Search Results: 專家 (1034)

    網絡安全界正面對一個現實:過去企業斥巨資建立的安全運營中心(SOC)正逐步淪為擺設。在網絡安全界別擁有逾 20 年經驗的Danelle Au,在外國媒體 Security Week 撰文時指出,整套 SOC 運作模式已無法追上時代需要,當攻擊者開始借助 AI 發動高速攻擊,依賴人手逐一處理警報的傳統 SOC 流程,根本就無力招架。 想知最新科技新聞?立即免費訂閱! 過去一年,AI 大大提升了黑客的攻擊效率及較低入門門檻。Google 威脅情報小組研究員在去年年底便確認了一款能夠在執行期間自行改寫編碼的 AI 惡意程式 PROMPTFLUX。它能夠實時與…

    在雲端原生架構、代理型人工智能(Agentic AI)及供應鏈數碼化浪潮的多重推動下,潛在威脅不斷增加,企業的網絡安全攻防邏輯正被全面重塑。香港電訊(HKT)憑藉前瞻眼光,率先走出傳統網絡安全思維,與本地網絡安全專家 NyxLab 展開緊密合作,將企業網絡安全服務從被動防守升級為智能主動的「威脅獵捕」(Threat Hunting)層面,針對香港的網絡安全威脅與監管要求,為企業提供更智能、更「貼地」的網安服務。 威脅環境嚴峻 傳統網安模式難以為繼 傳統網絡安全思維下,強化網絡安全防禦至關重要。然而,企業正面臨前所未有的網絡安全壓力——包括中間人攻擊(Adversary-in-the-Middle, AiTM),攻擊者隱形插入受害者與目標系統之間的通訊,讓用戶誤以為接連合法網站或系統,而實際流量完全經過攻擊者控制。攻擊者不僅可以監控用戶的通訊,還能主動操縱資料、注入惡意碼,甚至即時竊取多重要素驗證(Multifactor Authentication, MFA)等。攻擊者透過導向用戶登入假網頁、惡意Wi-Fi熱點或網域名稱系統(Domain Name System, DNS)/ 網域名稱系統(Address Resolution Protocol, ARP)欺騙等方式,輕鬆繞過傳統防護,直接接管用戶帳戶。監管機構要求愈趨嚴格,企業需要更快及精準的偵測與應變能力。但專業的勒索軟件、AI 驅動的網絡攻擊自動化等使傳統網絡安全工具與模式,難以跟上攻擊者的速度與手段。 香港電訊作為領先的電訊及網絡安全服務供應商,一直積極為企業提供更「貼地」的網絡安全方案。此次與 NyxLab…

    資料遺失防護( Data Loss Prevention,DLP)對企業至關重要,專攻 DLP 的 NextGuard Technology Limited(下稱 NextGuard),以全新姿態進軍香港市場!NextGuard 團隊具備逾 20 年 DLP 功力,傳承 SkyGuard 超過 10 年本地數據安全經驗,在 AI 時代下與各大夥伴如 Systex、HKT、Amidas、Nexify、GTI、Boardware HK等攜手,為香港企業帶來更自主可控、合規及本地化的替換選擇。 重構獨立自主公司 面向海外 NextGuard 源自 SkyGuard,其核心團隊成員在香港深耕超過 10 年,包括 NextGuard 創辦人兼首席技術長黃軍(Harvey)。他表示 SkyGuard 從 2016 年起探索本地市場,當時團隊不算太獨立及國際化,雖然於翌年成功贏得香港大型銀行的首個項目,令團隊非常鼓舞,但他坦言:「嬴得很辛苦,我們也意識到客戶要求很高,直接跟國外產品競爭,他們是那些 Top1、Gartner Leader,經過大量市場檢驗,不是這麼容易被打敗。」 了解到海外市場對產品穩定性、技術深度和交付能力的要求,團隊亦深明出海絕非只是單單換個英文版、在香港設置辦公室便可,「這種 Design update 的思維,Road map也不是很 Open,其實很難應對這種競爭」。 抱持這種初衷,國隊決心實行面對未來的重構,造就 NextGuard 的誕生——以獨立的 R&D 加技術授權,從分公司級別升級至獨立實體。「Next」代表下一代、下一階段的發展方向,聚焦 AI 時代的下一代數據安全;「Guard」則象徵對客戶與數據資產的持續守護,是團隊一直堅持不變的承諾。 NextGuard 以全新姿態進軍香港,管理層強調絕非「Copy and Paste」,而是一次面向國際的重構。 告別傳統防護 增 AI 元素 NextGuard 的管理層具有逾 20 年網絡安全及 DLP 架構設計經驗,一直只專注於 DLP,曾為世界 500 強的銀行、政府、保險與跨國企業設計與部署 ,亦擁有 Skyguard DLP 平台完整技術授權與永久源代碼開發權,完全技術自主。 現時由具備人工智慧與互動系統、計算神經科學雙博士學位的 Dr. Felix Lor,以 AI 與智能網絡安全首席顧問的身分帶領,從底層重新設計 DLP,轉向智能、自適應、雲原生架構,告別傳統規則式防護。 為邁向主動智能防護,NextGuard 在 2026 年推出三項 AI 驅動的數據安全新能力,以 AI DLP 自動阻擋敏感數據上傳 ChatGPT 等 AI 平台;智能分類將數週設定縮至數小時;並透過 Microsoft MIP 深度整合實現本地與雲端統一策略。 與合作夥伴優勢互補 實現本地化部署 …

