事故越趨頻繁,企業要預防數據外洩及保護系統,實施特權帳戶管理(Privileged Access Management,PAM)絕對是關鍵一步。來自美國的身分安全領導者Delinea,與本地解決方案分銷商Edvance Technology(下稱 edvance)攜手合作,為香港客戶帶來新世代 PAM 技術,並提供專業可靠的售前售後服務,供客戶安心選用。 Delinea 與 edvance 舉行活動,宣布建立戰略合作夥伴關係。 Delinea 與 edvance 日前於尖沙嘴舉行慶祝活動,宣布建立戰略合作夥伴關係,獲半百合作夥伴參加,場面熱鬧。Delinea 亞洲區副總裁 Jude Kannabiran 分享道,其旗艦產品 Secret…
Search Results: LINE (718)
網絡安全公司 Obsidian 發現首個公開記錄的自動化 SaaS 勒索軟件事件!有黑客組織入侵 Microsoft Global SaaS admin 的帳戶,對 SharePoint Online(Microsoft 365)進行勒索軟件攻擊,而毋需從用戶终端入手。換言之,即使不經電腦,黑客也可以植入勒索軟件。 想知最新科技新聞?立即免費訂閱 ! Obsidian 相信,今次攻擊由一個名為 Omega 的黑客組織發起。採用雙重勒索(勒索軟件及盜取數據)的 Omega,最早於 2022 年…
網絡安全公司 Fortinet 近日發出警告,一款專門盜取帳戶登入資料的惡意軟件 RedLine Stealer 的變播,正借助新冠病毒變種 Omicron 的驚人傳播力,提升自己感染電腦設備的機率。現時黑客的目標主要是電腦內的 VPN 服務帳號,不過既然已成功入侵,相信其他帳戶登入資料一樣危危乎。 新冠病毒變種 Omicron 再次令全球各地的感染率飊升,病毒傳播力驚人,有專家更指新病毒可以一傳三十!香港市民現時最想知道自己有否與感染者在同一時空出現,評估一下自己被感染的風險。正所謂人同此心,其他國家網民亦希望能儘快掌握疫情發展狀況,只要收到與 Omicron 有關的資訊,網絡安全意識都不會不自覺調低,而背後操縱 RedLine Stealer 的犯罪集團,便快速利用 Omicron 為主題廣發釣魚電郵,Fortinet…
美國燃料公司 Colonial Pipeline 勒索事件被二次利用,黑客以相關新聞作為釣魚電郵主題,「呼籲」收件人點擊安裝電腦系統更新檔案。如果黑客掌握到更多目標企業的內部資料,例如人事架構、IT 部門職員的電郵地址,相信會更易令員工中招! Colonial Pipeline 今年五月初被勒索軟件 DarkSide 攻擊,導致美國東岸城市陷入燃油短缺危機,Colonial Pipeline 為了盡快回復業務運作,被迫繳付約 500 萬美元贖金。停運期間不單霸佔了時事、財經版的頭條新聞,就連其後勒索軟件集團 DarkSide 的基礎設施失守、被俄羅斯政府劃清界線等消失,亦於網上討論區瘋傳,因此以往就算未曾聽過 Colonial Pipeline 的人,現在都會知道它的存在,甚至會主動關心相關消息,作為茶餘飯後的討論話題。 難得有公司登上「全球熱搜榜」,黑客組織自然不會放過機會,網絡安全公司…
DarkSide 入侵美國燃料公司 Colonial Pipeline 事件可謂鋒迴路轉,美國司法部門最新宣布,已成功起回 Colonial Pipeline 交付的 440 萬 Bitcoins 贖金!雖然 Bitcoins 價格已由 5 月初跌近一半,但總好過無吖! 5 月 7 日對…
隨著 5G 及 Wi-Fi 6 高速網絡傳輸技術的普及,市場預計將會有更多的 IoT(物聯網)及雲端應用服務使用案例出現,大大增加企業的數據流量及混合雲架構的複雜程度。同時間,不少網絡安全報告均指出黑客正以人工智能(AI)技術,向企業發動更精密的網絡攻擊,以突破網絡安全工具的防禦。面對著上述環境,不少企業雖然採用了安全資訊及事件管理系統(Security Information and Event Management, SIEM)工具,但暴增的數據流量及安全事件警報,將令網絡安全專家疲於奔命,花費大量時間分析警報及調查事件,拖慢應對事件的速度,更令專家難以處理其他更重要的工作。企業便須增聘人手以防出現人為疏忽,毋疑增加網絡安全的管理成本,同時也未必能達到預期效果。網絡保安協調、自動化和回應(Security Orchestration, Automation and Response, SOAR)工具的出現,便成為解救企業的「救命草」。 無限警報拖垮安全專才 早在 2017年,全球分析機構…
