以前打仗,係比併兩國軍事實力,弱國唔夠強國打就唯有認低威。但時移世易,而家已經好少國家會真係出軍隊打仗咁勞民傷財,就算出軍都有一半係擺姿態而唔係真打,原因好簡單,真係要搞另一個國家,用網絡戰就得啦,唔使用刀嘅! 最近東歐國家格魯吉亞就成為被害目標,早幾日(10月28日)被黑客大規模入侵,癱瘓咗成15000個網站,當中包括法院、新聞媒體嘅網站,最得人驚係連總統網站都中招,全部網站都換上前總統 Mikheil Saakashvili 張相,仲有句「I’ll be back!」嘅標語,兩間當地電視台 Imedi TV 同埋 Maestro 亦被短暫中斷廣播。唯一好消息,就係當地比較緊要嘅網絡基建並冇損毁,互聯網供應商 Proservice 第二日發聲明,話好努力咁修復緊有關問題,但用咗一日時間都只係修復咗一半網站,話要用多日先可以回復正常。 其實呢次已經唔係格魯吉亞第一次俾人搞,2008年佢哋同俄羅斯關係好緊張,甚至發生過軍事衝突,當時格魯吉亞政府已經指控過對方,話佢哋搵人癱瘓大部分銀行同埋政府網站,俄羅斯當然例牌否認,但係今次手法同上次好似,所以唔排除又係俄羅斯搞鬼。 BBC 記者 Rayhan Demytrie 引述網絡安全專家話,格魯吉亞嘅網絡設防好似中門大開咁,睇嚟唔搞搞佢真係隨時都再出事。…
Search Results: SEN (138)
識得玩,一定玩 GIF 圖。比起唔識郁嘅相,GIF 嘅創作空間自然大得多。WhatsApp 喺三年前開始支援 send GIF,但原來喺今年 5 月,有網絡安全專家發現 Android 版 WhatsApp 喺玩 GIF 圖方面竟然存在重大漏洞,用家一旦中招,原先開放俾 WhatsApp 嘅權限,亦會同時間送埋俾黑客。不過唔使驚,WhatsApp 用咗接近三個月時間,而家已經修補咗漏洞,大家可以安心繼續玩喇! 新作業系統先出事 唔知大家仲記唔記得,究竟提供咗啲乜嘢手機權限俾…
黑客攻擊每日都在進化,導致原來「先進的」偵察及分析服務如 NTA、UEBA、SOAR、EDR,統統成為「過去式」,難以讓企業避過攻擊。SOC(Security Operation Centre)是現時最炙手可熱的網絡安全代管服務,不過,缺乏有效的後台支援,SOC 亦有權走漏眼!Palo Alto Networks 即將舉辦網絡安全工作坊,深入介紹為何 SOC 必須在大數據分析、雲端計算、人工智能及機械學習的武裝下,防禦力才能達到滴水不漏。Cortex XDR 的專家亦會示範如何以自動化偵測及攔截技術,制止黑客的自動化攻擊,將網絡、端點及雲端應用的盲點全部掃除。 工作坊現已開始接受報名,名額有限,請立即行動。 Break the Security Silos 時間:10 月 25…
原來發俾 iPhone 用家嘅多媒體訊息係刪除唔到㗎,仲唔係漏洞?Telegram 一收到通知即刻 take action 修補,WhatsApp 就回應話從來無保證過訊息一定可以刪除,所以唔會改……講呢啲? WhatsApp預設自動下載 講緊嘅係 WhatsApp 入面嘅 Delete for Everyone 功能,佢嘅作用係可以喺大約一個鐘之內,俾發訊人刪除傳送出去嘅訊息同埋相、片,而且可以連群組內所有成員收到嘅嘢都刪除埋,就算 send 錯咗啲有性命危險嘅訊息,都有機會掹得返。不過,原來呢個情況只適用於收訊人係用緊 Android 手機,iPhone…
Facebook 近年飽受私隱問題困擾,CEO Mark Zuckerberg 上年承諾協助用戶「Clear History」,今日終於找數,推出 Off-Facebook Activity 功能,讓用戶掌控自己嘅私隱,清除 Facebook 存於第三方網頁及 Apps 嘅資料,截停追蹤。 自從「劍橋分析(Cambridge Analytica)」事件,Facebook 積極改革,大動作包括拒絕有問題嘅應用程式、打擊有問題專頁。日前更推出全新功能 Off-Facebook Activity,旨在讓用戶私隱自決,官網宣稱 Off-Facebook Activity…
