wepro180 (下稱”本平台”)一直以來都為提升香港企業的資訊保安意識不遺餘力,經常揭穿不法黑客的最新騙局及手法,並團結業界對抗網絡攻擊。最近,竟然有不法份子欲利用高針對性的釣魚電郵攻擊本平台,不過,黑客當然無功而還,而且「掂都掂唔到」本平台的電子郵箱。今次可以輕鬆將釣魚電郵徹底封殺,確實要感謝本平台一直採用的電郵防護專家 Green Radar (下稱”GR”)。 事緣,日前有黑客想把一封假冒雲端服務供應商的釣魚電郵寄予本平台一位員工,該釣魚電郵像真度極高,明顯事前有專人針對目標進行過內容調整,可謂居心叵測。不過,雖然黑客手法看似高明,卻完全無法接觸本平台任何人士,因為GR早在該釣魚電郵進入本平台的電郵系統前識破黑客的詭計,把該釣魚電郵徹底隔離於千里之外。 而且GR的隔離中心專員,亦極速向本平台的IT部發出警示,更貼心地拆解黑客是次攻擊的手段,非常抵讚! 就此,本平台訪問了Green Radar安全業務策略執行副總裁林德齡(Andrew Lam),講解GR到底利用了甚麼技術,輕鬆擊退不法份子。Andrew解釋,這種電郵攻擊名為「魚叉式釣魚攻擊」,相比以往一般釣魚攻擊的「廣撒漁網」方式,魚叉式釣魚攻擊近年備受黑客傾睞,它最大的特點是具有針對性,可大大提高「上釣率」,以竊取個人資料爲主要目標,譬如今次攻擊就假冒本平台的雲端服務商,發送相關通知電郵給本平台的員工,誘使員工進入其精心炮製的釣魚網站,以盜取帳號資料。無論是電郵中的內容或是網站,都爲本平台度身訂造的內容。 為讓大家更容易理解黑客的手法,本平台決定公開該釣魚電郵的真身,以下為假如沒有GR保護下,在 outlook 看到的畫面: 可見黑客假冒的雲端服務商,以收取新電郵爲由,誘騙收件人登入連結。 假如收件人不小心點擊電郵中的連結,便會進入像真度極高的假冒雲端服務商登入界面,誘使用家輸入密碼資料。 Andrew 亦指出,針對此類攻擊,Green Radar grMail 電郵安全解決方案可提供三重防護,第一層由grMail深度學習模型剖析電郵內容及網站,檢測是否有異常情況。第二層由Green…
Search Results: WEP (1231)
日前,一名匿名黑客在論壇上發布了 900 多個 Pulse Secure VPN 企業服務器的用戶名稱、密碼以及許多其他敏感資料。攻擊者可能利用了去年九月發布的 CVE-2019-11510 安全漏洞,以攻擊具有相關安全漏洞的系統。 以上新聞可能爲大家帶來啟示:儘管許多人認為 VPN 對於所有需要在家辦公的員工來說,是一種安全的解決方案,但我們都必須意識到——VPN 只是保護系統安全和數據隱私的眾多安全層之一。 在沒有其他適當的安全層情況下,將 VPN 部署為唯一的安全控制層,會給許多公司帶來「很有安全感」的錯覺。而事實是,黑客透過 VPN 入侵的實例比比皆是,近期較熱門的事例便有三菱電機 VPN 攻擊和…
【立即訂閱】每周精選盡在《wepro180電子周報》 每周網絡安全焦點盡在《wepro180電子周報》,訂閱即可定期獲得 wepro180 精選內容,更有機會獲得獨家資訊及優惠! 立即登入連結訂閱:https://bit.ly/2ZcCi9J
駭客攻擊固然可惡,但人為的低級錯誤也本應可以避免,預防爆發一些顯而易見的危機。面對外憂內患,企業又應該如何做好資料保護措施,保障用戶個資免受駭客盜取,同時保全公司免觸犯 GDPR 而被開罰? 一、定期更新軟體 最基本的就是定期更新軟體。駭客技術雖然日新月異,但 antivirus(防護軟體)或其他軟體同樣與時並進。每次韌體更新除了一般除錯外,也有很多是為了填補已存在的資安漏洞或防禦新型病毒而進行的。 二、加入多重身份認證或生物認證 Broken authentication 是網路資安問題的第二大主因,而要做好身份認證這一步驟,除了傳統輸入密碼以外,現時已經有很多加強保安的驗證方式,比如雙重認證 (Two-factor Authentication, 2FA) 讓用戶輸入密碼後需要加上第二重認證步驟,常見的工具有: TOTP (Time-Based One Time Password):透過時間因素產生不一樣的一次性密碼,像是 Google…
