Search Results: 政府 (460)

    法國政府機構近年接連遭受網絡攻擊,多宗資料外洩事件涉及大量民眾個人資料。面對日益嚴峻的數碼安全風險,法國政府已啟動緊急應對計劃,並計劃成立新的國家數碼事務專責機構,以加強統籌資安防護及重建政府資訊安全體系。 法國公共財政總局近日發生大規模資料外洩,約 67.8 萬人受影響,成為政府機構近期遭網絡攻擊的最新案例。事件反映政府資訊系統仍存在保安漏洞,亦令法國政府面對保護公民個人資料的壓力進一步上升。 想睇更多科技新聞,立即免費訂閱! 自 2026 年起,法國已發生十多宗重大網絡攻擊,涉及數以百萬計個人資料外洩。受影響機構包括教育部及國家安全憑證局等。隨着政府服務加快數碼化,既有防護措施未必能同步應對不斷演變的網絡威脅,令個人資料面臨更高風險。 為加強應對,法國政府推出涵蓋 40 項措施的緊急計劃,並撥款 2 億歐元,計劃設立專責國家數碼事務的新機構。同時,各政府部門將被要求把數碼預算的 5% 投放於網絡安全,以提升系統防護、監察及應變能力。 網絡攻擊手法亦引起外界關注。一名 19 歲法國男子曾透過修改個人帳戶網址中的一個數字,取得數百人的個人資料,反映部分系統或存在基本權限控制不足的問題。事件令專家質疑法國公共數碼服務的安全設計及監管水平。 法國政府認為,有必要透過新機構統一網安指引與標準,協調各部門採取一致防護措施。法國總理勒克努表示,隨着科技發展及數碼化程度提高,網絡安全必須成為政府優先事項;防範網絡威脅不僅需要政府部門投入,亦有賴企業及公民社會共同參與。

    台灣多個政府機構早前遭受懷疑與中國有關的黑客攻擊,據報攻擊結合人工操作及人工智能(AI)代理工具,發動混合式網絡攻擊。英國《金融時報》報道,攻擊者於 7 月初曾嘗試進入 21 個政府系統,至少 85 個政府帳戶遭入侵,並取得超過 2,500 項人事資料。 報道指出,攻擊範圍其後擴大至台灣核安會及能源公司。研究人員發現,黑客的內部通訊使用簡體中文,惟被竊取的資料以繁體中文記錄,因而推斷行動幕後人士可能與中國有關。 想睇更多科技新聞,立即免費訂閱! 台灣數位發展部表示,網絡安全監察單位於 7 月已偵測到針對政府機構的異常攻擊;台灣資安院則自 7 月 20 日起陸續發出警示,政府隨即啟動調查及應變工作。數位發展部稱,當局已查明攻擊來源、所用手法及影響範圍,受影響機構亦已陸續完成處理。 調查顯示,這輪攻擊呈現明顯境外來源特徵。黑客把人手操作與 OpenClaw…

    美國官員修正早前有關中國黑客入侵多個聯邦政府機構的說法,稱美國參議院、聯邦儲備局、太空總署(NASA)等機構屬於被鎖定的攻擊目標,並非所有機構均已被成功入侵。美國司法部承認,早前新聞稿把所有相關機構描述為「受害者」,但政府向法院提交的文件明確顯示,只有部分目標的系統實際遭攻破。 路透社報道,美國司法部更新聲明,指一個名為「QTFY」、被美方認定為受中國政府支持的黑客組織,曾把美國參議院、聯儲局、NASA 等列為攻擊對象。美方官員於上月 26 日宣布查封一批互聯網域名時,首次公開點名該組織。 想睇更多科技新聞,立即免費訂閱! 司法部解釋,8 月 26 日發布的新聞稿錯誤地將所有被鎖定機構列為已遭入侵的受害者。不過,政府提交予法院的文件說明,所有機構均為黑客目標,但只有部分系統被成功入侵。今次修正收窄了已獲美方證實遭網絡入侵的範圍。 根據與原有聲明一併公開的聯邦調查局(FBI)法庭文件,QTFY 至少自 2018 年起,持續把多個美國聯邦機構網絡列為目標,涉及 NASA、聯儲局、能源部、司法部、衛生與公共服務部、國立衛生研究院及美國參議院等。 法庭文件亦指出,2024 年 9 月,該組織曾對能源部旗下 3…

