Sangfor 應急響應工程師近期在處理多宗應急響應(Incident Response)個案時,發現一個值得企業高度重視的趨勢:黑客的入侵手法,正由傳統電郵釣魚,逐步轉向更具欺騙性、也更貼近日常工作流程的協作平台攻擊。 想睇更多專家見解,立即免費訂閱! 作為 Sangfor IR Team 的其中一員,在筆者看來,這不是一次簡單的攻擊手法升級,而是黑客對企業防守習慣的一次精準利用。很多企業已經在郵件安全、防毒、連結檢測上投入大量資源,但對 Microsoft Teams 這類日常協作工具的警覺性,仍然明顯不足。黑客正是看準了這個心理落差,繞過傳統郵件安全過濾系統,直接把攻擊送到員工最習慣、也最容易放下戒心的地方。 本文希望拆解這條從「會議邀約」到「財務詐騙」的完整攻擊鏈,同時分享對這類事件的幾點實務判斷,提醒企業管理層、資訊保安負責人,以及前線員工,不要再把協作平台視為天然可信的內部空間。 入侵流程解析:從線上會議到帳戶劫持 從近期觀察到的個案來看,黑客的攻擊路徑已經相當成熟,而且每一步都圍繞一個核心原則:不急於破壞,而是先取得信任,再利用信任變現。 1. 突破常規:Teams 會議邀約釣魚 黑客先註冊合法的微軟帳號,成為 Teams…
Search Results: US (1250)
網絡安全界正迎來一場深層地震!AI 龍頭 Anthropic 秘密研發的新一代基礎模型「Mythos」的預覽版近日正式曝光,新模型展現的「代理運算」(Agentic Computing)能力與編碼推理性能,被形容為超越現有 Haiku、Sonnet 及 Opus 三大體系。不過這款被賦予古希臘神話名稱的模型,在展現強大防禦潛力的同時,也預視了黑客利用 AI 進行自動化攻擊的恐怖前景。因此,Anthropic 表示因安全考量不向公眾開放,並轉而發起 Project Glasswing 計劃,與逾 40 家科技及金融機構合作,提升關鍵基礎設施的安全防禦。 想知最新科技新聞?立即免費訂閱! 根據 Anthropic…
由創智未來出版四位創科達人的新書正式發行。社長林月菁博士致力匯聚社會中的精英,實現許多成功人士的兒時夢想:成為作家。林博士也身體力行,憑藉多年創科經驗,將真實醫療科技知識,與科幻敘事相結合成科幻小說《七命》。她認爲:「在娛樂性中滲入科普知識,既寓教於樂,也能以想像力拓展人類的未來。」 想知最新行內動態?立即免費訂閱! 林月菁博士的創科路始於三十年前在香港大學修讀電子計算機學位,同期同窗冼君行博士及周偉業先生畢業後,亦投身科技領域,之後認識了業界專家黃廸奇先生。四人聚集一起,並非單純回顧創科經歷,而是各自執筆,撰述人生歷程與專業心得,分別寫出風格迥異的著作。 冼君行博士為亞太區知名的金融科技領袖,同時深研宗教哲學並任教大學世界宗教課程。他的新書《一個基督徒聽佛經》探討基督教與佛教在觀念上的共通處,主張宗教共融有助促進社會和諧。冼君行博士表示:「希望這些書成為初學者的踏腳石,喚起更多人對宗教及其哲學的興趣。」 本書背景設於一百年的前九龍,各幫派為了爭奪來自仙人永生的秘術而展開殺戮的爭奪戰。故事中融合了真實的科學知識,包括醫學科技、隱形物料、人工智能、機械人科技等,去理解古時如仙術和忍術等不解之事,帶給讀者嶄新的思考衝擊。 為什麼一個基督徒要聽佛經呢?因為聖經集合了歷史、寓言、訓導等等內容,但並不是一本哲學書。人大了,面對的困難多了,便會對信仰產生疑惑,會質疑生命的目的,甚至神的存在。本書借用了佛經《大乘起信論》的框架,再結合兩個虛構人物的談話,展示出基督教神學與大乘佛學不約而同地得出的真理、現世靈修的目標,以及修煉的方法。 周偉業則將其創業和公司上市經驗整理成《創業之路》,分享從創立公司到在納斯達克上市的自身經歷與心得,為新一代創業者提供實用指引,更為正面臨人生挑戰的青少年及工作者帶來啟發。周偉業指出:「創業中最重要的是凝聚團隊,如何招募及留住最優秀的人才,它能幫助您在競爭激烈的市場中脫穎而出。」 黃廸奇現任網絡安全顧問,曾任香港警務處網絡安全及科技罪案調查科高級督察,及上市公司網絡安全及風險主管。他將多年來的網絡安全工作經驗,與個人對科幻的熱情結合,撰寫出融合網絡安全、刑偵與科幻元素的懸疑小說《暗號》。 黃廸奇指出,隨著網絡日益普及,科技罪案亦趨頻繁,期望透過小說提升公眾對網絡安全的認知。他亦希望藉此鼓勵年輕人投身創作,以文字紓解壓力,豐富社會的文化土壤。 創智未來出版表示,四位作者雖然事業的起點相近,亦分別成為創科專家,最終卻書寫出視角各異的著作,呈現人生起伏中的學習與反思,完成兒時成為作家的夢想。相關書籍現已在主要書店與線上平台發售,並將陸續安排作者座談與簽書活動。出版社計劃進一步將寫作推廣至青少年及兒童,讓書寫創作的文化薪火得以相傳。 創業之路充滿挑戰與風險,而成功的關鍵在於明智的評估與準備。本書深入剖析作者的創業旅程,除了分享成功秘訣,還提供實用的逆境策略,幫助您在競爭激烈的市場中脫穎而出。成為職場的全能高手,迎接挑戰,實現您創業上市的夢想! 屯門海灘的閃光、天文台的黑客、藏於星圖的密碼、村民的失蹤……交織成一場跨越近百年的宿命糾葛。遙遠的柯伊伯帶,正與人類的命運緊密相連!香港警隊前科技解密精英,化身成小說主角,將其經驗與智慧凝聚成首部力作!
