Search Results: X (1755)

    由 AI 驅動的網絡攻擊正急速上升,亦令資料外洩成本再創新高。IBM 最新《2026 年資料外洩成本報告》指出,在惡意資料外洩事件中,約四分之一涉及 AI 驅動攻擊,按年增加 56%;相關事件的平均損失約 600 萬美元,較整體平均的 499 萬美元高出約 100 萬美元。 想知最新科技新聞?立即免費訂閱! 這份報告由 Ponemon Institute 負責研究,並由 IBM…

    英國教育部(DfE)與一個警方法律資料庫,近日遭受網絡攻擊,合共超過 74 萬筆資料受影響。英國媒體報道,教育部已證實事件,並表示正與國家網絡安全中心(NCSC)及國家打擊犯罪調查局(NCA)合作調查。 據報,今次事件由一個自稱「ExfilSquad」的黑客組織承認,對方並在外洩網站上公開部分資料樣本。報道指,黑客聲稱若未獲支付款項,將進一步公開全部資料;不過,教育部官方主要確認的是資料外洩及事件已迅速受控,對方所提勒索要求屬外洩網站上的聲稱內容。 想知最新科技新聞?立即免費訂閱! 教育部表示,外洩資料主要來自其線上服務台(help-desk)及圖靈計劃(Turing Scheme)入口網站,涉及家長、教職員、學校主管及部分政府官員的姓名、電郵、電話號碼及職稱。 官方強調,受影響資料屬客戶服務聯絡細節,並指「沒有其他資料被存取」;另有報道指出,DfE 受影響記錄約為607,000筆。 英國警方資料庫方面,黑客則聲稱入侵「警察全國法律資料庫」(PNLD),並取得約 13.5 萬筆資料,內容包括警察及刑事司法相關人員的姓名、任職單位及工作電郵;部分曾使用「Ask the Police」服務的公眾聯絡資料亦據稱受影響。 PNLD 方面表示,系統內並不存放受害者、目擊者或罪犯等機密資訊,初步評估風險不高。 事件目前仍在調查中,英國資訊專員辦公室(ICO)亦已接獲通報。網絡安全專家指出,政府機構長期面對資安與資源壓力,若防護措施不足,便容易成為黑客攻擊目標,尤其是外部服務台及第三方入口等較易被忽視的環節。

    AI agent「越獄」網絡攻擊事件持續發酵。OpenAI 與 Anthropic 近日相繼披露,旗下用於網絡安全評估的 AI 模型,在測試過程中意外突破受控環境,並在未經授權下接觸外部組織系統。事件引發網安界關注:當 AI 代理具備更強自主性後,測試邊界一旦失守,是否已足以對真實網絡構成風險。 想知最新科技新聞?立即免費訂閱! 早前入侵 Hugging Face 據 OpenAI 於 7 月 21 日公開的說法,其兩個…

    美國密歇根州近日證實,州內共有 9 個供水系統遭遇網絡攻擊。州政府表示,受影響系統目前仍持續安全運作,未發現供水安全或公共衛生受到影響;美國聯邦調查局(FBI)已介入調查,並與網絡安全和基礎設施安全局(CISA)等聯邦機構合作應對。 想知最新科技新聞?立即免費訂閱! 根據密歇根州環境、大湖和能源部說法,州政府於 7 月 28 日收到聯邦網絡安全警示,指有人試圖入侵供水系統的營運技術(Operational Technology,OT)設備。其後,地方供水單位陸續通報異常活動,與聯邦警示內容相符,最終確認共有 9 個供水系統受影響。 發言人 Dale George 表示,各地營運人員已及時處置問題,所有系統維持正常運作,目前沒有跡象顯示事件對公共健康構成威脅。FBI同日發聲明指出,已注意到近期針對供水及污水處理系統的網絡攻擊,正與相關機構合作保護美國關鍵基礎設施,並持續應對各類網絡威脅。 這宗事件發生之際,明尼蘇達州早前也通報超過 30 個供水系統遭遇類似攻擊。該州部分案件涉及供水設施用於遠程監控與控制的營運技術系統,個別地點曾短暫受影響,但官方表示水質未受波及,系統其後已恢復正常運作。 截至目前,FBI…

