Search Results: LINE (554)

    國泰航空發現部分會員帳戶遭非法登入,導致個人資料被未經授權取用,以及「亞洲萬里通」(Asia Miles)里數被盜,涉及約 1,000 個會員帳戶,大部分為香港會員。私隱專員公署表示,事件或導致逾 2,000 名香港客戶個人資料受影響。國泰向就事件對受影響的會員致歉,並已聘請外部專家進行全面的獨立調查。 想知最新科技新聞?立即免費訂閱! 國泰在聲明中指出,被未經授權取用的個人資料,包括個人身份資料和旅程資訊,不涉及信用卡資料。初步調查顯示,不法分子以盜取「亞洲萬里通」里數為主要動機,使用部分在互聯網上外洩的有效會員帳戶憑證登入帳戶,並以欺詐手段利用雙重驗證流程中出現的問題越過該流程,從而取得「亞洲萬里通」里數。 牽涉資料需視乎帳戶情況 私隱專員公署回應事件指,於 7 月 15 日接獲相關事故通報。據國泰於 7 月 24 日進一步提交的資料,初步顯示該事件導致全球共約 1,000 個會員帳戶受影響,當中包括…

    美國國家核安全局(NNSA,National Nuclear Security Administration)證實,其內部網絡因近期曝光的 Microsoft SharePoint 零時差漏洞而遭到入侵。值得關注的是,這場波及範圍極廣的網絡安全事件,不僅影響美國能源部與教育部,亦波及美國多州政府部門,更有歐洲及中東國家政府機構、國際企業在內,累計受害機構已突破 400 間。 想知最新科技新聞?立即免費訂閱! 美能源部稱只牽涉極少數系統 根據美國能源部發言人說法,攻擊始於 7 月 18 日,黑客利用微軟 SharePoint 平台的全新零日漏洞鏈(ToolShell 漏洞組合)發動攻勢,成功突破包括 NNSA…

    數碼化時代釣魚攻擊手法正不斷演進,Check Point 旗下威脅情報部門 Check Point Research(CPR)發布《2025 年第二季品牌釣魚報告》,揭示網絡犯罪分子在釣魚攻擊中最常冒充的品牌,以盜取使用者個人及電子支付資料。其中 Microsoft 仍居首位,其次是 Google、Apple;值得留意的是第四名的 Spotify,是自 2019 年第四季以來重回前 10 位。 想知最新科技新聞?立即免費訂閱! Check Point 香港及澳門區總經理周秀雲表示,網絡犯罪份子持續利用消費者對知名品牌的信任進行釣魚攻擊。隨着 Spotify 再度成為最常被冒充的品牌之一,加上旅遊相關的詐騙案件,因暑假旅遊旺季來臨而激增,證明網絡釣魚攻擊正緊隨着消費者的行為模式和季節趨勢不斷演化。因此提升公眾意識、加強教育、設置安全防護機制等工作至關重要。 2025…

    科技企業微軟(Microsoft)旗下文件管理系統 SharePoint 遭大規模網絡攻擊,全球逾百企業恐受波及。微軟周二發布調查報告,證實三個與中國有關聯的黑客組織,利用 SharePoint 安全漏洞,對多家全球企業發動網絡攻擊,企圖入侵資訊系統,竊取敏感資料。中國駐美大使館回應稱,反對缺乏確鑿證據下對他國進行無端指摘。 想知最新科技新聞?立即免費訂閱! 根據報告,三個被點名的中國黑客組織為 Linen Typhoon、Violet Typhoon 與 Storm-2603,最早自 7 月 7 日起利用 SharePoint 平台漏洞,並且滲透進企業的內部網絡。他們主要針對由客戶自行部署,並在本地網絡中運行的 SharePoint 伺服器,而非由微軟管理的雲端系統。現時微軟仍在調查是否涉及其他黑客組織。…

    隨著企業廣泛使用 Microsoft Teams 作為遠端會議與溝通工具,黑客亦瞄準這個平台,發起新一波攻擊。有黑客透過 Teams 語音通話,假冒公司 IT 部門人員,藉此騙取員工信任,誘導對方安裝一種名為「Matanbuchus」的惡意程式,證明企業在遠端溝通工具上存有網安缺口,不得不提高警覺。 想知最新科技新聞?立即免費訂閱! 非透過傳統釣魚連結 這種攻擊方式並非透過傳統的電子郵件或釣魚連結,而是直接打電話或進行視訊通話,使受害者誤以為對方真的是公司內部的技術支援人員。根據研究團隊的觀察,黑客會在 Teams 通話中聲稱用戶的電腦出現問題,並說明需要進行「遠端協助」來協助修復。接著,他們會要求受害者使用 Windows 內建的「Quick Assist」遠端支援工具,讓攻擊者能直接操控對方的電腦。 一旦控制權落入黑客手中,他們會引導使用者在 PowerShell 中輸入一段指令,這段指令會自動下載一個被壓縮的 ZIP…

