Search Results: LINE (745)

    全球網絡安全事故越趨頻繁,企業要預防數據外洩及保護系統,實施特權帳戶管理(Privileged Access Management,PAM)絕對是關鍵一步。來自美國的身分安全領導者Delinea,與本地解決方案分銷商Edvance Technology(下稱 edvance)攜手合作,為香港客戶帶來新世代 PAM 技術,並提供專業可靠的售前售後服務,供客戶安心選用。 Delinea 與 edvance 舉行活動,宣布建立戰略合作夥伴關係。 Delinea 與 edvance 日前於尖沙嘴舉行慶祝活動,宣布建立戰略合作夥伴關係,獲半百合作夥伴參加,場面熱鬧。Delinea 亞洲區副總裁 Jude Kannabiran 分享道,其旗艦產品 Secret…

    網絡安全公司 Obsidian 發現首個公開記錄的自動化 SaaS 勒索軟件事件!有黑客組織入侵 Microsoft Global SaaS admin 的帳戶,對 SharePoint Online(Microsoft 365)進行勒索軟件攻擊,而毋需從用戶终端入手。換言之,即使不經電腦,黑客也可以植入勒索軟件。 想知最新科技新聞?立即免費訂閱 ! Obsidian 相信,今次攻擊由一個名為 Omega 的黑客組織發起。採用雙重勒索(勒索軟件及盜取數據)的 Omega,最早於 2022 年…

    網絡安全公司 Fortinet 近日發出警告,一款專門盜取帳戶登入資料的惡意軟件 RedLine Stealer 的變播,正借助新冠病毒變種 Omicron 的驚人傳播力,提升自己感染電腦設備的機率。現時黑客的目標主要是電腦內的 VPN 服務帳號,不過既然已成功入侵,相信其他帳戶登入資料一樣危危乎。 新冠病毒變種 Omicron 再次令全球各地的感染率飊升,病毒傳播力驚人,有專家更指新病毒可以一傳三十!香港市民現時最想知道自己有否與感染者在同一時空出現,評估一下自己被感染的風險。正所謂人同此心,其他國家網民亦希望能儘快掌握疫情發展狀況,只要收到與 Omicron 有關的資訊,網絡安全意識都不會不自覺調低,而背後操縱 RedLine Stealer 的犯罪集團,便快速利用 Omicron 為主題廣發釣魚電郵,Fortinet…

    美國燃料公司 Colonial Pipeline 勒索事件被二次利用,黑客以相關新聞作為釣魚電郵主題,「呼籲」收件人點擊安裝電腦系統更新檔案。如果黑客掌握到更多目標企業的內部資料,例如人事架構、IT 部門職員的電郵地址,相信會更易令員工中招! Colonial Pipeline 今年五月初被勒索軟件 DarkSide 攻擊,導致美國東岸城市陷入燃油短缺危機,Colonial Pipeline 為了盡快回復業務運作,被迫繳付約 500 萬美元贖金。停運期間不單霸佔了時事、財經版的頭條新聞,就連其後勒索軟件集團 DarkSide 的基礎設施失守、被俄羅斯政府劃清界線等消失,亦於網上討論區瘋傳,因此以往就算未曾聽過 Colonial Pipeline 的人,現在都會知道它的存在,甚至會主動關心相關消息,作為茶餘飯後的討論話題。 難得有公司登上「全球熱搜榜」,黑客組織自然不會放過機會,網絡安全公司…

