wepro180 (下稱”本平台”)一直以來都為提升香港企業的資訊保安意識不遺餘力,經常揭穿不法黑客的最新騙局及手法,並團結業界對抗網絡攻擊。最近,竟然有不法份子欲利用高針對性的釣魚電郵攻擊本平台,不過,黑客當然無功而還,而且「掂都掂唔到」本平台的電子郵箱。今次可以輕鬆將釣魚電郵徹底封殺,確實要感謝本平台一直採用的電郵防護專家 Green Radar (下稱”GR”)。 事緣,日前有黑客想把一封假冒雲端服務供應商的釣魚電郵寄予本平台一位員工,該釣魚電郵像真度極高,明顯事前有專人針對目標進行過內容調整,可謂居心叵測。不過,雖然黑客手法看似高明,卻完全無法接觸本平台任何人士,因為GR早在該釣魚電郵進入本平台的電郵系統前識破黑客的詭計,把該釣魚電郵徹底隔離於千里之外。 而且GR的隔離中心專員,亦極速向本平台的IT部發出警示,更貼心地拆解黑客是次攻擊的手段,非常抵讚! 就此,本平台訪問了Green Radar安全業務策略執行副總裁林德齡(Andrew Lam),講解GR到底利用了甚麼技術,輕鬆擊退不法份子。Andrew解釋,這種電郵攻擊名為「魚叉式釣魚攻擊」,相比以往一般釣魚攻擊的「廣撒漁網」方式,魚叉式釣魚攻擊近年備受黑客傾睞,它最大的特點是具有針對性,可大大提高「上釣率」,以竊取個人資料爲主要目標,譬如今次攻擊就假冒本平台的雲端服務商,發送相關通知電郵給本平台的員工,誘使員工進入其精心炮製的釣魚網站,以盜取帳號資料。無論是電郵中的內容或是網站,都爲本平台度身訂造的內容。 為讓大家更容易理解黑客的手法,本平台決定公開該釣魚電郵的真身,以下為假如沒有GR保護下,在 outlook 看到的畫面: 可見黑客假冒的雲端服務商,以收取新電郵爲由,誘騙收件人登入連結。 假如收件人不小心點擊電郵中的連結,便會進入像真度極高的假冒雲端服務商登入界面,誘使用家輸入密碼資料。 Andrew 亦指出,針對此類攻擊,Green Radar grMail 電郵安全解決方案可提供三重防護,第一層由grMail深度學習模型剖析電郵內容及網站,檢測是否有異常情況。第二層由Green…
Search Results: WEP (1220)
日前,一名匿名黑客在論壇上發布了 900 多個 Pulse Secure VPN 企業服務器的用戶名稱、密碼以及許多其他敏感資料。攻擊者可能利用了去年九月發布的 CVE-2019-11510 安全漏洞,以攻擊具有相關安全漏洞的系統。 以上新聞可能爲大家帶來啟示:儘管許多人認為 VPN 對於所有需要在家辦公的員工來說,是一種安全的解決方案,但我們都必須意識到——VPN 只是保護系統安全和數據隱私的眾多安全層之一。 在沒有其他適當的安全層情況下,將 VPN 部署為唯一的安全控制層,會給許多公司帶來「很有安全感」的錯覺。而事實是,黑客透過 VPN 入侵的實例比比皆是,近期較熱門的事例便有三菱電機 VPN 攻擊和…
【立即訂閱】每周精選盡在《wepro180電子周報》 每周網絡安全焦點盡在《wepro180電子周報》,訂閱即可定期獲得 wepro180 精選內容,更有機會獲得獨家資訊及優惠! 立即登入連結訂閱:https://bit.ly/2ZcCi9J
駭客攻擊固然可惡,但人為的低級錯誤也本應可以避免,預防爆發一些顯而易見的危機。面對外憂內患,企業又應該如何做好資料保護措施,保障用戶個資免受駭客盜取,同時保全公司免觸犯 GDPR 而被開罰? 一、定期更新軟體 最基本的就是定期更新軟體。駭客技術雖然日新月異,但 antivirus(防護軟體)或其他軟體同樣與時並進。每次韌體更新除了一般除錯外,也有很多是為了填補已存在的資安漏洞或防禦新型病毒而進行的。 二、加入多重身份認證或生物認證 Broken authentication 是網路資安問題的第二大主因,而要做好身份認證這一步驟,除了傳統輸入密碼以外,現時已經有很多加強保安的驗證方式,比如雙重認證 (Two-factor Authentication, 2FA) 讓用戶輸入密碼後需要加上第二重認證步驟,常見的工具有: TOTP (Time-Based One Time Password):透過時間因素產生不一樣的一次性密碼,像是 Google…