    全球知名奢侈品牌 Louis Vuitton,繼英國、韓國、土耳其等地確認發生資料外洩事件後,香港個人資料私隱專員公署證實,近 42 萬香港客戶個人資料受影響,公署已根據既定程序對 LVHK 展開調查,包括事件是否涉及延誤通報。 想知最新科技新聞?立即免費訂閱! 公署表示,根據 Louis Vuitton Hong Kong Limited (LVHK)所言,其法國總公司於 6 月 13 日發現其電腦系統有可疑活動,其後於 7…

    美國 CISA 安全機構近日發佈了一份技術報告,披露美國鐵路火車系統的一個嚴重安全漏洞,有可能被黑客利用來干擾列車制動系統,不僅可能導致鐵路運營中斷,甚至威脅到乘客及貨物的安全 ,最離奇是漏洞早在 20 年前被舉報,而且至少三次,莫非要等到出事才補救? 想知最新科技新聞?立即免費訂閱! 500 美元設備即可發動攻擊 編號為 CVE-2025-1727 的安全漏洞涉及火車系統中的「車尾與車頭」通信協議,該協議負責連接位於火車尾的「車尾設備」(End-of-Train,簡稱 EoT)與火車頭的「車頭設備」(Head-of-Train,簡稱HoT)。 EoT 主要功能是向火車頭傳輸火車尾的狀態數據,並在需要時接收指令啟動尾部的制動系統。CISA 的報告指出,該協議因缺乏任何身份驗證或加密機制,導致黑客可利用軟件發送特製數據包,直接對車尾設備發出制動指令,煞停列車,最嚴重更可引發出軌,癱瘓鐵路網絡。要實行攻擊,專家指一名熟悉系統及協定的黑客,只要一部 500 美元的設備,便可以輕易攔截並模仿合法的控制指令。 研究員曾三次舉報漏洞 CISA…

    全球知名奢侈品牌 Louis Vuitton 對外確認,於英國、南韓及土耳其等地發生客戶資料外洩事件,皆源自於同一宗網絡安全事件。據悉,這一事故與臭名昭著的勒索團體 ShinyHunters 有關,懷疑該集團經第三方供應商數據庫滲透後,發動數據竊取兼勒索行動。 想知最新科技新聞?立即免費訂閱! 已向監管機構通報 Louis Vuitton 於 7 月 2 日發現未經授權的系統入侵,導致部分客戶資料被非法獲取。隨後,企業先後通知了受影響的南韓、土耳其及英國等地消費者。公司強調,技術團隊已經採取應對措施,例如封鎖未經授權訪問,並迅速通知英國資訊專員辦公室(ICO)等部門。 是次外洩主要涉及個人資料,未有包含用戶付款資料,根據 Louis Vuitton 聲明指,正與網安專家合作調查事件起因,並已向監管機構陸續通報情況,以最大程度降低風險與損失。 據知,是次攻擊與…

    佘偉超,Victor Share,人稱佘總,高威電信(Macroview Telecom)創辦人之一,香港資訊科技界重量級前輩。 逾半世紀前的姓氏翻譯方式尚未統一,佘總姓氏的譯音為 Share,相當少有,加上代表勝利的 Victor,他笑言其姓名 Victor Share,正正是「分享勝利」的意思。人如其名,退休兩年的佘總,近日決定出山,為後起之秀RankEZ擔任名譽顧問,向其得意門生分享逾 40 年管理及創業經驗,他直言:「希望可以幫到舊夥計成功!」 棄當科學家 轉而從商 精英教育年代,每年只有 2000 人順利升讀大學,佘總從沒想過自己考不上,源於自中四起,佘總已立定決心入讀中大,寧願每星期多作一篇文,拒絕娛樂,努力且有策略地達成目標。 「冇嘢做唔到」,這句人生格言,早在求學時期已悄悄實踐。 中大畢業後,曾短暫地當教師一年,儲夠本錢又繼續升讀 MBA,所有事都是佘總計劃之內。難道計劃不會跟不上變化嗎?他強調:「你本身有目標,但做落時覺得其他目標更好,就一路調整,唔會做唔到」。佘總笑指自己小時候想做科學家,入讀中大後卻發現同學們個個臥虎藏龍,「做個普通嘅科學家冇意思,所以轉去從商」。 追溯至「IT」尚未出現之時,當時被稱為 Computer and…

    繼佳能年度活動「THINK BIG: Automate. Optimize. Innovate.」日前圓滿結束。活動旨在鼓勵商界領袖大膽創新,重塑商業未來,場面熱鬧。是次活動更首次展出全新多功能影印機 imageFORCE 系列,協助企業「MAKE BUSINESS MOVE」,提升企業設備管理和運營流程的協作效率。 想知最新科技新聞?立即免費訂閱! 佳能香港董事長及行政總裁李冠德(Gary Lee)指出,數碼轉型已成為企業提升效率、優化營運,降低成本的關鍵策略,佳能堅持「Business can be simple」作為設計產品及提供服務時的出發點,令數碼轉型變得簡單、可靠,期望今次展示佳能所提供的全面商業解決方案,助力企業重塑營運模式,在這個迅速發展的環境中實現可持續增長。 全新多功能影印機 imageFORCE 系列首次亮相 佳能推出全新多功能影印機 imageFORCE…