    政府宣布促成及落實首批共 30 個 AI 效能提升項目,涵蓋 13 個政府部門,包括運輸牌照、康體設施等領域,將分階段於今年年中起陸續落地應用,務求於今明兩年內全面落實。政務司副司長卓永興表示,部分個案的審批或輪候時間可大幅縮減達九成。 想睇更多科技新聞,立即免費訂閱! 工序時間壓縮至數小時 數字政策辦公室(數字辦)於日前在智慧政府創新實驗室舉辦「『AI+』政務:業界如何助力政府重塑公共服務思維」交流活動。政務司副司長兼領導「人工智能(AI)效能提升組」的卓永興在致辭時表示,首批項目中有十個影響力較大的旗艦項目,範疇涵蓋運輸牌照、康體設施、食物業牌照、環境衞生、投訴處理及環境保護等與市民和企業息息相關的領域。 卓又指,透過引進 AI 技術,政府大幅優化了公共服務的審批與輪候流程,令用戶體驗升級,部分個案的審批或輪候時間更大幅縮減達九成。同時,在精簡政府內部工序方面,結合 AI 和工作流程重組後,部分工序的處理時間已由數日壓縮至數小時,個案分流或分析時間亦縮短一半或以上。 政務司副司長兼領導「人工智能(AI)效能提升組」組長卓永興 成立 AI 項目專隊 為確保技術切合部門實際需要並緊貼市場趨勢,提升組特別成立了由數字辦和政府統計處…

    美國白宮最近公布總統國家安全備忘錄,宣布建立一項打擊跨國網絡犯罪的計劃。根據備忘錄,通過美國司法部及國土安全部審核的私人企業,可在聯邦政府的指揮、控制及監督下,參與針對境外跨國網絡犯罪組織的網絡行動。 相關目標包括利用網絡從事勒索軟件、金融詐騙、性勒索及其他犯罪活動的跨國組織。計劃所針對的是具網絡能力的犯罪組織,而不是一般私人企業可自行選定的任何黑客或網絡目標。 想睇更多科技新聞,立即免費訂閱! 備忘錄列出兩類行動。第一類是網絡監控行動,目的是從相關網絡、資訊系統或基礎設施收集情報。第二類是網絡效果行動,可能涉及操控、干擾、阻斷、削弱或摧毀資訊系統、網絡及相關基礎設施。 不過,私人企業不能自行決定目標或單方面發動行動。相關企業必須先接受政府審查及批准,並與司法部或國土安全部簽訂合約。每項行動亦須按照政府制定的程序,取得事先批准及書面指示。 備忘錄要求國家協調中心負責建立、管理及維持相關計劃,並由司法部及國土安全部各委派一名執行主任參與監督。參與企業亦可能需要提供不少於 100 萬美元的保證金或託管款項;如違反合約條款,政府可按規定處理相關款項。 為降低誤傷風險,企業如發現行動涉及美國公民、美國境內的資訊系統,或由美國公民控制的系統,必須停止行動、採取資料最小化措施,並向政府通報。如發現美國關鍵基礎設施面臨迫在眉睫的網絡攻擊,也必須立即報告。 任何可能導致人員死亡或重傷,或在國際法下可能構成使用武力或武裝攻擊的行動,均不能由一般計劃主管直接批准,必須按照更高層級的法律及政策程序處理。 這項措施延續特朗普政府於 3 月 6 日公布的《美國網絡安全戰略》。該戰略提出,政府應運用包括私人企業在內的各種力量,識別、干擾及削弱敵對網絡。 白宮的做法顯示,美國政府正尋求加強公私合作,利用商業網絡安全企業的技術及人力打擊跨國網絡犯罪。不過,這份備忘錄並不代表私人企業獲得自行「反擊黑客」的全面權力。相關行動仍須在政府授權、監督及適用法律框架下進行,企業參與所涉及的具體法律、合約及跨境責任,仍有待實施細節進一步釐清。

    警方網絡安全及科技罪案調查科與隸屬數字辦的政府電腦保安事故協調中心,日前合辦第十屆「跨部門網絡安全演習」,進一步提升政府部門及相關機構應對網絡攻擊的防禦和應變能力,應對人工智能(AI)及網絡安全的挑戰。 想知最新科技新聞?立即免費訂閱! 逾 350 人參與演習 是次演習共有 77 個政策局和部門,以及 15 個專業機構派出代表,共約 350人 參與,並採用「攻防對抗」模式,參與者組成「藍隊」,在虛擬網絡環境中應對由網絡安全專家擔任的「紅隊」所發動的模擬攻擊。演習以支援大型活動的資訊系統遭受勒索軟件攻擊為背景,並加入反網絡恐怖主義、自主式 AI、釣魚攻擊等元素,讓參與者在貼近實戰的環境下演練監察、分析、通報、處置及防禦流程,進一步提升協同防禦與應變能力,鞏固政府資訊系統的整體安全與韌性。 警務處助理處長(刑事)鍾詠敏在致辭時表示,演習今年踏入第十屆,是推動網絡安全演練恆常化的重要里程碑。她指,過去一年發生涉及敏感資料外洩事件,引起社會高度關注,加上 AI 發展迅速,黑客利用 AI 進行各類網絡攻擊,故絕不能忽略相關的網絡安全風險。 積極探索以 AI…

