Meta 證實,旗下 Instagram 一項 AI 輔助帳戶復原工具早前出現安全漏洞,令攻擊者可利用密碼重設流程,取得部分用戶帳戶存取權。Meta 向美國緬因州總檢察長提交的通報顯示,事件最早可追溯至 2026 年 4 月 17 日,公司於 5 月 31 日發現問題,估計共有 20,225 人受影響。 想知最新科技新聞?立即免費訂閱!…
Search Results: 網絡安全 (1283)
繼新加坡、馬來西亞後,香港首次舉辦 HK Hack 2026,屬國際級網絡安全技術研討會。活動吸引逾百位網絡安全專家參與,來自世界各地,包括美國、烏克蘭、新加坡、哥倫比亞等地,充分體現活動的國際化水平。主辦方表示,活動整體流程順利,與會者反應熱烈,期望未來可持續舉辦,進一步鞏固香港作為網絡安全交流樞紐的角色。 想知最新科技新聞?立即免費訂閱! 活動早前展開「Call for Paper」徵集行動,主辦方代表 Bruce Zhang 表示反應非常踴躍,收到大量來自國際網絡安全專業人士的投稿。經過嚴格評選後,共有 6 位得獎者獲邀於 HKHack 2026 上進行 45 分鐘專題演講,內容涵蓋漏洞研究、攻防技術及新興威脅分析等範疇,為與會者帶來深入且具前瞻性的技術分享,促進現場專業交流氣氛。 除技術分享外,大會亦安排專題討論環節,聚焦香港建立國際性網絡安全服務標準的可行性與必要性;又舉辦 CTF…
最新資訊及通訊科技(ICT)行業薪酬趨勢調查出爐!香港電腦學會於今年第一季進行問卷調查,結果顯示今年有 75% 受訪公司預期會提升 ICT 從業員的薪酬,當中近三成公司的平均增幅將達 4% 或以上。面對經濟前景不明朗,有 97.5% 受訪公司並無裁減 ICT 人員,75% 更逆市增聘 ICT 人手,顯示行業的就業情況仍屬理想。 想知最新科技新聞?立即免費訂閱! 根據調查,回顧 2025 年度,七成半本地 ICT 從業員可獲加薪,逾…
消委會測試 24 款收費及免費網絡安全軟件。結果發現,雖然網絡安全軟件並未提供滴水不漏的防護,但不少樣本於防護效能表現理想。至於 Microsoft的 Windows 內置作業系統,於防護釣魚攻擊、勒索程式等方面,則表現欠佳。 是次測試包括 16 款 Windows 及 8 款 macOS 作業系統的網絡安全軟件,前者有 15 款同獲最高 4.5 分,當中 11…
2026 年網絡安全環境正受三大力量同時影響,包括監管環境變化與網絡攻擊者演變帶來的不確定;AI、雲端與數碼轉型驅動的快速改變;及企業準備不足下被迫轉型。因此,網絡安全已成支撐企業韌性與增長的關鍵核心。網絡保安服務方案供應商 Fortinet 公布的最新研究,顯示隨著網絡安全環境日益複雜,加上 AI 驅動威脅不斷增加,香港企業現有的應對能力,正面臨嚴峻考驗,苦苦掙扎以跟上發展步伐。 想知最新科技新聞?立即免費訂閱! 是次研究由 Fortinet 委託,Forrester Consulting 透過向 585 名亞太區決策者及相關網絡安全方案影響者進行專項調查,以補充研究內容。調查於 2026 年 3 月展開,同月完成。研究指出,當前威脅環境不僅攻擊數量增加,攻擊手法亦愈趨精密、目標更明確,且愈來愈多由 AI 驅動。攻擊者以前所未有的速度、規模及協同能力運作,使企業面臨的挑戰已由單純防禦,轉向如何快速偵測、回應及復原。…
特許詐騙審查師學會(ACFE)與 SAS 最新發布的《2026 年反欺詐技術基準測試報告》揭示,不法分子正利用成本低廉的 AI 工具發動大規模社交工程攻擊、數碼偽造及消費詐騙,推高欺詐活動至歷史新高。調查訪問 713 名全球八大地區的反欺詐專家,結果顯示僅 7% 受訪者認為其機構具備「中等或以上水平」的 AI 欺詐防禦能力。 想知最新科技新聞?立即免費訂閱! ACFE 總裁 John Gill 指出,詐騙手法演變速度已超越大多數機構防禦,AI 威脅正加速席捲全球。SAS 風險欺詐高級副總裁…