根據全球知名的資安組織 OWASP (Open Web Application Security Project) 定期公佈的十大網路資安風險報告,去年最新報告中,「失效的身份認證 (Broken Authentication) 」高踞第二名。另外 IBM 今年四月公佈的《X-Force Threat Intelligence Index 威脅情報指數》報告中則指出,跟雲端基礎建設設置不當相關的資料洩露就比前一年大幅增加四倍,而且絕大多數是人為錯誤。至於資安業者 Palo Alto Networks…
在 AI 主導的時代下,資料量年復一年快速擴張。全球資料管理領導品牌 Synology 在 2025 年度全球供應儲存容量總計高達 43.8EB。面對容量需求倍增的挑戰,香港企業目前仍欠缺合適的資料基礎架構以安全地導入 AI。有見及此,Synology 將於 2026 年第二季度在港推出全新的 PAS7700 系列以及 ActiveProtect,協助企業應對現代網絡韌性所帶來的各項挑戰。 想知最新科技新聞?立即免費訂閱! 企業面臨 AI 導入壓力 資料準備度不足 Synology…
思科宣佈推出思科通用量子交換器(Cisco Universal Quantum Switch),解決構建量子網絡最根本的障礙之一,為量子網絡發展歷程寫下重要里程碑。作為可運行的研究原型,通用量子交換器印證思科全速推進全棧量子網絡計劃下的最新成果。該計劃建基於思科多年基礎研究、實際應用驗證,以及不斷擴展的思科合作夥伴生態系統之上。 想知最新科技新聞?立即免費訂閱! 量子電腦編碼資訊的方式各有不同,而在此之前,尚未有任何交換器能在不破壞量子資訊的前提下,接收並轉換所有主要編碼模式。思科通用量子交換器正為應對此挑戰而設,首次實現在室溫下,透過現有電訊光纖路由傳送量子資訊並保持其完整性,同時藉助思科專利轉換引擎,在輸入與輸出端轉換編碼模式。 思科高級副總裁兼新興技術與培育業務 Outshift 總經理 Vijoy Pandey 表示:「達成這一里程碑是我們量子計劃的關鍵時刻,同時也印證量子網絡的潛力。思科一直深明連接量子系統是實現真正可擴展性的關鍵,而我們正朝實現這一願景邁出重要一步。」他指出,雖然這項成就意義重大,但這僅是開端。 思科通用量子交換器 思科高級副總裁兼新興技術與培育業務 Outshift 總經理 Vijoy Pandey 展示通用量子交換器。 思科正為量子時代構建網絡層…
香港中文大學(中大)三位學者榮膺第四屆「中銀香港科技創新獎 2026」,包括中大化學病理學講座教授兼化學病理學系系主任陳君賜教授;中大機械與自動化工程學系教授盧怡君教授,以及中大信息工程系副教授兼交叉學科人工智能研究所所長林達華教授。三人各獲港幣 200 萬元獎金,以表彰其在尖端科研成就及推動科技成果轉化方面的卓越貢獻。 想知最新科技新聞?立即免費訂閱! 中大副校長(研究)岑美霞教授表示,中大三位教授獲此殊榮,令人十分鼓舞。本屆獎項競爭激烈,中大學者在五個領域中勇奪三席,包括生命健康、新材料新能源及人工智能及機器人領域,充分展現大學在多個尖端科研領域的領先實力,「中大致力將科研成果轉化為實質的社會效益,我們期待三位教授繼續發揮香港『聯通灣區、貢獻世界』的獨特優勢,為香港建設國際創新科技中心注入強大動力。」 陳君賜教授:「生命健康」領域的非侵入性診斷技術創新 陳君賜教授因其在血漿 DNA 非侵入性診斷技術研發方面的卓越貢獻而獲獎。他所開發的唐氏綜合症無創產前檢測技術,消除了傳統侵入性檢查所帶來的心理壓力及流產風險。該無創產前檢測技術已在全球範圍內被超過一億名孕婦採用。此外,他還研發了可檢測超過 50 種不同癌症的技術,並證明通過血漿 DNA 進行癌症篩查,能夠有效識別無症狀癌症並提高患者的生存率。 中大化學病理學講座教授兼化學病理學系系主任陳君賜教授 盧怡君教授:「新材料新能源」領域的水系電池技術突破 盧怡君教授在水系電池領域的開創性貢獻,開發分子催化劑及電荷增強離子交換膜,實現硫基液流電池商業化,解決大規模儲能安全與成本瓶頸,加速全球綠色能源轉型。盧怡君教授同時亦是易池新能(Luquos Energy)創始人及首席科學家。 大機械與自動化工程學系教授盧怡君教授 林達華教授:「人工智能及機器人」領域的多模態智能突破…
