wepro180 (下稱”本平台”)一直以來都為提升香港企業的資訊保安意識不遺餘力,經常揭穿不法黑客的最新騙局及手法,並團結業界對抗網絡攻擊。最近,竟然有不法份子欲利用高針對性的釣魚電郵攻擊本平台,不過,黑客當然無功而還,而且「掂都掂唔到」本平台的電子郵箱。今次可以輕鬆將釣魚電郵徹底封殺,確實要感謝本平台一直採用的電郵防護專家 Green Radar (下稱”GR”)。 事緣,日前有黑客想把一封假冒雲端服務供應商的釣魚電郵寄予本平台一位員工,該釣魚電郵像真度極高,明顯事前有專人針對目標進行過內容調整,可謂居心叵測。不過,雖然黑客手法看似高明,卻完全無法接觸本平台任何人士,因為GR早在該釣魚電郵進入本平台的電郵系統前識破黑客的詭計,把該釣魚電郵徹底隔離於千里之外。 而且GR的隔離中心專員,亦極速向本平台的IT部發出警示,更貼心地拆解黑客是次攻擊的手段,非常抵讚! 就此,本平台訪問了Green Radar安全業務策略執行副總裁林德齡(Andrew Lam),講解GR到底利用了甚麼技術,輕鬆擊退不法份子。Andrew解釋,這種電郵攻擊名為「魚叉式釣魚攻擊」,相比以往一般釣魚攻擊的「廣撒漁網」方式,魚叉式釣魚攻擊近年備受黑客傾睞,它最大的特點是具有針對性,可大大提高「上釣率」,以竊取個人資料爲主要目標,譬如今次攻擊就假冒本平台的雲端服務商,發送相關通知電郵給本平台的員工,誘使員工進入其精心炮製的釣魚網站,以盜取帳號資料。無論是電郵中的內容或是網站,都爲本平台度身訂造的內容。 為讓大家更容易理解黑客的手法,本平台決定公開該釣魚電郵的真身,以下為假如沒有GR保護下,在 outlook 看到的畫面: 可見黑客假冒的雲端服務商,以收取新電郵爲由,誘騙收件人登入連結。 假如收件人不小心點擊電郵中的連結,便會進入像真度極高的假冒雲端服務商登入界面,誘使用家輸入密碼資料。 Andrew 亦指出,針對此類攻擊,Green Radar grMail 電郵安全解決方案可提供三重防護,第一層由grMail深度學習模型剖析電郵內容及網站,檢測是否有異常情況。第二層由Green…
Search Results: wepro180 (1134)
【立即訂閱】每周精選盡在《wepro180電子周報》 每周網絡安全焦點盡在《wepro180電子周報》,訂閱即可定期獲得 wepro180 精選內容,更有機會獲得獨家資訊及優惠! 立即登入連結訂閱:https://bit.ly/2ZcCi9J
隨著企業加速導入 AI,「員工」的定義正在重新改寫,工作場景已不再只是人類員工的世界,而是逐步走向人與 AI 代理共存的混合勞動力模式。網絡安全公司 KnowBe4 認識到,傳統的安全培訓已不足以滿足現今的需求。該公司近日將其企業網絡安全防禦能力延伸至 AI 風險管理,推出全新方案 Agent Risk Manager,專門針對 AI 代理(AI agent)的可視性與治理而設。 KnowBe4 更與本地分銷商 ACW Distribution (以下簡稱「ACW」) 合作,將安全管理延伸至數碼勞動力安全(Digital…
繼新加坡、馬來西亞後,香港首次舉辦 HK Hack 2026,屬國際級網絡安全技術研討會。活動吸引逾百位網絡安全專家參與,來自世界各地,包括美國、烏克蘭、新加坡、哥倫比亞等地,充分體現活動的國際化水平。主辦方表示,活動整體流程順利,與會者反應熱烈,期望未來可持續舉辦,進一步鞏固香港作為網絡安全交流樞紐的角色。 想知最新科技新聞?立即免費訂閱! 活動早前展開「Call for Paper」徵集行動,主辦方代表 Bruce Zhang 表示反應非常踴躍,收到大量來自國際網絡安全專業人士的投稿。經過嚴格評選後,共有 6 位得獎者獲邀於 HKHack 2026 上進行 45 分鐘專題演講,內容涵蓋漏洞研究、攻防技術及新興威脅分析等範疇,為與會者帶來深入且具前瞻性的技術分享,促進現場專業交流氣氛。 除技術分享外,大會亦安排專題討論環節,聚焦香港建立國際性網絡安全服務標準的可行性與必要性;又舉辦 CTF…
