DNS 服務供應商 Cloudflare 推出新的零信任 (Zero Trust) 服務,可讓客戶在一個完全與企業網絡隔離的瀏覽器上,睇網頁或開啟電郵,即使有病毒亦無法突破隔離環境入侵企業的電腦,員工就可安心進行各種網上活動,大大提升工作效率。 零信任防禦策略是網絡安全世界的新趨勢,因為無論採用的安全防護工具如何先進,始終仍會有漏洞存在,而且黑客會千方百計挖掘各種系統的零日漏洞(Zero Day Vulnerability),即使有安全工具亦未必有作為,再加上人為疏忽,因此將一切網絡流量或登入行為視為可疑的零信任防禦策略,便日益受到重視。特別是疫情下不少員工要在家工作,當離開了公司內部網絡,除了網絡保護性較弱,還會因員工需要使用自己的電腦設備工作,從而增加被網絡攻擊的風險。Reboot Online 一份調查報告便顯示,44% 英國企業在遙距工作模式下均曾發生安全事故,較 2019 年大增 20%。 而 Cloudflare 新推出的瀏覽器隔離 (Browser…
Search Results: US (1070)
企業在數碼轉型時,經常面對不同的挑戰,當中包括如何有效藉雲計算、人工智能等技術,提升工作效率及營運收益,盡享科技帶來的優勢,同時確保網絡數據安全。全球頂尖互連及數據中心公司 Equinix 夥拍全球資訊科技夥伴—自動系統集團有限公司 (ASL),提供完善和達國際標準的數據中心服務,讓客戶體驗安全、高速互連的多雲應用。ASL 去年開設綜合營運中心(Unified Operation Center, 下稱 UOC),此自家開發的新一代綜合管理平台,貫通 ASL 三大核心業務、行業優勢,為客戶貫穿 DevSecOps,以「即服務」(as-a-Service) 為業務形式,靈活配合客戶整個 IT 生命周期的業務需要,協助全球客戶數碼轉型。 24/7無間斷管理服務 解決 IT 人才短缺難題 應用新興技術時,企業需要大量配備人工智能、機械學習(machine learning)、雲計算及網絡安全知識的 IT…
比特幣近月的爆升潮,令加密貨幣再度成為熱話,不過在藝術圈流行的相關術語,卻是 NFT。NFT 全名 Non-fungible Tokens,它可以是任何形式數碼商品,最易理解的 NFT,是由 NBA Top Shot 推出的 Moment,影片是球員在生涯中最精彩三分球、灌籃、助攻等剪輯而成,由 NBA 授權,並以傳統球星卡包方式發售,買家隨機獲得幾位球星的 Moment。Lebron James 的 Cosmic Dunk Moment,就以超過 20…
今時今日,企業需要降低營運成本、同時又要保持競爭力,面對如此巨大的壓力,「快速實現」數碼轉型是當務之急。有見及此,SAP 推出以 Business Transformation as a Service 定位的軟體訂閱方案 – RISE with SAP,希望為企業營運智能化提供一條捷徑。 RISE with SAP 包含了企業在轉型過程中一切所需的產品及服務,每個企業都能以以最適合自己的方式去拓展業務,RISE with SAP 包括三個主要部份:首先,是「一個方案(One Offer)」。只要一個價錢就能滿足你簡化轉型過程所需的一切,而不需高額的前期投資;第二,是「一份契約(One…
提起 Blockchain(區塊鏈),不少人的印象就只有比特幣,其實 Blockchain 的世界好大,而比特幣作為一個 Blockchain 上的支付方式,其實只是 Blockchain 世界中,最大、最多人採用的應用方法。隨着比特幣價格不斷創新高,加上各地名人如特斯拉(Tesla)的創辦人馬斯克(Elon Musk),以及不同機構等,都買入 Blockchain 上的虛擬貨幣,資金流入虛擬貨幣世界的速度前所未見,使其價值提升,而參與者人數不斷增加,結果衍生產品的應用就會應運而生。 天價賣出 備受關注 至於最早出現的應用,就是去中心化金融(Decentralized Finance, DeFi):DeFi 目的就是要使用 Blockchain 技術把金融市場的中間人除去,其中包括貨幣借貸、貨幣交易和資產管理。但其實去中心化金融都是與比特幣支付層面一樣,停留在金融領域。人多自然諗法多,應用層面不會單單止步於金融,下一個應用範疇可能是藝術品,而新的名詞就是加密藝術。 Blockchain…