由創智未來出版四位創科達人的新書正式發行。社長林月菁博士致力匯聚社會中的精英,實現許多成功人士的兒時夢想:成為作家。林博士也身體力行,憑藉多年創科經驗,將真實醫療科技知識,與科幻敘事相結合成科幻小說《七命》。她認爲:「在娛樂性中滲入科普知識,既寓教於樂,也能以想像力拓展人類的未來。」 想知最新行內動態?立即免費訂閱! 林月菁博士的創科路始於三十年前在香港大學修讀電子計算機學位,同期同窗冼君行博士及周偉業先生畢業後,亦投身科技領域,之後認識了業界專家黃廸奇先生。四人聚集一起,並非單純回顧創科經歷,而是各自執筆,撰述人生歷程與專業心得,分別寫出風格迥異的著作。 冼君行博士為亞太區知名的金融科技領袖,同時深研宗教哲學並任教大學世界宗教課程。他的新書《一個基督徒聽佛經》探討基督教與佛教在觀念上的共通處,主張宗教共融有助促進社會和諧。冼君行博士表示:「希望這些書成為初學者的踏腳石,喚起更多人對宗教及其哲學的興趣。」 本書背景設於一百年的前九龍,各幫派為了爭奪來自仙人永生的秘術而展開殺戮的爭奪戰。故事中融合了真實的科學知識,包括醫學科技、隱形物料、人工智能、機械人科技等,去理解古時如仙術和忍術等不解之事,帶給讀者嶄新的思考衝擊。 為什麼一個基督徒要聽佛經呢?因為聖經集合了歷史、寓言、訓導等等內容,但並不是一本哲學書。人大了,面對的困難多了,便會對信仰產生疑惑,會質疑生命的目的,甚至神的存在。本書借用了佛經《大乘起信論》的框架,再結合兩個虛構人物的談話,展示出基督教神學與大乘佛學不約而同地得出的真理、現世靈修的目標,以及修煉的方法。 周偉業則將其創業和公司上市經驗整理成《創業之路》,分享從創立公司到在納斯達克上市的自身經歷與心得,為新一代創業者提供實用指引,更為正面臨人生挑戰的青少年及工作者帶來啟發。周偉業指出:「創業中最重要的是凝聚團隊,如何招募及留住最優秀的人才,它能幫助您在競爭激烈的市場中脫穎而出。」 黃廸奇現任網絡安全顧問,曾任香港警務處網絡安全及科技罪案調查科高級督察,及上市公司網絡安全及風險主管。他將多年來的網絡安全工作經驗,與個人對科幻的熱情結合,撰寫出融合網絡安全、刑偵與科幻元素的懸疑小說《暗號》。 黃廸奇指出,隨著網絡日益普及,科技罪案亦趨頻繁,期望透過小說提升公眾對網絡安全的認知。他亦希望藉此鼓勵年輕人投身創作,以文字紓解壓力,豐富社會的文化土壤。 創智未來出版表示,四位作者雖然事業的起點相近,亦分別成為創科專家,最終卻書寫出視角各異的著作,呈現人生起伏中的學習與反思,完成兒時成為作家的夢想。相關書籍現已在主要書店與線上平台發售,並將陸續安排作者座談與簽書活動。出版社計劃進一步將寫作推廣至青少年及兒童,讓書寫創作的文化薪火得以相傳。 創業之路充滿挑戰與風險,而成功的關鍵在於明智的評估與準備。本書深入剖析作者的創業旅程,除了分享成功秘訣,還提供實用的逆境策略,幫助您在競爭激烈的市場中脫穎而出。成為職場的全能高手,迎接挑戰,實現您創業上市的夢想! 屯門海灘的閃光、天文台的黑客、藏於星圖的密碼、村民的失蹤……交織成一場跨越近百年的宿命糾葛。遙遠的柯伊伯帶,正與人類的命運緊密相連!香港警隊前科技解密精英,化身成小說主角,將其經驗與智慧凝聚成首部力作!
2026 年初,OpenClaw 在全球爆紅,「數碼員工」由幻想變成現實。此類具備高度自主能力、又可以處理複雜任務的 AI Agent,開始快速滲透企業辦公環境,令每間公司都可以擁有無限生產力的「數碼員工」。 AI 辦公加速落地!OpenClaw 揭開效率與安全之間的角力 本質上,OpenClaw 是以 Agent 作為項目指揮官,再以大型語言模型為推理大腦(思考引擎),令 AI 由「對話助手」升級為可以處理複雜工作的「數碼員工」。 OpenClaw 在企業實際落地過程中,逐步形成三種各有特色的部署模式——SaaS 模式、伺服器模式,以及終端 Agent 模式。這幾種模式在能力邊界和安全風險方面各有側重,亦對應不同應用場景。 OpenClaw在企業的不同部署模式…