Google Assistant、Amazon Alexa、蘋果 Siri 及微軟 Cortana 相繼被揭發將用戶對話語音檔交予第三方,作轉錄抄寫並進行分析。剛剛 Facebook 亦承認,將 Messenger 用戶嘅語音通話交出去轉錄抄寫,美國五大科技公司一個不漏,齊晒!唔想私隱外洩?都係快快刪除語音助理通話紀錄啦! Amazon 及 Google 早於年初被揭發同類問題,其 Echo 及 Google Assistant 嘅用戶對話語音檔被送去分析,雖然所有錄音都係喺功能啟動後先被記錄,但其內容仍然非常私人,如包括醫療資訊、毒品交易乃至親密情節。由於私隱問題備受爭議,Google、Apple…
經 NotPetya 一役,馬士基不僅致力改進自身的網絡安全,而且還把它發展成一項「競爭優勢」,它是一次非常切中要害又非常昂貴的喚醒服務。 發生襲擊後兩星期,馬士基的網絡終於恢復至可以重新運作,公司為絕大部分員工下發整理後的個人電腦。哥本哈根總部大樓地庫的自助餐廳,已被挪用為重新安裝電腦的部門,每次都有 20 部電腦被排成一列,系統服務站的員工會按順序插入USB,按照畫面提示不斷點擊執行清洗工作。 從梅登黑德返回哥本哈根後,Henrik Jensen 從按著使用者姓名字母排列的幾百部手提電腦中,找到了屬於自己的一部,硬盤裡面的東西已經被徹底刪除,並且安裝了一個乾淨的 Windows 鏡像。 有危就有機 五個月後,馬士基主席 Jim Hagemann Snabe 於瑞士達沃斯世界經濟論壇大會上,對公司 IT 部門在這次拯救行動中付出的「英雄般的努力」表示稱讚。 他說,從…
NotPetya 一經發動,即時透過網絡進擊全球。馬士基能夠從絕望中復活,原來一切都多得斷電事件,但其後的拯救工作,卻變成一場跨國接力賽。 馬士基哥本哈根分部辦公室嘅電腦死機後數天,一個早上,IT 員工 Henrik Jensen(假名)正待在家中享受著荷包蛋、果醬多士,突然間,他的手機響了起來。 接通來電後,他才知道這是一次多人電話會議,另一邊還有 3 個人,他們都是馬士基梅登黑德辦事處的員工,說極需 Jensen 的幫忙。梅登黑德是倫敦西部一個小鎮,是馬士基馬士基集團基礎設施服務所在地,他們均要求 Jensen 放下一切立即去到那裡幫忙。 兩小時後,Jensen 已在一架飛往倫敦的飛機上,抵達梅登黑德後匆匆換了一輛車駛到目的地大樓。這時大樓的 4、5 層樓已經被改造為 24/7 應急指揮中心。該中心的目的只有一個:立即重建馬士基全球網絡。 不計代價全力搶修…
最近國內外網民均熱烈談論一個監控軟件 MFSocket,公安會強行於被調查者嘅手機上安裝,提取手機內嘅資訊。MFSocket 究竟係乜東東?故事更牽連香港反送中? 事緣最近內地有唔少人被公安「請」去協助調查,有猜測係因為轉發香港嘅反送中報導。坊間傳出,北京及上海已有好多人被邀請。紀實攝影師兼 Visuals Editor 肖慕漪(Muyi Xiao) 6 月 21 日喺 Twitter 發帖,引起大家關注 MFSocket 軟件,網民之間亦熱烈討論,更出現好多對 MFSocket 進行詳細調查嘅文章及報導。 MFSocket 裝完即刪…
分享FacebookTwitterWhatsAppEmailLinkedinTelegram NotPetya 的襲擊,令整個烏克蘭的人開始懷疑著如何解決日常生活等問題,所有 ATM 和信用卡支付系統已被搞垮,還能有足夠的錢來購買日用品或入油,去撐過這場閃電戰嗎? 極速爆破 向南1,000英哩,ISSP 網絡實驗室 CEO Roman Sologub 正於土耳其南海岸度假,準備跟家人前往海灘玩水。就在這時,他的手機卻開始受到密集式轟炸,跟 ISSP 的員工一樣,致電而來的都是那些眼睜睜看著 NotPetya 在自己網絡肆虐的客戶,歇斯底里地試圖從他口中得出一個解救方案。 搞不清楚狀況的 Sologub 只好撤回酒店,逐一安撫客戶的情緒,而在那一天中,他總共收到 50…