    逾 5.6 萬名九龍東醫院聯網病人資料外洩!當中疑包括病人姓名、身分證號碼、性別、出生日期、醫院編號、預約日期和健康資訊。消息指,事件疑與聯合醫院麻醉科外判承辦商進行的系統升級有關。醫管局向受影響病人致歉,指事件不涉網絡攻擊等因素。有專家質疑屬「語言偽術」,因即使黑客沒有攻擊局方的核心網絡,惟外判營運商被攻擊,也是針對醫管局資料。 想知最新科技新聞?立即免費訂閱! 軟件及應用程式安全研究員賴灼東在商台節目《在晴朗的一天出發》中指出,醫管局稱不涉及網絡攻擊的說法屬語言偽術。他相信,自 2023 年數碼港資料外泄事件後,已有組織一直緊盯香港不同關鍵基礎設及不同主要機構的外判營運商,即使機構將資料維護責任外判營運商,自己都有一定的監察責任。他建議醫管局及各政府部門,應實時監控承辦商的維護工作,一旦發現異常便可立刻攔截,而非後知後覺。 據了解,今次資料外洩事件,最先在暗網中的黑客論壇被發現。醫管局向受影響病人致歉,初步相信不涉網絡攻擊,並稱將採取一切可行措施,務求將對病人的影響減到最低。警方則表示,已交網絡安全及科技罪案調查科跟進,暫無人被捕。數字辦稱高度重視事件,已聯絡醫管局緊密跟進情況,持續進行情報監察。 醫管局行政總裁李夏茵向員工發信,指外洩資料以電腦原始檔案形式顯示,包含病人姓名、性別、身分證號碼、醫院檔案號碼及手術內容等資料,當中包括一個聯網小量員工姓名及職級,但未有發現員工身分證號碼或其他個人資料在當中。 李指,醫管局高度重視並嚴肅處理此事,已採取多項措施加強醫療系統以防止資料外洩;事件疑與有人非法盜取病人資料有關。 實政圓桌召集人田北辰在社交平台發文透露,此次事故疑涉及聯合醫院麻醉科的系統,該系統曾於 4 月 1 日由外判承辦商進行升級,其後便發生資料外洩。  HKCERT 提醒,外洩資料可能被不法分子用於身分盜竊、釣魚攻擊、社交工程詐騙及勒索等網絡罪行,強烈建議市民及早採取主動防禦策略,包括要小心處理可疑電郵、訊息及來電;定期檢查銀行帳戶、信用卡及醫療紀錄,留意有否不明登入紀錄、異常存取、不明交易紀錄等。如發現個人資料外洩,可向 HKCERT 和香港個人資料私隱專員公署報告和尋求協助。 醫管局將盡快透過…

    專注數據儲存、基建與混合雲管理的 Hitachi Vantara,榮登亞太區2025年第三季高階外部 OEM 儲存市場佔有率榜首。Hitachi Vantara 香港及澳門區總經理阮紹筠(Valerie)表示,印證了客戶對他們的高度信任,隨《保護關鍵基礎設施(電腦系統)條例》於年初正式生效, Hitachi Vantara 更歸納出 4 大重點範疇,關鍵基礎設施營運者(下稱 CIO)不可不知。 想知最新科技新聞?立即免費訂閱! 根據 IDC《全球企業儲存系統季度追蹤報告》,Hitachi Vantara 於 2025 年第三季按供應商營收計在高階外部…

    量子電腦技術急速進展,隱藏危機浮現,黑客可以「現在竊取、將來解密」企業機密資料。國際權威研究機構 Gartner 更警告,到 2029 或 2030 年,相關威脅可能令企業整個基礎設施面臨安全漏洞,故急需轉型。香港應用科技研究院(應科院)及 Thales 專家針對本港企業現況及痛點,提出實戰應對策略,助業界避開量子危機,順利安全過渡。 危機源於量子電腦超強運算力,能輕鬆破解現行 VPN、電郵及文件簽名等加密金鑰。Thales 銷售工程主管 Richard Chiu 直言,黑客竊取銀行交易記錄或企業合約等,待量子技術成熟即大肆解鎖,這種 Harvest Now Decrypt Later 的攻擊,已成迫在眉睫的危機。…