隨著人工智能 (AI) 的應用成為具備自主執行能力的代理角色,互聯網正邁向與 AI 更深度融合的 Web4.0。Akamai Technologies 率先在全球部署 NVIDIA AI Grid,利用創新智能工作負載協調系統,將日益重要的 AI 推理工作負載,從孤立的 AI 工廠,擴展至統一的分散式網格上執行,使企業用戶能同時以環球網絡的規模與本地運算的反應速度,執行代理式及物理 AI。 想知最新科技產品方案?立即免費訂閱! 按照此新延展策略,Akamai Inference Cloud…
2026 年初,OpenClaw 在全球爆紅,「數碼員工」由幻想變成現實。此類具備高度自主能力、又可以處理複雜任務的 AI Agent,開始快速滲透企業辦公環境,令每間公司都可以擁有無限生產力的「數碼員工」。 AI 辦公加速落地!OpenClaw 揭開效率與安全之間的角力 本質上,OpenClaw 是以 Agent 作為項目指揮官,再以大型語言模型為推理大腦(思考引擎),令 AI 由「對話助手」升級為可以處理複雜工作的「數碼員工」。 OpenClaw 在企業實際落地過程中,逐步形成三種各有特色的部署模式——SaaS 模式、伺服器模式,以及終端 Agent 模式。這幾種模式在能力邊界和安全風險方面各有側重,亦對應不同應用場景。 OpenClaw在企業的不同部署模式…
四月香港,創科氛圍熾熱。今年,我們托寶智能方案(Tobot Solution)聯乘 Smart Site(智建系統有限公司),於 InnoEX 2026 RoboPark 專區,為大家帶來一場融合 AI 機械人與可持續發展的技術盛宴。我們展示了多款服務機械人,更重點呈獻正代表公司角逐「B4B 大數據商業應用挑戰賽 2025-26 碳科技獎項」的「AI GreenGuard 設施套件」。 想睇更多專家見解,立即免費訂閱! 過去幾年,房地產及建造業面臨的痛點日益尖銳:前線勞動力短缺、能源消耗居高不下、ESG 數據難以量化。我們一直在思考,機械人技術不應只是噱頭,而必須是能解決這些真實難題的「得力助手」。AI GreenGuard 正是這理念的結晶。…
特許詐騙審查師學會(ACFE)與 SAS 最新發布的《2026 年反欺詐技術基準測試報告》揭示,不法分子正利用成本低廉的 AI 工具發動大規模社交工程攻擊、數碼偽造及消費詐騙,推高欺詐活動至歷史新高。調查訪問 713 名全球八大地區的反欺詐專家,結果顯示僅 7% 受訪者認為其機構具備「中等或以上水平」的 AI 欺詐防禦能力。 想知最新科技新聞?立即免費訂閱! ACFE 總裁 John Gill 指出,詐騙手法演變速度已超越大多數機構防禦,AI 威脅正加速席捲全球。SAS 風險欺詐高級副總裁…
逾 5.6 萬名九龍東醫院聯網病人資料外洩事件,警方本周三(8日)表示,已拘捕一名30歲本地男子,他是醫管局外判系統維護承辦商工作的系統開發員,涉不誠實使用電腦罪名。警方正調查被捕人犯案動機,以及是否有金錢得益和是否有其他人涉案。 想知最新科技新聞?立即免費訂閱! 醫管局策略發展總監夏敬恒於港台節目《千禧年代》稱,醫管局明白及重視病人資料,外判合約也有清楚規定,若承辦商人員需使用資料,要事先取得授權,惟是次外判人員並沒有申請授權,屬不合法和不恰當的行為。對於外界關注病人資料有否被加密,夏指警方仍在調查事件,不方便交代細節。 已透過HA GO通知三萬多名病人 他又提到,醫管局正聯繫五萬多名病人,其中三萬多人有使用應用程式 HA GO,已透過訊息交代,其餘萬多人透過電話聯絡,至今接觸近萬人,其他人則會以信件通知。