Search Results: X (1380)

    混合辦公模式大行其道,員工可隨時隨地工作而不影響效率;但另一方面,企業要面對更多新挑戰,例如 User Data 大增、雲儲存系統的各種限制等。 今次由 VDI 專家 Amidas 及 數據管理專家 NetApp 合辦的 Webinar,將會以「VDI on Hybrid Cloud 策略」為主題,介紹如何在雲端有效運行 VDI 策略,從而做到數據保護、高擴展性、高儲存效率等,同時確保雲端及 On-premises…

    年初 Apple 更改 App Store 政策,要求開發商在 App 詳細資料中加入 Privacy Labels,公開所收集的用戶數據,最尷尬的要數一眾靠用戶數據賺最多錢的 Tech Giant。大家終於明白所謂「免費」有幾貴,網上立即湧現轉用其他平台的號召。一向以安全自居的 WhatsApp 亦在 Privacy Labels 影響下,要用戶同意與 facebook 共享數據,同樣引起極大反彈。靠收割用戶數據暴發成當今市值最大企業之一的 Google,食相絕不會比…

    個人資料外洩事故經常發生,不單只企業遭殃,就連黑帽黑客聚集的地下討論區同樣失守。除了俄羅斯其中一個最大的地下討論區 Maza 的會員被起底,其他知名地下討論區如 Verified、Dread 及 club2crd 亦同樣被入侵,到底邊個搞鬼? 早前網絡安全資訊網站 BleepingComputer 接獲告密,一個新開設的 Twitter 帳戶用家指俄羅斯地下討論區 Maza 被入侵,更附有一張顯示 Maza 會員資料的截圖,告密者說該外洩資料包括 2,982 位會員的帳戶名稱、電郵地址、密碼、證書名及密碼,以及該批會員用作聯絡的 icq、Yahoo、MSN 及…

    專門用來提升網站內容於搜尋器上排名的 Search Engine Optimization (SEO) 技術,原來亦正被黑客利用。黑客通過入侵大量伺服器及網站,操控網站的 SEO 排名,令其他網民在搜尋相關主題時更易發現被黑客操控的網站,擴大攻擊層面。 有經營網站,相信或多或少都會知道 SEO。SEO 能夠左右網站的曝光率,例如一個經優質 SEO 加持的網站內容,可讓網站在網民搜尋相關字眼時更早出現。而網絡安全公司 Sophos 的專家,最近就發現一個被命名為 Gootloader 的網絡攻擊,有黑客集團正利用 SEO 手段推廣被他們入侵了的網站,其中一個例子是當有用戶搜尋有關物業主題字眼時,Google 最先展示的搜尋結果卻竟然是一個新生嬰兒醫學機構,兩者明顯風馬牛不相及。專家說由於該網站屬於一間真正營運的企業,而且又排行於搜尋結果前列位置,某程度上加強了網民點擊進入的信心。…