根據全球知名的資安組織 OWASP (Open Web Application Security Project) 定期公佈的十大網路資安風險報告,去年最新報告中,「失效的身份認證 (Broken Authentication) 」高踞第二名。另外 IBM 今年四月公佈的《X-Force Threat Intelligence Index 威脅情報指數》報告中則指出,跟雲端基礎建設設置不當相關的資料洩露就比前一年大幅增加四倍,而且絕大多數是人為錯誤。至於資安業者 Palo Alto Networks…
極端氣候與城市災害日益複雜,筆者留意到香港政府部門正加速推動應急救援體系的智能化轉型。渠務署近年引入多款特種機械人,包括能在深水區域靈活作業的「龍吸水」排水機械人、專門清理管道淤積的「深水清」機械人,以及透過聲波檢測地下管道結構的「聲探」檢測機械人。這些設備在暴雨期間及日常維護中,有效替代人員進入高風險環境,執行單一但關鍵的任務。同樣地,消防處自 2024 年起部署機械犬於化生輻核事故現場,執行環境偵測與數據收集,大幅降低前線人員暴露於有害物質的風險。 想睇更多專家見解,立即免費訂閱! 筆者認為這一階段的機械人應用,核心邏輯在於「單一任務替代」——針對特定高危、重複或精密作業,以機械設備彌補人力局限。然而,隨著城市火災形態趨向複雜(如密閉空間火災、工業廠房火災及複合型災害),單純的任務替代已不足以應對瞬息萬變的災場動態。未來的救援作業需要具備環境感知、自主決策與多機協同能力的智能系統,實現從「點狀替代」到「體系協同」的躍升。 在此背景下,Tobot Solution Limited 推出的新一代消防機械狗救災系統,標誌著消防戰術從「被動偵察」進入「主動攻堅與智能協同」的新階段。該系統以「滅火狗」與「偵察狗」雙機協同為核心,構建從前線火場壓制、環境偵測到指揮決策的閉環作業流程。 「滅火狗」作為強力攻堅單位,搭載智能水炮系統,具備優越的機動與滅火性能:站立射程約 30 米,坐姿射程更可達 60 米,噴灑角度最大 120 度,能靈活打擊不同方位的火點。支援直流水柱與霧狀噴灑雙模式,可依據火場情況切換使用水或泡沫,並具備分級流量調節功能。其四足行走設計賦予卓越越障能力,能拖行水帶深入複雜地形,執行初期滅火任務,大幅降低消防員進入高風險區域的需求。 「偵察狗」則扮演全維感知先鋒,整合多目視覺、熱成像與光達系統,能在濃煙、黑暗或高溫環境中穩定執行偵察任務。具備 IP67 防護等級與寬溫工作能力,可在斜坡、碎石、積水及樓梯等多種惡劣地形中移動。除執行氣體檢測、熱源定位與生命搜救外,更可負重約 20…
香港醫療體系正站在一個關鍵轉捩點。人口老化已成為不可逆轉的結構性趨勢,慢性疾病與長期護理需求持續上升,而前線醫護人手不足的問題,短期內亦難以透過單純增加人力解決。踏入 2026 年,香港多項公營醫療服務收費全面上調,包括住院服務、急症室、門診及藥物等,反映出政府在資源有限下推動「開源」的現實需要。 想睇更多專家見解,立即免費訂閱! 在資源受限、需求持續擴張的現實下,醫療服務若仍依賴傳統運作模式,壓力只會愈積愈深。正是在這樣的背景下,「智慧醫療」(Smart Health Care)逐漸由政策口號,轉化為一項迫切的系統性改革。從 IT 角度來看,這並非單一技術的引入,而是一場涉及數據、流程、治理與文化的全面重構,其目標是提升醫療系統整體的承載能力與決策質素。 數據基礎決定智慧高度 在討論智慧醫療時,外界往往把焦點放在 AI 診斷、機械人或智能設備上,但在實際運作層面,這些應用的效果高度取決於背後的數據基礎。沒有完整、準確、可互通的數據,再先進的演算法也只能發揮有限作用。 「醫健通」(eHealth)正正扮演着這個底層基建的角色。透過讓市民的健康記錄在公私營醫療體系之間安全流通,不但減少重複檢查與行政成本,更重要的是建立起一套可持續累積的臨床數據資產。這為後續的智慧病房、臨床決策支援系統,以及 AI 病歷分析提供了必要條件。配合《醫院管理局 2022–2027 策略計劃》,公營醫療正逐步由「電子化作業」邁向「數據驅動管理」,意味着醫療系統不再只是記錄發生了甚麼,而是開始具備分析、預測與輔助判斷的能力。 以系統取代人手,把風險前移 在醫院日常運作中,大量工作並非直接與診斷或治療相關,卻對安全與效率影響深遠,例如病人身份核實、藥物配對、物資調配與設備管理。這些流程若高度依賴人手,不但消耗時間,亦存在不可忽視的人為風險。…