    網絡安全技術論壇周二(1 月 20 日)圓滿結束,活動吸引近 1,000 名來自香港及內地的網絡安全專家,以及業界代表參與,設有 8 場主題演講及 5 場圓桌討論,聚焦新興技術風險管理、網絡安全趨勢與攻防策略、關鍵基礎設施電腦系統保護及人工智能等議題,促進兩地專家深入交流與合作,共同推動本地網絡防護發展。 想知最新科技新聞?立即免費訂閱! 是次網絡安全技術論壇,由香港特別行政區政府數字政策辦公室(數字辦)與香港互聯網註冊管理有限公司(HKIRC)攜手主辦;香港警務處網絡安全及科技罪案調查科(CSTCB)及香港網絡安全專業協會擔任策略夥伴。 面對新興威脅必須加強跨界合作 本屆論壇以「掌握網安趨勢 強化機構防線」為主題,深入探討當前網絡安全所面臨的主要挑戰與應對策略,並強調資訊共享與協作的重要性,推動跨界交流,建立更具韌性的防護生態。多位行業專家就香港及國家的網絡安全發展方向提出真知灼見,認為要面對新興威脅,必須加強跨界合作、促進資訊共享,並建立長遠的協作機制,提升整體防禦韌性。 論壇主禮嘉賓、創新科技及工業局局長孫東教授在致辭時表示,科技發展與安全保障必須同步並行,只有在安全、可靠的基礎上,創新科技才能真正造福社會。香港銳意發展成為國際創新科技中心,將積極響應國家部署,發揮制度優勢與專業實力,成為守護數字安全的堅實堡壘。 他指出,當今網絡攻防已不再純粹是技術對抗,而是跨越地域、融合智能的全域較量。他呼籲社會各界並肩前行,以務實行動築牢安全防線,使香港不只成為發展數字經濟的「先行者」,更擔當網絡安全的「守護者」。 同時,數字辦副數字政策專員(數字基建)張宜偉先生分享了去年 10 月 10…

    在客戶會議、業界活動,以及我幾乎每日讀到的新聞中,我瞭解到一件事:當我們一步步實現 AI 新時代的願景,同時也應警覺這項技術帶來的安全難題。 許多重大安全事件至今仍歷歷在目,這些事件都是未適當保護 AI 所致。在這些惡意的 AI 操弄事件中,最知名的就是美國加洲沃森維爾的雪佛蘭汽車經銷商聊天機器人事件。一名男性說服聊天機器人以 1 美元,將全新 Tahoe 休旅車賣給他。 這起事件發生幾個月後,在 2024 年 2 月,加拿大法院宣判加拿大航空敗訴,須為 AI 聊天機器人向消費者提供的錯誤資訊負責。 當然,這些例子只是問題的開始。目前,世界各地的企業,或許正將新的…

    近年生成式人工智能(Generative AI)發展蓬勃,已成為企業營運不可或缺的工具。在這股浪潮中,應用程式介面(API)扮演著不可或缺的橋樑角色,它負責連接各種應用、雲端服務以至大型語言模型(LLM)。正因為企業最有價值的數據和資產都可透過 API 存取,使其成為網絡攻擊的重點目標。全球網絡安全領域的領先企業 Thales 之旗下 Imperva 指出,針對 API 的攻擊在過去四、五年呈直線上升趨勢,而要攔截這種被黑客視為高回報率的攻擊手法,僅依靠傳統方法已難以應付。 API攻擊直線上升 BOLA漏洞成頭號威脅 Thales API 安全產品副總裁 Lebin Cheng 指出,API 安全漏洞並非新鮮事,但其嚴重性隨著應用模式的改變而急劇升溫。「以往很多應用程式和 API 只在企業內部網絡使用,環境相對受信任,但當企業將應用遷移上雲,或因業務需要將內部 API 開放給外部合作夥伴甚至公眾使用時,潛在的漏洞便會浮現。」他補充說,近年生成式…

    美國網絡基礎設施服務商 Cloudflare(NET)於 18 日發生大規模異常,導致部分網絡路由與相關服務短暫中斷,包括 X(原 Twitter)、ChatGPT、Canva  等多項網絡應用均受到影響。期間全球用戶在短時間內無法正常連線,引發市場關注。Cloudflare 隨後指出,主因為內部網絡的配置異常,並在工程團隊介入後逐步恢復服務,但事件仍使股價一度下挫近 5%。 此事件突顯大型雲端與邊緣平台的共同挑戰:當單一關鍵組件(Single Point of Failure, SPOF)或變更流程出現問題時,連鎖效應可能迅速放大。雲平台本身具有高度複雜、相互依賴的分散式架構,一旦某個節點或路由協定運作異常,可能影響跨區域甚至全球的服務可用性。 Akamai 資深技術顧問王明輝(Kevin Wang)從技術角度出發,討論大型平台如何降低更新與變更的風險,並以 Akamai 的治理思維作為示例;同時也提供企業在自有網絡架構中提升韌性的建議。 大型平台如何管理產品更新風險…