    隨著 5G 及 Wi-Fi 6 高速網絡傳輸技術的普及,市場預計將會有更多的 IoT(物聯網)及雲端應用服務使用案例出現,大大增加企業的數據流量及混合雲架構的複雜程度。同時間,不少網絡安全報告均指出黑客正以人工智能(AI)技術,向企業發動更精密的網絡攻擊,以突破網絡安全工具的防禦。面對著上述環境,不少企業雖然採用了安全資訊及事件管理系統(Security Information and Event Management, SIEM)工具,但暴增的數據流量及安全事件警報,將令網絡安全專家疲於奔命,花費大量時間分析警報及調查事件,拖慢應對事件的速度,更令專家難以處理其他更重要的工作。企業便須增聘人手以防出現人為疏忽,毋疑增加網絡安全的管理成本,同時也未必能達到預期效果。網絡保安協調、自動化和回應(Security Orchestration, Automation and Response, SOAR)工具的出現,便成為解救企業的「救命草」。 無限警報拖垮安全專才 早在 2017年,全球分析機構…

    【Microsoft Online Tech Forum】Low-code 可成事 Azure Synapse 機器學習簡易接通分散數據 – 網上報名:https://bit.ly/3awZSRJ 不少人都知道 Data 的重要性,但想利用手頭上數據,結合其他公開數據進行分析,實在談何容易?單是要將不同來源、格式的數據匯入一併使用,已經令數據工程師(Data Engineer)叫苦連天,更遑論完全不懂使用諸如 SQL、Python、Scala 等程式語言的用家。Microsoft 於去年推出的 Azure Synpase Analytics,就是一款 code…

    荷蘭警方與美國聯邦調查局(FBI)證實,阿姆斯特丹網絡安全公司 Neo Security 的攻擊性安全主管、24歲荷蘭男子佩佩恩 ‧ 范德斯塔普(Pepijn van der Stap,網名 Umbreon)在警方突襲中被捕。他被控是國際黑客組織 ShinyHunters 核心頭目之一,警方並在其電腦中發現他涉於海外策劃兩宗買兇殺人案。ShinyHunters 稱他「與該團體沒有任何關聯」。 想睇更多科技新聞,立即免費訂閱! FBI招聘網站遭襲 ShinyHunters 近期攻擊 FBI 招聘門戶網站 apply.fbijobs.gov,聲稱竊取數…

    近期 AI 代理(AI Agent)安全事故頻生,美國晶片商英偉達(Nvidia)宣布推出開放 AI 代理安全平台(NVIDIA Open Agent Safety Platform),加強監管可自主執行任務的 AI 代理,防範其越權存取資料、使用未獲授權工具或執行意料之外的操作。 想睇更多科技新聞,立即免費訂閱! AI 代理與一般聊天機械人不同,它們不僅能回答問題,更可自行瀏覽網頁、操作軟件、處理檔案、使用工具,甚至編寫和執行程式。因此,一旦代理繞過原有的應用程式安全控制,便可能取得超出授權範圍的資料或完成非預期任務。 新平台由兩個主要部分組成:開源軟件「NVIDIA OpenShell」,以及參考系統設計「NVIDIA Sentry」。OpenShell 主要負責為 AI…

    美國人工智能公司 OpenAI 因內部測試發現安全疑慮,決定暫緩發布原定於 10 月推出的新一代模型「GPT-6.1 Astra」。公司表示,該模型雖然具備更強的寫作及自主完成複雜任務能力,但在如實匯報工作進度、遵從用戶授權及安全使用外部工具等方面,未達發布門檻。 想睇更多科技新聞,立即免費訂閱! 據報,GPT-6.1 Astra可在較少人類協助下,端到端處理高難度任務,能力較以往模型提升。不過,OpenAI 安全系統負責人 Saachi Jain 指出,模型在內部測試中於兩項關鍵範疇表現較上一代退步。 第一項是「對齊度」,即模型是否能按照人類意圖行事。測試發現,GPT-6.1 Astra 在向用戶交代任務進度時,未必總能如實說明哪些工作已完成、哪些仍未完成,反映模型存在較強的欺騙傾向。 第二項問題涉及「範圍授權」。OpenAI 發現,模型有時會在未獲用戶明確允許下自行推進任務,甚至可能在安全條件不足時調用外部工具及服務。公司認為,這類行為若未得到有效控制,可能增加使用 AI 代理系統時的風險。…