毋須爭拗,新冠狀病毒疫情喺全球各地升溫,同時間,各大網絡安全機構亦發現黑客正加大力度利用 Covid-19 恐慌,發動各種網絡攻擊。企業喺財政上已因經濟下行飽受壓力,實在再抵受唔起網絡攻擊引發嘅損失。不過,網絡安全唔係可以旨意晒老闆或員工去做,正所謂唇亡齒寒,防毒必須上下同心,員工同老闆都要盡力做好以下錦囊,先可以共度時艱,待疫情退卻重新起飛。 員工 1.保持衛生:公司嘅電腦設備、軟硬件都要保持更新韌體,堵塞已知漏洞。 2.提高警戒:黑客普遍利用釣魚電郵攻擊,員工時刻戒備電郵以及內裡嘅檔案、連結。另外,如使用嘅電郵服務支援雙重或多重登入驗證就要啟用,減少帳戶被盜用風險。 3.安全連線:避免使用公共Wi-Fi 網絡,因為黑客可假扮流動熱點截取數據傳輸。 4.即時報失:如遺失手機、電腦,就要通知公司IT部門,監察有無人利用你嘅裝置登入公司或電腦系統。 老闆 1.管理登入:即時安裝遙距登入安全系統,採用SD-WAN等工具保障員工連接公司內部系統嘅安全性,以免數據被截取。 2.訂定守則:制訂安全守則,例如禁止員工使用個人電郵與客戶溝通,機密文件嘅處理方法,同時要區分不同職級員工登入系統嘅權限。另外,亦要編制緊急聯絡清單,員工如接收到上司或同事嘅轉帳、提供登入資料等指示,必須以另一種途徑向同事確認,舉例如經電郵接收,就要以電話確認,減少冒認風險。 3.安全設備:向員工提供已安裝安全工具嘅電腦設備,同時限制不能以個人電腦處理公司事務。如因經濟問題未能向全員提供,亦應評估各員工嘅職能及面對嘅風險,選擇性提供電腦設備。 4.徵詢意見:現時不少IT公司如Microsoft、Adobe、Cisco均有支援企業遙距工作計劃,讓企業免費使用部分收費應用服務。老闆必須先向IT員工徵詢意見,評估哪種服務較適合公司使用,切忌一言堂,避免因軟硬件衝突衍生漏洞。 資料來源:https://bit.ly/3dhpUu4 相關文章:【全民抗疫】貢獻電腦資源 計出新冠病毒弱點
Search Results: Microsoft (305)
Microsoft Windows 用家唔多唔少都曾經遇到呢個情況,就係打開嘅檔案格式,同你原先預期嘅唔一樣,特別係以前會去討論區下載 BT 檔案或各類海盜版資源嘅人,就更加容易中招。點解呢?因為 Windows 系統設計者本身可能為咗簡化顯示資訊,方便用家睇檔案名,所以系統係預設咗將檔案延伸(file extension)名隱藏。不過,專家話咁做就令用家有可能開錯惡意程式,所以都係建議大家開返顯示好啲。 Microsoft Windows 系統喺顯示檔案時,預設嘅做法隱藏咗佢嘅檔案格式,例如 invoice.pdf,顯示出嚟就只會得 invoice,另外就用預設開啟呢種檔案格式嘅程式,例如 Adobe Acrobat,作為檔案嘅 icon。雖然睇落都好似幾 user-friendly,但諗深一層又確係有漏洞可以利用。網絡安全網站 BleepingComputer 創辦人 Lawrence…
唔少人都有用過語音助手,例如 iOS 嘅 Siri,又或唔同品牌嘅智能喇叭,而相信絕大部分人都有相信經歷,就係語音助手會失驚無神跳出嚟,有時仲會自動解答一啲你無問過嘅問題,認真令人費解。有美國大學就做咗一個為期半年嘅測試,了解一下呢啲智能語音助理嘅聽力障礙到底有幾嚴重,同埋會偷錄幾耐用家嘅對話,發現有語音助理一日可以誤啟 19 次,最長仲會偷錄 43 秒音效添! 今次呢個測試係由美國東北大學學者主導,首先佢哋搵嚟五部智能喇叭,包括 Google Home Mini、Apple HomePod、Harman Kardon Invoke by Microsoft、第二同三代 2 Amazon Echo…
