新西蘭國家網絡安全中心發布年度報告指出,在涉嫌獲外國政府支持、針對新西蘭的網絡活動當中,來自中國的組織及人員最為持續,並具備最強的技術能力。報告指出,包括政府部門、醫療及教育機構,以及資訊科技服務供應商,均是外國網絡攻擊者的潛在目標。 想睇更多科技新聞,立即免費訂閱! 隸屬新西蘭情報體系的國家網絡安全中心於周三(9 月 23 日)表示,中心已發現多項可能針對新西蘭敏感資料的網絡活動,懷疑與外國政府有關。報告列舉,中國、俄羅斯、伊朗及朝鮮的組織或個人,均可能涉及相關行動。 報告亦指出,於上述國家之中,中國對新西蘭展開的網絡活動最為頻繁且持久,技術水準亦最具威脅性。中心認為,這些活動可能旨在竊取敏感資訊、掌握關鍵機構的運作情況,或在日後需要時干擾相關系統。 根據報告,在截至 2026 年 6 月的一年內,中心共處理 369 宗被評估為可能具有國家層面影響的網絡事件,其中 86 宗被懷疑與國家級別行為者有關。受影響或被鎖定的對象涵蓋政府機構、醫療服務、教育單位和 IT 服務商。 國家網絡安全中心警告,國家級網絡間諜活動通常難以即時察覺。攻擊者可能先花費數月甚至數年時間,對目標系統進行偵察、尋找漏洞並建立存取權限;在長時間潛伏後,才收集情報、竊取資料,或伺機干擾機構日常運作。 這是西方情報及安全機構近期再次就涉嫌來自中國的網絡間諜活動發出警告。北京則一貫否認相關指控。新西蘭安全機構今年…
Search Results: 教育機構 (24)
本地企業及教育機構接連傳出被入侵,涉及兩大勒索軟件組織!香港網絡安全事故協調中心(HKCERT)分析指出,近月多宗勒索軟件事件均涉及帳戶憑證被盜用或未有啟用多重身份驗證,顯示攻擊者正愈來愈傾向利用合法帳戶進行入侵,而非傳統惡意程式攻擊,提醒需提高網絡安全警覺。 想知最新科技新聞?立即免費訂閱! 繼上周傳出勒索軟件組織 Orova 入侵本港企業後,另一勒索軟件組織「The Gentlemen」亦持續在全球針對不同行業及機構發動攻擊,近日再傳出本地大學香港浸會大學(HKBU)被列入其暗網洩漏網站名單,懷疑已遭受勒索軟件攻擊。雖然相關事件仍有待進一步調查及核實,但事件再次反映勒索軟件威脅、帳戶憑證外洩及身份認證安全風險持續存在,各機構應檢視自身網絡安全狀況及防禦措施。 身份攻擊風險持續上升 HKCERT 指出,近年不少勒索軟件攻擊均由釣魚電郵、遭盜取的帳戶憑證、資訊竊取惡意程式(Infostealer)或未修補漏洞開始。攻擊者取得初始存取權限後,會進一步進行網絡偵察、權限提升、橫向移動及資料竊取,最終發動勒索軟件攻擊或利用敏感資料進行勒索。 隨著雲端服務、遠端工作及數碼協作模式日益普及,身份憑證已成為網絡犯罪分子的主要攻擊目標之一。一旦帳戶資料被盜取,攻擊者有機會利用合法身份進入企業網絡,增加偵測及應對難度。因此,機構應定期檢查是否存在已外洩帳戶、淘汰弱密碼,並全面落實多重身份驗證(MFA)等保護措施。 協作平台安全同樣值得關注 除了近期活躍的勒索軟件活動外,Zoom 近日公布與 Annotation(螢幕註解)功能相關的安全漏洞修補資訊,再次提醒業界日常使用的工作平台,同樣需要納入網絡安全風險管理範圍。 HKCERT 表示,現今網絡攻擊已逐步演變為結合身份憑證盜取、第三方平台漏洞、社交工程及合法工具濫用等多種手法。無論是近期勒索軟件組織的活動,還是協作平台的安全更新,均反映企業及教育機構需要從整體攻擊面管理(Attack Surface Management)的角度檢視風險,持續維持良好的修補管理機制,以及定期檢討各類雲端服務、協作平台及遠端存取系統的安全設定。 防禦及保安建議 對公眾.切勿重複使用密碼,為重要帳戶採用獨立且高強度密碼。.啟用多重身份驗證(MFA),優先採用抗網絡釣魚的驗證方式,例如通行密鑰(Passkey)或保安密鑰。.留意可疑登入通知、密碼重設訊息或異常帳戶活動。.切勿隨意開啟來歷不明的電郵附件或點擊可疑超連結。.定期更新作業系統及應用程式,及時修補已知安全漏洞。…