    wepro180 (下稱”本平台”)一直以來都為提升香港企業的資訊保安意識不遺餘力,經常揭穿不法黑客的最新騙局及手法,並團結業界對抗網絡攻擊。最近,竟然有不法份子欲利用高針對性的釣魚電郵攻擊本平台,不過,黑客當然無功而還,而且「掂都掂唔到」本平台的電子郵箱。今次可以輕鬆將釣魚電郵徹底封殺,確實要感謝本平台一直採用的電郵防護專家 Green Radar (下稱”GR”)。 事緣,日前有黑客想把一封假冒雲端服務供應商的釣魚電郵寄予本平台一位員工,該釣魚電郵像真度極高,明顯事前有專人針對目標進行過內容調整,可謂居心叵測。不過,雖然黑客手法看似高明,卻完全無法接觸本平台任何人士,因為GR早在該釣魚電郵進入本平台的電郵系統前識破黑客的詭計,把該釣魚電郵徹底隔離於千里之外。 而且GR的隔離中心專員,亦極速向本平台的IT部發出警示,更貼心地拆解黑客是次攻擊的手段,非常抵讚! 就此,本平台訪問了Green Radar安全業務策略執行副總裁林德齡(Andrew Lam),講解GR到底利用了甚麼技術,輕鬆擊退不法份子。Andrew解釋,這種電郵攻擊名為「魚叉式釣魚攻擊」,相比以往一般釣魚攻擊的「廣撒漁網」方式,魚叉式釣魚攻擊近年備受黑客傾睞,它最大的特點是具有針對性,可大大提高「上釣率」,以竊取個人資料爲主要目標,譬如今次攻擊就假冒本平台的雲端服務商,發送相關通知電郵給本平台的員工,誘使員工進入其精心炮製的釣魚網站,以盜取帳號資料。無論是電郵中的內容或是網站,都爲本平台度身訂造的內容。 為讓大家更容易理解黑客的手法,本平台決定公開該釣魚電郵的真身,以下為假如沒有GR保護下,在 outlook 看到的畫面: 可見黑客假冒的雲端服務商,以收取新電郵爲由,誘騙收件人登入連結。 假如收件人不小心點擊電郵中的連結,便會進入像真度極高的假冒雲端服務商登入界面,誘使用家輸入密碼資料。 Andrew 亦指出,針對此類攻擊,Green Radar grMail 電郵安全解決方案可提供三重防護,第一層由grMail深度學習模型剖析電郵內容及網站,檢測是否有異常情況。第二層由Green…

    香港金融管理局 (HKMA) 於去年 11 月推出的加強版網路防衛評估架構「C-RAF 2.0」,特別在產品開發周期上提升了合規要求。全球第七大軟件公司 Micro Focus 夥拍香港系統整合商 Resolve Technology,推出 Fortify 解決方案,可確保金融業將安全性在開發流程中的位置「左移」(shift left),貫通整個流程,金融業就可放心推出新服務,提升競爭力。 新服務成金融業致勝關鍵 作為亞洲金融中心,香港的金融業均積極引入各種金融科技,同時致力縮短產品開發周期回應市場的需求。不過,企業安全產品代理商 B & Data 總經理…

    勒索軟件一向令企業頭痕,面對犯罪組織開天殺價,在別無他法下,為了救回資料,都只能乖乖付款。但最近願意交付贖金嘅受害企業愈來愈少,原因竟然是犯罪組織「袋袋平安」之後,未依承諾刪除所竊的數據資料,可以說是「自斷財路」。 根據 Coveware 最新報告指出,許多犯罪分子收到贖金後,並沒有刪除盜取的數據,導致更少企業願意付錢解決問題。鑑於勒索軟件犯罪組織收到的款項減少,Coveware 認為整個趨勢向好,由其是在第四季更明顯。勒索軟件平均贖金為 154,108 美元,比上一季度下降了 34%。而在今年,勒索軟件的平均付款額為 45,450 美元,與去年同期相比下降了一半以上(55%)。 不過 Coveware 亦指出,勒索軟件的利潤率仍然處於高水平,而被捕風險亦相對低。Coveware 建議受害企業或組織不要支付贖金,因為不能保證付款就能解決問題,即使犯罪分子收錢後確實有刪除數據,也無法保證這些數據資料會被正確處理,或者不能證明他們是唯一持有數據的人。Coveware 表示,勒索軟件多數針對中小型企業,因為這類企業未必有強大的 IT 部門應對入侵。 資料來源:http://bit.ly/3aAmFxd