一個近乎科幻的命題:AI會要求加薪嗎?它不付房租、不養家、不需要醫療保險,按理說應是人類所能想像的最廉價勞動力——近乎免費,如同空氣或水。然而現實給出了相反的答案。AI 雖不領薪水,卻正在經歷一場全行業的「薪酬暴漲」。這不是演算法的集體談判,而是整個 AI 基礎設施——從記憶體晶圓到資料中心冷卻塔——的成本曲線正在急劇上揚。 想睇更多專家見解,立即免費訂閱! 算力通脹:從 HBM 到電費的連鎖反應 近月,DRAM、NAND、NOR Flash 罕見地同步進入供給收縮。高頻寬記憶體 HBM4 更傳出報價上調,直接反映出生成式 AI 對記憶體頻寬與容量的無止境飢渴。然而,這只是冰山一角。 AI 變貴的本質,是算力經濟的邊際成本正在由降轉升。訓練一個千億參數的大模型,不但需要數萬顆加速器,更伴隨著晶片製造成本、封裝與互聯產能供不應求、冷卻與電力問題等。 這是一條連鎖反應鏈:AI 需求推高記憶體與加速器價格 →…
富士膠片商業創新香港(FUJIFILM BI Hong Kong)銳意為商業夥伴提供不同數碼轉型、AI、網絡安全解決方案,涵蓋中西兩方技術成果。 FUJIFILM BI Hong Kong 日前舉行網絡安全研討會,以「資訊安全及虛擬化技術的中西融合新機遇」為題,邀請到立法會議員(科技創新界)邱達根議員到場分享,並與多間網絡安全供應商攜手合作,致力滿足不同企業的需要。 活動先由 FUJIFILM BI Hong Kong 董事總經理陳偉明先生致歡迎辭,他指出 FUJIFILM BI Hong Kong 為香港企業數碼轉型的可靠合作夥伴,透過提供可負擔、伸手可及的解決方案,協助各類型企業實現科技帶來的價值。他強調,期望吸引更多合作夥伴帶入生態圈,讓企業既能了解中國技術成果,同時享有國際視野,「搵到自己適合嘅路線」。…
企業人力資源、財務及資訊科技人工智能管理平台 Workday,於尖沙嘴香港瑰麗酒店舉辦一年一度盛事「Workday Elevate Hong Kong 2026」,並宣布為本港中型企業引入企業級 AI 及超級智能,確保數據可信,助企業更快而準地透過資訊作出重要決策。 想知最新科技新聞?立即免費訂閱! 隨著香港及大灣區的中型企業持續推動現代化,企業正面臨員工管理、財務、規劃、合規及跨市場營運上日益增加的複雜性。同時,企業愈來愈希望擺脫分散的系統、試算表及單一的 AI 工具,轉向更互聯的 AI 平台,以支援更快速的決策、更靈活的營運模式,以及長遠業務增長。 Workday 大中華區總經理湛致遠(Daniel)指出,香港企業用 AI 仍然非常孤立,如何整合財務、人事、IT,對加快生產力非常重要。他強調,數據必須準確,才能生產出可信、可靠的見解,否則企業可能會因而做錯決定。 許多中型企業希望更有策略地推動 AI…
繼今年 2 月首輪方案展大獲好評後,生產力局再度舉辦「AI with HKPC」智慧 AI 方案展,匯聚近 50 項 AI 創新方案,圍繞「智能製造」、「創新公共服務」及「全民 AI」培訓三大範疇,積極響應政府以 AI 賦能產業,促進 AI 由試點走向規模化發展。展覽報名情況踴躍,吸引約 3,000 位來自政、商、學、研界代表登記,反映業界對 AI 方案需求殷切。…