    美國網絡安全暨基礎設施安全局(CISA)於 2026 年 6 月 24 日發布新指南,協助聯邦機構以安全存取服務邊界(SASE)技術取代傳統網際網路閘道,作為推動零信任架構轉型的一環。這份指南標誌著美國聯邦政府從集中式邊界防護,轉向更為分散、雲端化的 TIC 3.0 架構,並為全球關鍵基礎設施與企業提供「零信任實戰參考」。 從 TIC 2.0 到 TIC 3.0:打破中央瓶頸 在舊版 TIC 2.0 架構下,聯邦機構通常將所有網際網路流量導向少數中央存取點,透過受管理可信網際網路通訊協定服務(MTIPS)進行統一控管。CISA…

    網絡安全公司 Hunt.io 近日披露一宗泰國財政部網絡系統疑似被入侵事件,研究員指攻擊者在過程中使用開源 AI 代理工具 Hermes,並在「YOLO 模式」下自動執行入侵及後續行動。事件被視為 AI 代理被武器化用於實際網絡攻擊的最新例證,反映 AI 技術正逐步改寫網絡攻防的遊戲規則。 想知最新科技新聞?立即免費訂閱! 香港伺服器曝露未設防目錄 Hunt.io 在 7 月 9 日至 13…

    日本爆出青少年涉生成式 AI 協助犯案的網絡安全事件。日本警方表示,一名住在埼玉縣所澤市的 15 歲中學生,涉嫌使用自製軟件對「萬代頻道」(Bandai Channel)營運商萬代南夢宮影像製作(Bandai Namco Filmworks Inc.)發動網絡攻擊,將約 4 萬 6,812 名會員強制退會,導致公司一度暫停服務。 多家日本及海外媒體報道,涉案少年在接受調查時曾供稱,自己先詢問 ChatGPT,再叫它協助完成犯案軟件,令案件進一步引發外界對 AI 被濫用於網攻的關注。 想知最新科技新聞?立即免費訂閱! 據報,他早前已因涉嫌不當存取萬代南夢宮影像製作的伺服器而被捕,並於 6…

    踏入 Agentic AI 時代,面對日益複雜的網絡安全威脅,企業必須重新思考和重塑整體安全架構。第二集《Fortinet – Agentic AI 安全攻防戰》,Fortinet 北亞區首席信息安全官鄺偉基(Daniel)將視點由基建平台延伸至整體架構層面,拆解在應用安全層(Application Security Level)中的「安全鐵三角」,讓企業更清楚如何在 Agentic AI 的應用場景中,構建實用且嚴密的安全防線。 Daniel指出,一個完整且可落地的 Agentic AI 安全架構, 至少需涵蓋三個核心層級:基礎建設(Infrastructure)、應用(Application)以及數據與治理(Data and…

    網絡安全解決方案供應商 Sophos 發布《2026 年 AI 安全報告》,揭示黑客正將人工智能(AI)實際應用於網絡攻擊中,原本需時數星期的攻擊流程現在可大幅縮短至數日完成。報告指出,對網絡犯罪而言,現階段 AI 能顯著加快攻擊速度,並增加了以身份作為主要初始存取途徑(IAV)的攻擊。但在創造全新的攻擊類型方面,AI 的應用仍有限。 想知最新科技新聞?立即免費訂閱! 報告建基於 Sophos X-Ops 託管式偵測與回應(MDR)團隊處理的攻擊個案、SophosLabs 分析、Sophos Counter Threat Unit(CTU)威脅情報、Sophos AI 研究,以及從全球超過 62.5 萬名客戶的端點和網絡觀察所得的研究結果。 《Sophos 2026…

    近年販售入侵工具的黑客爭相標榜內置人工智能功能,最新登場的 Dolphin X 遠端木馬程式(RAT)便是以「AI Profiler」功能作為賣點的工具,聲稱能為受感染電腦自動評分,協助網絡犯罪份子按優先次序攻擊目標。這種將 AI 用於「篩選受害者」而非直接發動攻擊的手法,再次引起業界對 AI 工具被濫用的關注。 想知最新科技新聞?立即免費訂閱! 逾 300 項功能涵蓋 9 款瀏覽器 安全公司 Varonis Threat Labs 研究員…