    投資是科學,講求利潤與回報率;投資也是美學,講求投資的感觀情緒及心理判斷。 在全球發展新常態下,創新科技的技術應用及需求有了爆炸性的增長。獅昂環球(Axion Global)作為本地集風險投資及企業孵化於一身的新星,希望在金融科技領域上培育具潛力的初創解決方案,因此作為支持機構首次參加由香港科技園舉辦的「銀行、金融服務及保險業(BFSI)加速器2021」(BFSI Accelerator 2021),為整個計劃注入結合了科學與美學的風投及企業孵化智慧。 甚麼是BFSI 加速器2021? 「銀行、金融服務及保險業(BFSI) 加速器2021」是香港科技園推出的創新平台計劃,旨在透過聯繫企業夥伴和科技公司,共同在金融科技領域上帶來突破,協助銀行、金融服務及保險業界實現龐大商機。參與的企業夥伴包括滙豐、恒生銀行、中銀香港、平安科技、英國保誠、渣打創投、WeChat Pay HK、WeLab Bank等等。 資金以外 網絡安全領域資源 有調查指出,超過9成初創公司會在創業五年內倒閉,除了資金外,缺少合適的合作夥伴也是主因之一。 獅昂環球為本地上市公司安領國際(1410.HK)旗下的投資及培育公司,是初創公司的風險增長合作夥伴。有別於一般風投企業,獅昂環球採取積極主動的方式支持具潛力的初創企業將創新業務推向市場。公司以強大的網絡安全領域資源,集中培育尤其在金融科技板塊具有市場潛力的項目。 有興趣了解更多獅昂環球,可瀏覽www.axionglobal.com或聯絡 [email protected]。 BFSI 加速器 2021 時間表及更多有關計劃的背景資料,請參閱其網站。

    由 2 月 18 日起,政府有條件開放食肆晚市堂食、健身室、美容院等處所,要求進出以上處所人士,強制使用「安心出行」應用程式或登記個人資料作出入紀錄,否則將被罰停業。但此項防疫措施引起社會對私隱及監控問題的憂慮,同時亦再次令大眾關注應用程式索取的手機權限會否過量。wepro180 找來跨國資訊安全公司 wizlynx group 資訊安全服務總監盧振宇(Mike),探討安心出行權限注意位及其他應用程式的安全問題,以及使用時的自保方法。 「安心出行」應用程式最令人「不安心」的部分是要求存取的權限是否全部都具必要,根據該應用程式 Andriod 1.1.6 版本所列出的權限所需,包括相機拍攝功能、全面網絡存取權、擷取執行中的應用程式、控制震動、防止手機進入休眠狀態、啟動時執行及接收互聯網資料。雖然創新及科技局長薛永恒曾多次強調,程式沒有追蹤功能,政府亦不會刻意查看市民出行記錄,所有資料會存放在用戶手機,不會存在中央資料庫,但政府的說法仍未釋除市民疑慮,不少人仍對「安心出行」抱有戒心。 擷取執行中的應用程式成爭議點 「安心出行」最受爭議需索取的權限為「擷取執行中的應用程式(Retrieve running apps)」,意即「安心出行」可知道用家的電話同時在運行中的應用程式,由於政府沒有作出相關解說,因此難以推斷需要此權限的真正原因,網上亦引起不少猜測。Mike 估計,此權限或因程式開發人員編寫時用上第三方程式庫,例如需要配合其他應用程式使用,如掃描 QR code 時要用上第三方程式,便需要用到此權限;不過 Mike…

    情人節剛過去,不知一眾寂寞的心有否得到慰藉。望著街裏愛人一對對,就算孤獨,也要小心提防情騙埋身,分分鐘失心又失金。月初警方公布去年詐騙案數字高達 15,553 宗,其中網上購物騙案、電話騙案和網上情緣騙案升幅較顯著,網上購物騙案 6,678 宗,增加 4,484 宗。假冒官員和「猜猜我是誰」電話騙案以及網上情緣騙案,則分別上升八成半和五成,損失金額合共 7 億 8,000 多萬元,增加約一倍。 這次想說說網上情緣騙案,騙徒透過社交平台尋找目標,藉藉投其所好而獲得好感,繼而與受害人發展網上情人關係,再以不同藉口騙取金錢,整個過程甚至雙方從未見面。根據警方 2019 年數字,一共接獲 594 宗網上情緣相關舉報,損失總數高達 2.18 億港元,平均每宗損失為 37 萬港元。…