黑客其中一種常用技倆是於 Microsoft 文件檔如 DOCX 或 XLS 內植入惡意編碼,可能太多受騙個案,網民對這類檔案已有一定戒心。HP WolfSecurity 便發現近來有黑客轉為使用 PDF 發動攻擊,欺詐手法不單簡單而創新,當中還涉及一個 2017 年的已知漏洞…… HP WolfSecurity 最新發表的一份調查報告內指出,有黑客利用惡意 PDF 檔案發送資料盜竊軟件 Snake Keylogger,專家說與過往黑客較常利用…
Search Results: PDF (56)
PDF 的認證簽章 (Certification Signatures) 原本具有確保檔案無法被竄改的功能,但有安全專家就發現,這種認證技術存在安全漏洞,黑客可透過兩種方法去修改 PDF 檔案內容,而不影響簽章的有效性。研究員更發現 26 款 PDF 應用程式中,有 24 款至少存在一種漏洞,當中更包括 Adobe…… PDF 的數碼簽章格式可分為兩種,分別是 Approval Signatures 及 Certification…
PDF 係大家常用嘅文件檔,如果內容包含機密或敏感資訊,都會 set password 保護。但黑客而家有方法修改呢啲檔案,令到擁有解鎖密碼嘅人喺打開檔案嘅同時,傳送多一份解鎖內容俾黑客,做咗解鎖佬都唔知! 用嚟加密 PDF 檔案嘅密碼演算法,本身其實好安全,不過喺整個 PDF 檔案嘅設計上就有破綻出現。一班歐洲網絡安全研究員,指出 PDF 檔案其中一個漏洞係檔案只會半加密,字串內容係受到保護,但檔案嘅結構就無加密可以讀取,所以黑客可以篡改結構內容,將惡意程式注入其中,當檔案被合法打開,就會暗中將內容傳送俾黑客;另一漏洞就係 CBC(Cipher Block Chaining)加密模式,由於本身缺乏一致性嘅驗證,令到黑客可以修改特定區塊內容而唔影響解鎖程序,於是黑客就可以加入惡意程式,暗中盜取檔案內容。兩個漏洞都可達到唔使知密碼,一樣睇到加密 PDF 嘅目的。 呢個被稱為 PDFex 嘅漏洞,經研究員測試後,發現喺…
在 AI 主導的時代下,資料量年復一年快速擴張。全球資料管理領導品牌 Synology 在 2025 年度全球供應儲存容量總計高達 43.8EB。面對容量需求倍增的挑戰,香港企業目前仍欠缺合適的資料基礎架構以安全地導入 AI。有見及此,Synology 將於 2026 年第二季度在港推出全新的 PAS7700 系列以及 ActiveProtect,協助企業應對現代網絡韌性所帶來的各項挑戰。 想知最新科技新聞?立即免費訂閱! 企業面臨 AI 導入壓力 資料準備度不足 Synology…
個人資料私隱專員公署聯同環球 60 個私隱或資料保障機構,發表《AI 生成影像及私隱保障聯合聲明》。對人工智能(AI)系統能在當事人不知情及未經同意下,生成可辨識個人的逼真照片、影片及其他關於真實人士的有害內容表達關注,提醒所有開發及使用 AI 內容生成系統的機構,必須合法開發及使用 AI 系統,並採取一系列有效措施,以保障資料當事人,特別是兒童及弱勢群體的基本權益。 想知最新科技新聞?立即免費訂閱! 聯署機構包括來自加拿大、法國、德國、意大利、韓國、新西蘭、新加坡和英國的私隱或資料保障機構。聯署行動由環球私隱議會國際執法合作工作分組發起及統籌。 個人資料私隱專員鍾麗玲表示,近期利用 AI 系統生成個人(尤其涉及兒童)的不雅或惡意照片及影片的情況,引起香港及世界各地監管機構關注。私隱專員公署作為環球私隱議會國際執法合作工作分組聯席主席,與全球各地的私隱或資料保障機構攜手合作,訂立國際性基本原則,對機構合法、安全地開發及使用 AI 生成內容提供指引。《聯合聲明》亦提醒所有機構,在開發及使用 AI 生成內容時,須遵從適用的資料保障及私隱法例。 聯署機構提醒,所有開發及使用 AI 內容生成系統的機構,必須合法地開發及使用…