最新資訊及通訊科技(ICT)行業薪酬趨勢調查出爐!香港電腦學會於今年第一季進行問卷調查,結果顯示今年有 75% 受訪公司預期會提升 ICT 從業員的薪酬,當中近三成公司的平均增幅將達 4% 或以上。面對經濟前景不明朗,有 97.5% 受訪公司並無裁減 ICT 人員,75% 更逆市增聘 ICT 人手,顯示行業的就業情況仍屬理想。 想知最新科技新聞?立即免費訂閱! 根據調查,回顧 2025 年度,七成半本地 ICT 從業員可獲加薪,逾…
Canvas 網上教學平台遭黑客入侵,繼早前五間本地教育機構資料外洩後,私隱專員公署再接獲香港藝術學院及香港城市大學的通報,逾 2.8 萬名學生受影響。警方表示,目前接獲兩宗求助報案,當中有騙徒以事件為藉口誘騙市民,呼籲市民保持警覺並核實事實後再作回應。 想知最新科技新聞?立即免費訂閱! 再多兩間教育機構受影響 Canvas 系統用於管理成績、課程筆記、作業與講座影片等教學內容,其母公司 Instructure 最近遭黑客組織 ShinyHunters 入侵,影響全球約 2.75 億名用戶。私隱專員公署早前公布,五間本地教育機構出現資料外洩,包括香港理工大學、香港建造學院、香港教育城、香港科技大學與香港演藝學院。 其後公署再接獲兩間院校的通報:香港藝術學院約 71 名學生受影響,初步可能涉及姓名及電郵地址;香港城市大學約 2.8 萬名學生受影響,涉及姓名、電郵地址、課程名稱、報讀課程資料(包括用戶名稱及學生編號)以及系統內的訊息。 警方指出,截至本月…
跨國網上教學管理平台 Canvas 上月遭黑客入侵,香港網絡安全事故協調中心(HKCERT)召開記者會,公布本港至少 5 間教育機構受影響,逾 4 萬師生資料疑外洩。 想知最新科技新聞?立即免費訂閱! 曾篡改登入頁面意圖直接勒索 Canvas 母公司 Instructure 於 4 月底遭黑客組織 ShinyHunters 利用「Free-for-Teacher」服務漏洞入侵,竊取全球 8,809 間教育機構逾 2.75…
Volvo 北美公司確認,因人力資源軟件供應商 Miljödata 遭勒索軟件攻擊,令員工個人資料外洩,包括 87 萬個帳戶敏感資料被竊取。是次網絡攻擊事件,除了波及 Volvo,更影響 25 間企業及 200 個瑞典市政及教育機構,有瑞典媒體估受害者逾百萬人。 想知最新科技新聞?立即免費訂閱! 這宗網絡攻擊事件發生於 8 月 20 日,涉事的 DataCarry 勒索軟件集團成功滲透 Miljödata…
在科技浪潮不斷推動下,生成式人工智慧(Generative AI)迅速成為企業與教育領域的數位轉型關鍵。其憑藉強大的自動生成能力,不止突破傳統運作框架,更為工作效率和創意提供了無限可能。近日,筆者與團隊有幸蒞臨 Google 香港辦公室,親身體驗 NotebookLM、Veo 等多款前瞻性 AI 工具,使我深刻體會生成式 AI 對組織競爭力的深遠影響。 想睇更多專家見解,立即免費訂閱! AI 成為實務利器 打造智慧學習場景 以往,人工智慧在企業的應用往往停留在概念與研發階段,研究人員專注於演算法優化與數據模型訓練,但真正融入日常營運的案例並不多。生成式 AI 的出現解開了這一局面,憑藉其「即用即配」的特性,從行銷宣傳到銷售分析,再到軟件開發,生成式 AI 正在為企業提供切實可行的解決方案。 在市場行銷領域,傳統的文案撰寫與視覺素材設計往往需要數天才能完成。如今,行銷團隊只需在 AI…