iOS 其中一款下載次數逾百萬的通話錄音 app 「call recorder」,被安全專家發現竟然存在身份驗證漏洞,開發商儲存於AWS雲端上的用家通話記錄及通話錄音,都可以通過修改 API 指令,被黑客隨意竊取,好兒戲喎! ClubHouse 語音社交平台早前被爆漏洞,有心人可以闖入不同房間錄音,再將用家對話的語音檔上載網上分享。雖然用家在房間內的公開發言,都會預計有可能被錄音,所以未必有太多機密訊息,但在不知情下被竊聽,感覺始終不太愉快。不過當換轉通話錄音 app 出現安全漏洞,情況就完全不同,因為使用錄音 app 一般都有工作需要,例如記者做電話訪問、同客戶開會等等,當中總涉及一些機密資料。而 PingSafe AI 網絡安全研究員 Anand Prakash 最新發現的安全漏洞,便與 iOS 其中一款下載次數逾百萬的通話錄音…
混合辦公模式大行其道,員工可隨時隨地工作而不影響效率;但另一方面,企業要面對更多新挑戰,例如 User Data 大增、雲儲存系統的各種限制等。 今次由 VDI 專家 Amidas 及 數據管理專家 NetApp 合辦的 Webinar,將會以「VDI on Hybrid Cloud 策略」為主題,介紹如何在雲端有效運行 VDI 策略,從而做到數據保護、高擴展性、高儲存效率等,同時確保雲端及 On-premises…
慎重起見,黑客喺發動攻擊之前,好多時會用自己的電腦設備測試成效,不過,一個北韓黑客在測試後忘記關掉或刪除一個專門偷錄受害者屏幕畫面的惡意軟件,結果在發動後連自己的電腦畫面亦一併上載,成為網絡攻擊的最佳示範教材。 商業電郵詐騙 (Business Email Comprise) 主要是一項通過電郵達成的攻擊,黑客會冒充收件者的上司、生意夥伴,指示收件者匯款到虛假帳戶的操作。以往 BEC 一般會經電郵下達指令,但亦可透過電話執行。BEC 的精髓在於要取得受害者的信任,所以前期作業絕不能馬虎,必須掌握公司業務、職場人際關係甚至發件者的電郵用語習慣等大量訊息,整個攻擊過程隨時超過半年以上。根據美國 FBI 公布的數字,單是 BEC 攻擊已在 2019 年造成 17 億美元損失。 最近網絡安全公司 Sucuri 專家公布的一宗事故,就說明了雖然操作BEC攻擊的黑客大都心思細密,但總也有失手一刻。據稱一個北韓…
專門用來提升網站內容於搜尋器上排名的 Search Engine Optimization (SEO) 技術,原來亦正被黑客利用。黑客通過入侵大量伺服器及網站,操控網站的 SEO 排名,令其他網民在搜尋相關主題時更易發現被黑客操控的網站,擴大攻擊層面。 有經營網站,相信或多或少都會知道 SEO。SEO 能夠左右網站的曝光率,例如一個經優質 SEO 加持的網站內容,可讓網站在網民搜尋相關字眼時更早出現。而網絡安全公司 Sophos 的專家,最近就發現一個被命名為 Gootloader 的網絡攻擊,有黑客集團正利用 SEO 手段推廣被他們入侵了的網站,其中一個例子是當有用戶搜尋有關物業主題字眼時,Google 最先展示的搜尋結果卻竟然是一個新生嬰兒醫學機構,兩者明顯風馬牛不相及。專家說由於該網站屬於一間真正營運的企業,而且又排行於搜尋結果前列位置,某程度上加強了網民點擊進入的信心。…
一方面,遠程工作、IoTs、網民秒秒遞增;各路黑客的交流平台由 Dark Web 擴展到 Clubhouse 等不同社交平台;裝置網速工具急速演化;雲端、Hybrid Cloud、Edge Platforms 將數據進一步集中,唯獨法規與執法效率追不上時代步伐,國家隊黑客卻諷刺地例外。事實上,企業在資安上一向都靠自己,但在 COVID-19 後擔子史無前例重,2020 年末 Solarwinds 中伏,向其近 2 萬客戶無料放送 Sunburst Malware,幾多人受影響未知,但美國國務院、國防部、軍火供應商、重要電訊商與大學院校均在名單之上,美國政府矛頭指向俄羅斯,是否開打網戰大家不妨買花生,但我們先談談企業資安部署困境。如果這宗事件仍未夠警世,Cybersecutiry Ventures 報告指…