    美國、英國、加拿大、澳洲與紐西蘭組成的五眼聯盟,近日罕見發表聯合聲明,警告先進人工智慧(AI)正快速改變網絡攻防態勢,甚至可能在未來數月內,大幅提升黑客發動攻擊的能力。多家媒體報道指出,這項示警並非將風險放在多年之後,而是直指威脅已逼近眼前,政府、關鍵基礎設施營運商與企業網安團隊都應立即採取行動。 想知最新科技新聞?立即免費訂閱! 這份由五眼聯盟網絡安全機構共同發布的聲明指出,尖端 AI 模型的能力發展速度,可能超出目前業界預期,並從根本上改變網絡攻防的門檻與規模。官員認為,AI 可協助不法分子更快辨識系統弱點,降低撰寫惡意程式與執行複雜攻擊的技術門檻,讓原本需要較高專業能力的攻擊手法,變得更容易被複製與擴散。 多家轉載報導引述聲明內容稱,過往網安規劃通常以「年」為單位,但此次示警明確指出,網絡安全漏洞的窗口期可能只剩「數月」,意味著防守方必須把應對速度拉到前所未有的程度。五眼聯盟並未將 AI 網攻視為遙遠威脅,而是強調各國政府、企業與基礎設施營運商,已處於必須即時部署防禦的階段。 AI 網安警報升溫 聲明同時重申多項基本但關鍵的防護原則,包括盡快修補已知漏洞、避免不必要地讓系統暴露於外網、強化身分驗證,以及縮減使用者對核心系統的存取權限。 官員也呼籲防守方善用 AI 提升網安能力,例如更快偵測漏洞、更早發現異常行為,以及更迅速回應安全事件,以縮短攻防差距。 報道也提到,近期外界對部分先進AI模型的軍事與網安用途憂慮升高,尤其擔心這類模型會被用於自動化搜尋漏洞、優化攻擊流程,甚至協助執行更具破壞性的網絡行動。 加拿大網絡安全中心等機構近來也持續提醒,AI 正降低黑客的技術門檻,令低階攻擊者也有機會發動更具規模的惡意行為。 值得注意的是,這次聯合聲明之所以受到關注,不只是因為其內容尖銳,更因為它來自五眼聯盟這類長期掌握全球網絡威脅情資的安全機構。 對政府與企業而言,這份警告等於再次確認:AI…

    早前 76 位網絡安全界資深專家聯署公開信,要求美國政府撤回針對 Anthropic 旗下兩款最強 AI 模型 Fable 及 Mythos 的出口管制令,直指這一措施逼使網絡安全防禦者無法使用最強武器,令敵方有可乘之機。事件背後牽涉一份至今仍未公開的 Amazon 研究報告,以及一個極具爭議的「越獄」指控。究竟封殺令是防患未然,抑或弄巧成拙,業界的強烈反彈似乎已經說明一切。 想知最新科技新聞?立即免費訂閱! 美政府向 Anthropic 下達出口管制令 相信大家都知道 Fable 及…

    墨西哥政府近日爆出大規模數據洩漏事件,一名黑客被指利用 Anthropic 的 Claude 人工智能聊天機器人,成功從多個政府機構竊取約 150GB 官方數據,引發國際社會對 AI 被武器化的高度關注。根據《彭博》報導,這宗攻擊行動自 2025 年 12 月開始,歷時約一個月,主要鎖定納稅人紀錄及政府員工憑證,對當地資訊安全構成嚴重威脅。 想知最新科技新聞?立即免費訂閱! 負責調查事件的網絡安全公司 Gambit Security 表示,攻擊者將 Claude 用作「攻擊輔助工具」,讓…

    網絡安全公司 Palo Alto Networks 發布報告,指一個神秘黑客組織已成功滲透全球數十個國家及地區的政府及關鍵基礎設施系統,其攻擊範圍之廣、目標之敏感,已對國際社會的穩定與安全構成嚴重威脅。 想知最新科技新聞?立即免費訂閱! Palo Alto Networks 將這次間諜行動命名為「影子戰役」(Shadow Campaign),報告指出,專家已確認攻擊者攻陷了分佈在 37 個國家的至少 70 個組織機構,偵察活動範圍更遍及全球 155 個國家的政府基礎設施。受害者的名單幾乎涵蓋了所有國家核心部門,包括執法與邊境管制機構、財政部,以及專注於貿易、自然資源和外交事務的政府部門。要攻陷眾多防備森嚴的目標,攻擊者採用了一套精密而隱蔽的多階段入侵攻擊鏈。 使用魚叉式網絡釣魚攻擊 黑客的入侵並未採用暴力破解,而是發動了魚叉式網絡釣魚(Spear-phishing)攻擊。他們精心設計釣魚電郵的內容,誘騙目標點擊連結或下載附件,從而在其系統中植入一個惡意軟件加載器。一般的惡意軟件為了避免被發現,會檢查系統中是否存在主流的數十種防毒軟件,但「影子戰役」中使用的加載器卻反其道而行,僅僅檢查五款特定的安全產品,專家指可以極大地降低觸發警報的可能性,更容易在系統中潛伏。 成功植入加載器後,攻擊便進入第二階段,在系統中部署秘密武器並橫向移動,專家發現一款前所未見的…