香港《財政預算案 2025》正式出台後,財政司司長陳茂波明確指出,人工智能(AI)、智慧製造與機械人技術,將是驅動經濟轉型的關鍵引擎。這份政策文件既為本地科技企業開闢了新前景,同時也帶來諸多考驗。 值得關注的是,工業貿易署近期對「BUD 專項基金」及「EMF 市場推廣基金」的資助條件作出調整,企業配套資金比例從 1:1 提高至 1:3,首期撥款比例更大幅下調至 20%。再加上政府擬在兩年內精簡一萬個公務員崗位,這些變化無疑為科技產業帶來更大挑戰。在此環境下,業界該如何轉危為機,開創新局? 政策與產業契機 儘管部分補助政策趨嚴,新預算案仍為科技領域注入多項重要支持。亮點措施包括成立規模達 10 億港元的「香港人工智能研發中心」,以及撥款 1 億港元推行「智能製造升級試點計劃」。研發中心將促進 AI 技術從基礎研究到商業應用的完整發展,而升級計劃則為企業提供最高 25 萬港元的補助,助力改造智能化產線。 此外,規模達…
全國兩會近期發表的政府工作報告明確提出,要大力發展智能機械人,凸顯人工智能(AI)與機械人技術在經濟轉型中的核心角色。作為機械人應用技術提供者,我們認為香港憑藉國際化優勢與對效率的高要求,有望在這一浪潮中找到獨特定位。 想睇更多專家見解?立即免費訂閱! AI 與機械人技術的前景與機遇 AI 的進步讓機械人技術實現質的飛躍,從傳統自動化工具升級為具備感知與決策能力的智能平台。我們專注於將 AI 融入機械人,幫助企業提升效率、降低成本,並開拓新場景。在香港,這一潛力尤為顯著。例如,醫療及護老領域的手術輔助與照護機械人能提升服務質量;服務業中的無人餐廳與物流配送則開闢新賽道。這些技術不僅滿足市場需求,更為企業注入競爭力。 香港的獨特定位與優勢 香港作為國際金融中心,資金流動性強、商業環境成熟,大量資本匯聚為機械人技術的研發與市場化提供了堅實後盾。雖然香港並非技術研發的全球重鎮,但其作為亞太區交流平台的角色,使其能迅速引入國際先進技術並轉化為本地應用。更重要的是,香港對工作效率的極高追求推動了機械人技術的極致發展。 此外,香港在亞太區醫療技術的領先地位也為機械人應用創造空間,例如智能照護系統正逐步改變醫療模式。我們的目標是針對這些需求,開發定制化機械人解決方案,並將成功經驗推向亞太區乃至全球,鞏固香港作為智能應用「試驗場」與「市場橋樞」的地位。 企業如何抓住機遇? 為把握這一趨勢,我們採取多管齊下的策略。首先,專注於將 AI 與機械人硬件無縫整合,打造實用方案;其次,培訓熟悉系統整合與控制的人才,確保技術落地;此外,與國際技術供應商及本地醫療機構合作,快速回應市場需求,將概念轉為現實。 然而,香港在發展機械人技術時仍面臨挑戰。硬件方面,本地製造能力薄弱,過度依賴外部供應鏈,導致成本高企與交付延遲;軟件方面,應用數據不足與專業人才短缺限制技術深化。我們建議推動本地化研發基地建設、促進行業間數據共享,並與教育機構合作培養跨領域人才,以突破瓶頸。當然香港政府在推動技術發展中至關重要。除了資金補貼,長遠之計在於制定人才政策,吸引國際專家並支持本地培訓。若政府部門率先採用本地機械人技術,更能帶動市場需求,激發產業活力。 作者:Tobot Solution創辦人兼行政總裁王嘉敏(Jazzy)欲觀看更多 Jazzy 撰寫的文章,可按此瀏覽。
隨著電郵防護技術的提升,黑客亦在不斷改變攻擊方法。電郵防護服務供應商 Barracuda Networks 最近發表了一份研究報告,指黑客的 Quishing QR code 釣魚攻擊又滲入了新元素,以迴避一般防護工具的偵測。其中最顯著的情況是將惡意 QR code 隱藏在電郵附件的 PDF 文件內,企業有需要使用更先進的防護工具,同時加強員工的安全意識培訓,以應付數據安全的新挑戰。 想知最新科技新聞?立即免費訂閱! 三個月內偵測超過 50 萬個攻擊 根據 Barracuda Networks…