天文台在凌晨發出紅色暴雨警告信號,多區錄得超過 50 毫米雨量,而荃灣、葵青、大埔及西貢的雨量更超過 100 毫米,意味正式踏入風雨季,天文台早前預測本年進入香港 500 公里範圍內的熱帶氣旋數目預計為 4 至 7 個。受厄爾尼諾因素影響,過往曾出現多個超強颱風襲港,並造成多宗工地傷亡個案。 想知最新科技新聞?立即免費訂閱! 發展局近年亦明確指出,極端天氣應對要朝「超前部署、加強預警、果斷應急、迅速復原」方向推進,涵蓋水浸、山泥傾瀉、塌樹及構築物安全等範疇。然而,不少工地仍依賴人力巡查、個人經驗判斷,面對突如其來的強降雨和快速變化的水位,往往來不及反應部署。 作為本地初創企業,專注建築工地管理系統開發的智建系統,開發出 NexSite 智慧工地安全系統的水文預佈模組,正針對上述痛點而設。系統的核心定位,不只是「監察水位」,而是把水位、雨量、流速、影像、警告與平台管理整合成一套可視化的風險管理方案,讓工地管理變為「主動防範」。 技術特色:從純粹監測到賦能決策 傳統的水浸風險管理,往往依賴人手巡查和事後補救。智建系統應用方案諮詢經理文仕鋒指出,水文系統的真正價值,並不在於傳統意義上的攝錄監控,「而在於對水位、雨量等水文要素作動態監測,並透過高低點視頻實時查看現場工況,將數據整合起來,轉化為可即時判斷的風險資訊,從而支援調度與預警決策」。 文舉例指,在水位上升、雨勢增強或排水異常時,管理層可在風險升溫前決定是否封區、停工、疏散或加強排水部署。這種管理方式,比單靠巡查更快,也比事後處理更有效。 NexSite…
醫管局九龍東聯網最近發生了一宗涉及逾 5.6 萬名病人的資料外洩事件,受影響資料包括姓名、身份證號碼及醫療記錄。初步調查顯示,事件並非黑客入侵,而疑似有人未經授權取得資料。醫管局指出,這次並非中央數據外洩,而是外加系統的個別資料事件。事件本身雖然局部,但與政府近年推進的醫院聯網整合與智慧醫療發展政策放在一起看,卻折射出一個重要問題:在系統愈來愈複雜、科技愈來愈強大的今天,我們的管理能力是否同步升級? 想睇更多專家見解,立即免費訂閱! 醫療體系的隱形挑戰 醫療機構或其他大型組織的運作,本身就涉及大量跨部門流程,分工細緻,系統複雜。作為業界觀察者及系統供應商,筆者發現,雖然不少機構在數碼化上投入大量資源,但「人與制度」的持續管理卻仍有空間。 過往經驗顯示,許多優化往往是在事故或事件之後才逐步完善。即便引入先進技術或優化系統,如果缺乏持續監督與文化配合,容易出現「制度齊全,但執行不到位」的現象。長此以往,便形成一種「流程存在但未必被遵守」的文化慣性。這在醫療領域尤其敏感,因為關乎的不只是效率,還涉及病人的私隱與安全。 科技不是萬能,人才與文化同樣重要 在管理上,科技扮演關鍵角色。無論是病人識別系統、資產管理平台,還是各類數據應用,其技術已相當成熟。以筆者參與的 UPI(病人識別)項目為例,透過標準化身份驗證流程,並配合前線人員嚴格執行,確實能有效降低錯誤配藥或輸錯血的風險。 然而,再完善的系統,如果缺乏規範和監控,也可能被忽略或繞過。資料安全同樣不只是IT問題。系統可以設定權限、記錄操作,但最終是否遵守規則、妥善處理資料,仍取決於人。隨着機構愈來愈依賴數據,內部文化的提升更顯重要,包括尊重程序、重視私隱,以及對違規零容忍。 智慧醫療時代的三大管理支柱 筆者認為,智慧醫療的成功不單是新科技的引入,更在於以下三方面的平衡: 1.制度設計:明確權限,流程可追蹤; 2.持續監察:定期審核與風險評估,而非只在事故後檢討; 3.文化建立:每位員工明白自身責任,意識到每個環節都與病人安全與信任息息相關。 對公營醫療機構而言,醫管局面對的挑戰比一般企業更複雜,既要兼顧效率與成本,也要守住安全與公眾信任。智慧醫院、醫健通及系統整合等政策方向雖正確,但在技術之外,更需要建立能長期運作的管理機制,確保制度不因時間而鬆弛。 安全與信任,是日積月累的成果 這次事件提醒我們:科技能提升效率,但無法替代責任。系統愈先進,愈需要人去把關;規模愈大,愈需要文化去支撐。與其在事故發生後才補救,不如在制度層面建立「預防為本」的邏輯,讓風險管理成為日常操作的一部分,才能真正提供安全可靠的服務。 對企業而言亦同樣適用:面對複雜環境與資源限制,如何在效率與穩定之間取得平衡、建立完善的應對機制,才是管理核心。與其事後修正,不如從制度、監控與文化三方面同時發力。…