LexisNexis Risk Solutions 發布最新報告,深入剖析網絡罪犯如何利用暗網運作。研究發現,暗網助長犯罪規模化,令任何具備資訊技能的人士,都能輕易獲取欺詐所需知識及工具,降低欺詐門檻,對個人及企業構成風險。儘管監管機構與執法單位不斷查封暗網上非法市場,但新平台仍迅速出現,以滿足地下犯罪持續不減的需求。 想知最新科技新聞?立即免費訂閱! 是次報告為《欺詐商品化:解構暗網生態》(Fraud for Sale: Untangling the Dark Web ),屬年度《全球欺詐現狀報告》的一部分,研究數據源自 2025 年委託的專項暗網研究。報告重點包括: 欺詐即服務「超級市場」持續擴張,以滿足犯罪分子的龐大需求,提供突破現代反詐系統的工具 服務包括已完成了解你的客戶(KYC)審核的銀行帳戶、「新手欺詐教學」指南,以及即用欺詐型工具包 犯罪分子之間的攻擊推動暗網市場變化,欺詐分子同時應對 AI 挑戰 犯罪分子追求便利性,促使社交媒體平台成為暗網的新威脅 LexisNexis Risk…
香港各路 IT 強人,係時候出手喇😎 Hack 系列首次登陸香港,將於 6 月 10 日舉行 Hong Kong Hack 2026,帶來真正高水平、全技術輸出、零 Hard Sell 嘅安全研討會🚨活動由專注網絡安全嘅 Casaba Security 主辦,延續馬來西亞 MYHACK…
隨著生成式 AI 在香港日益普及,越來越多機構開始探索利用 AI 提升競爭力和促進數碼轉型。個人資料私隱專員公署(私隱公署)發布《僱員使用生成式 AI 的指引清單》(《指引》),以協助機構制定員工使用生成式 AI 的內部政策,保障個人資料私隱。 想知最新科技新聞?立即免費訂閱! 私隱專員鍾麗玲表示,人工智能安全是國家安全的重要領域之一,國家一直強調發展與安全並重。為貫徹落實這一精神,私隱公署發布《指引》,以促進 AI 在香港安全健康地發展。 《指引》建議機構在制定內部政策時,應涵蓋以下內容: 獲准使用的 AI 工具和用途:明確指定可使用的生成式 AI 工具(包括公眾可用及內部開發的工具),以及允許的用途,如起草文件或總結資訊。個人資料保護:提供清晰指示,說明可輸入的資訊種類和數量,特別是涉及個人資料時須格外謹慎。合法使用和預防偏見:僱員不得利用 AI…
網絡安全機構 Cofense Intelligence 最近發表了一份新的釣魚電郵分析報告,報告詳細研究了 2023 年第三季度至 2024 年第三季度內釣魚攻擊的趨勢,並指出有五個行業特別受到黑客青睞。如果你所屬的行業屬於高風險範疇,報告中的例子將有助你提高警惕,加強安全意識。 想知最新科技新聞?立即免費訂閱! 相信大家已習慣每日都收到大量釣魚(Phishing)電郵或訊息,雖然大部分都會被安全系統過濾,但仍然有不少漏網之魚,需要收件者自行識別是否可疑,加上黑客近年傾向利用人工智能(AI)去編寫釣魚電郵或訊息內容,提升精準度,所以很多時收件者真的很難分辨真偽。 在 Cofense 的報告中,歸納了攻擊者撰寫電郵主題(Subject Line)的方式,列出了被釣魚攻擊瞄準最多的五個行業,分別是金融與保險;製造業;採礦、採石業及能源行業;醫療與社會援助行業,以及零售業。 當中以金融與保險業受到的攻擊最為嚴重,佔所有捕獲釣魚電郵的 15.5%。黑客通常會用相關的字眼作為主題,例如在主題加入發票和需要注意的表單,試圖令收件者相信電郵的合法性。常見的電郵主題包括「shared ‘Invoice20248904.pdf’ with you」、「Invoice from」及「ACH…
隨著電郵防護技術的提升,黑客亦在不斷改變攻擊方法。電郵防護服務供應商 Barracuda Networks 最近發表了一份研究報告,指黑客的 Quishing QR code 釣魚攻擊又滲入了新元素,以迴避一般防護工具的偵測。其中最顯著的情況是將惡意 QR code 隱藏在電郵附件的 PDF 文件內,企業有需要使用更先進的防護工具,同時加強員工的安全意識培訓,以應付數據安全的新挑戰。 想知最新科技新聞?立即免費訂閱! 三個月內偵測超過 50 萬個攻擊 根據 Barracuda Networks…