【Microsoft Online Tech Forum】Low-code 可成事 Azure Synapse 機器學習簡易接通分散數據 – 網上報名:https://bit.ly/3awZSRJ 不少人都知道 Data 的重要性,但想利用手頭上數據,結合其他公開數據進行分析,實在談何容易?單是要將不同來源、格式的數據匯入一併使用,已經令數據工程師(Data Engineer)叫苦連天,更遑論完全不懂使用諸如 SQL、Python、Scala 等程式語言的用家。Microsoft 於去年推出的 Azure Synpase Analytics,就是一款 code…
網購平台「鄰住買」系統近日疑遭網絡攻擊,初步估計多達 33,054 名客戶的個人資料可能被未經授權存取,涉及姓名、地址、電郵地址、電話號碼及網購訂單資料等。警方表示過去一星期接獲 6 宗相關騙案,涉款 30 萬元。 想睇更多科技新聞,立即免費訂閱! 假冒客服行騙 個人資料私隱專員公署確認,「鄰住買」於 8 月 24 日發現系統疑似受攻擊,導致部分資料被未經授權存取;公署則於同月 30 日收到事故通報。初步資料顯示,事件可能影響 33,054 人的個人資料,當中或包括姓名、聯絡電話、電郵地址、提貨點及送貨地址、所購商品資料、網購訂單資料。「鄰住買」表示,經初步評估,涉事資料不包括登入密碼、信用卡資料及銀行帳戶資料,並就事件報警。 與此同時,警方透過 Facebook…
香港要邁向 2050 年前碳中和,交通運輸的低碳轉型是重要一環。相比私家車,商用車每天行駛時間更長、使用率更高,推動電動化所帶來的減碳效益亦更直接。公共小巴作為香港獨有的公共交通工具,長期穿梭於住宅區、商業區及交通樞紐,電動化其實有相當大的發展空間。 只是,小巴「轉電」並不是買一部新車那麼簡單。 想睇更多專家見解,立即免費訂閱! 小巴的電動化,考驗的是「時間」 公共小巴的營運特色,是車輛使用率高,而且部分路線需要頻繁上落斜坡。一輛小巴每日營運可達十多小時,對續航力、動力輸出及車輛可靠性都有一定要求。更現實的問題,是充電需要時間。 本港不少小巴採用「人停車不停」的營運模式,司機交更後,車輛很快便要重新投入服務。如果每次充電都需要長時間停泊,即使車輛本身性能理想,也可能因為影響班次而增加營運成本。 因此,小巴電動化的核心問題未必只是「一程可以行幾遠」,而是「在一天的營運周期內,車輛可以如何有效地補充能源」。 這亦解釋了為何快速充電技術對小巴特別重要。近年快充技術持續發展,筆者所在企業的電動小巴方案,最快可於約 15 分鐘完成充電。若配合總站、停車場或交通樞紐的充電設施,利用司機交更、休息或短暫停泊時間補電,便有機會減少充電對日常班次的影響。當充電時間由「數小時」縮短至可以融入日常營運流程,電動小巴的使用模式亦會有所改變。 從「換車」走向「計算整體營運成本」 電動化另一個值得思考的地方,是營運商的成本計算方式。傳統車隊較容易以購車價格作比較,但電動商用車的經濟效益,不能只看購入成本。能源消耗、保養維修、車輛使用率,以及充電設施的投資,都應納入整體營運成本(Total Cost of Ownership,TCO)計算。 對小巴營運商而言,能源成本的可預算性同樣重要。近年國際油價受地緣政治及供應變化影響,價格時高時低,令燃油車的營運成本較難預計。相比之下,電動車以電力作為主要能源,營運商可按每日行駛里程及耗電量預算充電成本,能源開支相對較容易管理。 對每日長時間行駛的小巴而言,當每公里能源成本可以較清楚計算,便更容易評估一輛車的實際營運效益,亦有助車隊作長遠投資決定。往後如再配合智能車隊管理系統,營運商可以掌握每輛車的行駛里程、耗電量及充電情況,對照實際班次及路線,了解不同車輛及路線的能源使用,再調整充電安排及車隊調度。 小巴電動化要處理的,不只是換一部車,而是整套營運模式。車輛、充電設施、班次安排,以至每日能源成本,都需要放在同一個營運框架下考慮。…
英國最大機場集團 Manchester Airports Group(MAG)近日證實,旗下曼徹斯特機場、東米德蘭機場及倫敦史坦斯特德機場的客戶系統遭黑客入侵,約 870 萬名客戶的個人資料被盜。資料勒索組織 FulcrumSec 向外國網安媒體 BleepingComputer 聲稱,是次攻擊由該組織發動,並指已竊取約 86GB 資料。 想睇更多科技新聞,立即免費訂閱! 外洩資料或比原先估算多 早前 MAG 曾表示發現系統遭未經授權存取,並迅速採取行動阻止攻擊擴散。公司隨即聘請專業網絡保安顧問協助調查及善後,並開始通知受影響客戶。根據 MAG 的聲明,外洩資料主要來自兩個來源。第一部分是機場終端 Wi-Fi…