IT 部門已經夠忙,仲要成日留意住有乜嘢軟硬件有修補檔推出,跟手又要檢查係咪每部裝置都裝晒,呢個過程仲要係無限輪迴,真係搞到人都癲!不過,唔想出現網絡安全漏洞,有更多手尾要跟,都係繼續更新啦!嚟緊麻煩大家跟跟 Adobe 同 Microsoft 嘅修補檔先。 .One of the best pranks in history …#prank #pranks #funny #fun #funnyvideo #funnyvideos #haha…
曾幾何時,Flash game 都係唔少人喺 office 嘅 kill time 良伴,雖然玩法相對嚟講簡單,畫面又唔係特別靚,但喺未有手遊之前,你仲有乜嘢選擇先?而隨住 Adobe、Google、Microsoft、Mozilla、Apple 等公司即將喺今年尾後停用,呢堆 Flash game 將會完成歷史使命,壽終正寢⋯⋯不過,有組織就開發出 Flashpoint 軟件,等 Windows 用家可以將 38,000 隻遊戲打包下載,等佢哋可以流傳萬世咁話。 大家可能未必知道,近排被捧為預言神…
Microsoft 已經停止支援 Windows 7,搞到唔少用家都趕喺最後機會免費升上 Windows 10。不過,Windows 10 都唔係安全好多,因為剛啱又俾人發現,系統內其中一個用咗十幾年嘅 CryptoAPI 存有漏洞,可以俾黑客利用嚟假扮已獲數碼簽證嘅軟件,繞過電腦嘅網絡防護功能,從而喺目標電腦上安裝惡意程式。如果大家仲記得,上年 ASUS 就因為俾黑客偷咗數碼證書,令黑客可以將有毒嘅更新檔放上 ASUS 自動更新軟件褲,再推送出去俾過百萬用家。另外,亦有大學專家漏洞可被利用嚟攔截及修改 HTTPS 嘅通訊,將受害者引導去虛假網站偷取資料,影響力非常之大。 不過,升級上 Windows 10 始終有保障,因為…
香港生產力促進局轄下香港電腦保安事故協調中心(HKCERT)早前發表2019年網絡保安事故報告,指整體事故達9,458宗,較2018年下跌6%!難道香港人的網絡安全意識大幅提升,同時又採用更先進精密的網絡安全工具?答案竟然是⋯⋯ 生產力局首席數碼總監黎少斌開估,關鍵是惡意軟件事故大幅下跌,但他說原因是惡意軟件變得更隱密,難以被發現而且勒索軟件攻擊亦由漁翁撒網改變為企業鎖定,所以先出現下跌現象,但合共佔79% 網絡事故的殭屍網絡及網絡釣魚攻擊,就分別增加 30% 及 23%,可見實際上網絡安全意識未有太大改變。 生產力局首席數碼總監黎少斌(左)與高級顧問梁兆昌早前發表香港資訊保安展望2020報告,為企業提出多項安全建議。 除了公布「全年業積」,HKCERT 亦發表「未來報告」,分析未來一年將會面對的新挑戰。他估計,2020 年借助人工智能如 Deepfake 等技術行騙的事故將會增多,罪犯會模擬企業高層的視頻或聲音,誤導員工執行轉帳或交出登入資料。另外,物聯網及 5G 的普及應用,亦令網絡接觸面及數據流量大增,潛在的漏洞將製造更多網絡安全事故。此外,Windows 7、Windows Server 2008 及 TLS 1.0/1.1…