熱線電話收到數百人查詢表示擔心會否影響覆診等。 醫管局指出,初步發現所有外洩資料均涉聯合醫院,局方已暫停所有承辦商接觸系統,若有需要做緊急維護,則要經審批及監察下進行;又指涉案外判承辦商負責系統維護工作,故可進入相關系統,該承辦商有為其他聯網醫院進行類似系統維護工作,局方已停止他們接觸系統。 警方指,本案引起社會高度關注,於 4 月 3 日接報後,即全面檢視醫管局內部多個互聯的資訊系統,仔細分析其日誌及存取紀錄,尋獲資料外洩來源。 警方在同一外判系統維護承辦商位於葵涌及科學園的辦公室,檢取逾 60 部數碼裝置,包括伺服器、電腦等,進行深入數碼鑑證。 最終網絡安全及科技罪案調查科鎖定一名系統開發員,他曾透過遠端存取,並未獲授權下非法下載病人及醫護人員資料。警方於…
逾 5.6 萬名九龍東醫院聯網病人資料外洩!當中疑包括病人姓名、身分證號碼、性別、出生日期、醫院編號、預約日期和健康資訊。消息指,事件疑與聯合醫院麻醉科外判承辦商進行的系統升級有關。醫管局向受影響病人致歉,指事件不涉網絡攻擊等因素。有專家質疑屬「語言偽術」,因即使黑客沒有攻擊局方的核心網絡,惟外判營運商被攻擊,也是針對醫管局資料。 想知最新科技新聞?立即免費訂閱! 軟件及應用程式安全研究員賴灼東在商台節目《在晴朗的一天出發》中指出,醫管局稱不涉及網絡攻擊的說法屬語言偽術。他相信,自 2023 年數碼港資料外泄事件後,已有組織一直緊盯香港不同關鍵基礎設及不同主要機構的外判營運商,即使機構將資料維護責任外判營運商,自己都有一定的監察責任。他建議醫管局及各政府部門,應實時監控承辦商的維護工作,一旦發現異常便可立刻攔截,而非後知後覺。 據了解,今次資料外洩事件,最先在暗網中的黑客論壇被發現。醫管局向受影響病人致歉,初步相信不涉網絡攻擊,並稱將採取一切可行措施,務求將對病人的影響減到最低。警方則表示,已交網絡安全及科技罪案調查科跟進,暫無人被捕。數字辦稱高度重視事件,已聯絡醫管局緊密跟進情況,持續進行情報監察。 醫管局行政總裁李夏茵向員工發信,指外洩資料以電腦原始檔案形式顯示,包含病人姓名、性別、身分證號碼、醫院檔案號碼及手術內容等資料,當中包括一個聯網小量員工姓名及職級,但未有發現員工身分證號碼或其他個人資料在當中。 李指,醫管局高度重視並嚴肅處理此事,已採取多項措施加強醫療系統以防止資料外洩;事件疑與有人非法盜取病人資料有關。 實政圓桌召集人田北辰在社交平台發文透露,此次事故疑涉及聯合醫院麻醉科的系統,該系統曾於 4 月 1 日由外判承辦商進行升級,其後便發生資料外洩。 HKCERT 提醒,外洩資料可能被不法分子用於身分盜竊、釣魚攻擊、社交工程詐騙及勒索等網絡罪行,強烈建議市民及早採取主動防禦策略,包括要小心處理可疑電郵、訊息及來電;定期檢查銀行帳戶、信用卡及醫療紀錄,留意有否不明登入紀錄、異常存取、不明交易紀錄等。如發現個人資料外洩,可向 HKCERT 和香港個人資料私隱專員公署報告和尋求協助。 醫管局將盡快透過…
美國聯邦調查局(FBI)近日證實,現任局長 Kash Patel 的私人電郵帳戶遭受跟伊朗有關的黑客組織 Handala 入侵。該組織在網上高調公開了盜取的局長個人照片及機密文件,並聲稱在短短數小時內便攻破了 FBI 所謂「堅不可摧」的系統。雖然 FBI 隨後澄清被盜數據並非近期資料,且不包含任何政府機密,但機構首長遭遇黑客入侵,無疑對 FBI 的威信造成嚴重的打擊。 想知最新科技新聞?立即免費訂閱! 曾對美國醫療技術巨頭發動攻擊 據知 Handala(又稱 Handala Hack Team、Hatef 或…