全球各地 Instagram 用戶近日紛紛收到重設密碼電郵,隨即有網安公司發警告,指有約 1,750 萬筆帳戶資料疑似外洩,包括使用者名稱、電郵,甚至透過重設密碼功能試圖奪取帳號,引發一輪恐慌!及後 Meta 發聲明,稱已修復漏洞,否認系統遭入侵。 想知最新科技新聞?立即免費訂閱! 近日大批 Instagram 用戶無主動操作下,收到來自 [email protected] 的「重設密碼」電郵,內容顯示有人嘗試更改帳戶密碼,並附連結要求驗證。用戶來自美國、歐洲、亞洲等地,部分用戶更連續收到多封電郵。 不少 Instagram 用戶都收到重設密碼電郵,遍布世界各地,引起恐慌。 擾攘數天後,網安公司 Malwarebytes 於 1…
Google 香港公布 2025 年度搜尋榜,彙整去年搜尋量飆升得最高的關鍵字,透過數據回顧 2025 年港人關注的話題。其中人工智能(AI )工具佔十大「熱搜關鍵字」四席,包括榜首的「DeepSeek」,「Grok」、「豆包」 和「 Google Gemini 」,反映港人積極探索不同 AI 工具,對 AI 應用的興趣及需求顯著。至於「熱搜用語意思」,則由全球 Z 世代和 Alpha 世代中流行的「67」踞榜首。 想知最新科技新聞?立即免費訂閱!…
關鍵基礎設施涵蓋能源、水務、交通等領域,支撐着城市的日常運作。香港《保護關鍵基礎設施(電腦系統)條例》(下稱《條例》)剛於 2026 年 1 月 1 日生效,營運技術(Operational Technology, OT)的安全成為企業營運策略中的重要一環。 為協助客戶應對新法規帶來的挑戰,聯想電訊盈科企業方案(LPS)及 Fortinet 攜手合作為客戶提供「策略規劃、技術落地」一站式服務,融合 LPS 在 OT 領域的專業策略規劃,以及 Fortinet 頂尖的網絡安全技術,打造全方位 OT 安全架構,實現從合規到防護的全面升級。 OT 無處不在 應對合規、技術、人才挑戰 《條例》範圍不僅涵蓋 IT 設備,更包括 OT 系統。Fortinet 香港及蒙古區域業務發展及策略方案總監徐思俊(Lawrence)解釋,OT 在日常生活十分普遍,例如樓宇中的「風火水電」、冷氣、閉路電視以至數據中心內的環境控制、交通工具上的監控系統,均屬 OT 範疇。以往大多數人最關注 OT 的可用性,而非安全性,但隨時代轉變,OT 或多或少需要與外界連接,變相風險增加。 企業在推動 OT 防護時往往面對合規、技術與人才三方面挑戰。在合規方面,需及時掌握條例要求及最新威脅情報,評估自身風險並制定相應防護策略。在技術方面, OT 與 IT 安全方案大為不同,需因應 OT 系統以穩定與可用性為核心的特性,採用針對性的安全技術。在人才方面,專業 OT 安全人員及經驗稀缺,使安全方案落地、管理與團隊協作更趨複雜。 策略與實戰兼備 LPS 助 OT 安全轉型 《條例》的落實,不僅是合規要求,更是一場 OT 治理與營運的轉型。LPS 技術基礎設施服務主管曾炎焜(Jimmy) 表示,關鍵基礎設施營運者動輒擁有數十至數百個以上系統,界定關鍵電腦系統(Critical Computer System, CCS)過程繁複且具技術深度。挑戰不僅在於系統辨識過程,更在於如何整合業務、技術與治理視角,建立一個可落地、可持續演進的安全藍圖。 在香港深耕逾二十年的 LPS,憑藉橫跨公私營項目的豐富實戰能力,協助企業由策略規劃到落地實施,全方位推動 OT 安全轉型。其顧問團隊熟悉各行業營運流程與 OT 系統特性,提供風險評估、合規路線圖、技術整合等端到端服務。LPS 亦擁有安全營運中心(Security…