話咁快又到 2019 年尾,又係做回顧嘅好時機喇,唔少 IT 公司陸續發表 2019 年網絡安全回顧,當中又點少得「最強密碼」呢個 item 呢?NordPass 先後根據手頭上獲得嘅個人私隱外洩事故及用家資料庫,歸納出最多人用嘅弱密碼出嚟。雖然數字系嘅「12345」、純愛系嘅「iloveyou」、鍵盤系嘅「QWERTY」、直覺系嘅「password」等依然穩佔榜首,但亦有好多女士嘅英文名上榜,例如Nicole、Jessica 及 Hannah 之類,可見大家用密碼都仲係好隨心,私隱唔係乜嘢大不了嘅事,最緊要係方便記就得。 另一個原因就係好多人都以為強密碼係無可能記得住㗎,就算今次改咗,轉過頭再登入就肯定要㩒「forget password」,咁咪即係盞搞?其實網絡安全專家 Cypri 就話強密碼唔一定要複雜,而係密碼長度勝過一切,所以應該揀 PassPhrase 而唔係 Password,例如 @#E4i8!2 呢組密碼睇落夠晒強,但 8 個字元嘅密碼係今時今日嘅電腦設備下,只需大約 7 分鐘就可以暴力破解;但如果換轉用 「I want to buy 1 pair of running shoes!」呢?呢組望落好弱嘅密碼,一樣有齊英文大細楷、數字同符號,但破解時間即刻暴升到幾百萬年,而且亦唔算難記,所以話強密碼唔一定係複雜就係咁解。 既然強密碼唔需要複雜,咁大家應該都檢查下自己用緊嘅密碼出咗事未。Microsoft 嘅 Regional Director Troy Hunt 就整咗個「Have I Been Pwned」搜尋網頁,搜集咗之前發生嘅洩密事故資料,俾大家檢查下自己個電郵或密碼係咪榜上有名,如果有嘅就不妨根據 PassPhrase 原則去 Set 個新密碼啦! 資料來源:https://bit.ly/2RVwPRq、https://bit.ly/2PofUVI
台灣真人改編電影《陣頭》入面,代表住台灣傳統陣頭習俗嘅震天團長武正曾經話,「電視不就那些殺人放火的才能夠上,出名又怎樣?」的確,有時公司名頻頻出現喺傳媒報導上,真係唔係好事,好似早前俾 Microsoft 排除喺自動更新 Windows 10 名單上嘅 Avast、AVG 防毒軟件,由於同系統相撞,必須先將防毒軟件更新至最新版本,先可以升級 Windows 10,呢種「特殊」待遇真係令到好多用家感覺洩氣。早幾日,Avast、AVG 嘅大名又再喺新聞亮相,今次就輪到佢哋嘅 Chrome、Firefox 瀏覽器擴充程式出事,被安全研究人員 Wladimir Palant 踢爆暗中採集過多瀏覽行為,多到足以鎖定用家身份添! 今次被發現有問題嘅瀏覽器擴充程式,分別係Avast Online Security、AVG Online…
唔少人都鍾情玩連線遊戲,特別係電腦或家庭遊戲機嘅玩家,真係好專注咁玩,個個都想喺遊戲排行榜上佔一席位。有啲人可能係為咗攞威,亦有玩家想幫所屬隊伍響朶,有咗呢啲目標,自然就有人走偏門!除咗用 cheats,原來連 DDoS 分散式阻斷服務攻擊都係其中一個絕招嚟!遊戲開發商 Ubisoft 為咗對付呢啲玩家,喺 9 月曾公開表示會大力打擊,而且佢唔係吹下水就算,近來真係出招找數,然後宣布成功減少 DDoS 攻擊達 93%,到底係乜招數呢? 打機用 cheat,我諗唔少人都試過,特別係好似小編呢啲弱弱玩家,有時唔用 cheat 真係過唔到版。不過,以前打機純粹係為咗爆機,但自從遊戲連線後,用 cheat 就令遊戲變得唔公平,尤其係有啲 online game 會獎賞排行榜上嘅玩家或團體添。Ubisoft…