在雲端原生架構、代理型人工智能(Agentic AI)及供應鏈數碼化浪潮的多重推動下,潛在威脅不斷增加,企業的網絡安全攻防邏輯正被全面重塑。香港電訊(HKT)憑藉前瞻眼光,率先走出傳統網絡安全思維,與本地網絡安全專家 NyxLab 展開緊密合作,將企業網絡安全服務從被動防守升級為智能主動的「威脅獵捕」(Threat Hunting)層面,針對香港的網絡安全威脅與監管要求,為企業提供更智能、更「貼地」的網安服務。 威脅環境嚴峻 傳統網安模式難以為繼 傳統網絡安全思維下,強化網絡安全防禦至關重要。然而,企業正面臨前所未有的網絡安全壓力——包括中間人攻擊(Adversary-in-the-Middle, AiTM),攻擊者隱形插入受害者與目標系統之間的通訊,讓用戶誤以為接連合法網站或系統,而實際流量完全經過攻擊者控制。攻擊者不僅可以監控用戶的通訊,還能主動操縱資料、注入惡意碼,甚至即時竊取多重要素驗證(Multifactor Authentication, MFA)等。攻擊者透過導向用戶登入假網頁、惡意Wi-Fi熱點或網域名稱系統(Domain Name System, DNS)/ 網域名稱系統(Address Resolution Protocol, ARP)欺騙等方式,輕鬆繞過傳統防護,直接接管用戶帳戶。監管機構要求愈趨嚴格,企業需要更快及精準的偵測與應變能力。但專業的勒索軟件、AI 驅動的網絡攻擊自動化等使傳統網絡安全工具與模式,難以跟上攻擊者的速度與手段。 香港電訊作為領先的電訊及網絡安全服務供應商,一直積極為企業提供更「貼地」的網絡安全方案。此次與 NyxLab…
地緣政治局勢升溫,特別是美國近來先後向委內瑞拉及伊朗發動攻擊,後者的戰事仍在持續。而在這些實體軍事行動背後,另一個「無形戰場」的激烈角力亦在進行中。為了應對防不勝防的網絡威脅,美國白宮正式發佈了一份由美國總統特朗普簽署的全新「國家網絡安全戰略」,旨在推動政府與民間企業攜手合作,投入龐大資源發展人工智能與量子運算技術,務求以最先進的科技武裝國家的網絡防線。 想知最新科技新聞?立即免費訂閱! 化被動為主動 強化關鍵基礎設施 綜合這份戰略的核心內容,美國政府的應對方針可歸納為三大方向。首先是化被動為主動,強化關鍵基礎設施。過去面對網絡攻擊,防守方多半處於被動修補漏洞的狀態,新戰略明確指出美國將動用國家級的網絡攻擊能力,主動出擊癱瘓敵對黑客的基礎設施,透過提高網絡犯罪的成本,結合盟友力量將隱藏於暗處的犯罪集團及極權國家的監控網絡連根拔起。 同時,政府將重點保護能源、金融、電信、醫療和水資源等國家命脈,嚴格審查供應鏈,剔除潛藏安全隱患的外國敵對廠商設備,確保關鍵設施即使遭受入侵,亦能在最短時間內迅速恢復運作。 其次是全面現代化政府網絡,確立新興技術霸權。針對聯邦政府內部老舊且易受攻擊的電腦系統,戰略要求全面引入「零信任架構」、後量子密碼技術及高度安全的雲端系統。戰略中明確表明美國決定在科技競賽中保持絕對優勢,針對黑客日益頻繁地利用 AI 編寫惡意程式或以深偽技術散佈假資訊,政府將部署由 AI 驅動的網絡防禦系統,實現全天候的威脅偵測與反制。戰略亦強調必須確保美國在 AI 與量子運算領域的領導地位,防範外國勢力利用新興技術進行滲透或言論審查。 積極培育網絡安全人才 最後是拆除監管繁文縟節,積極培育網絡安全人才。現時過度僵化的法規往往會拖慢應對網絡威脅的反應速度,為此政府決定精簡網絡安全和數據監管流程,讓政府與企業在面對突發威脅時能更靈活、迅速地作出應變,同時確保民眾的私隱得到合理保障。此外,面對全球性的網絡安全人才荒,政府將投入大量資金,全面致力培養一支具備高技能的數碼防禦軍隊,以應付未來長遠的國家安全需求。 新戰略公佈後,隨即在網絡安全業界引起廣泛關注與討論。NXP 半導體的網絡安全專家 Michelle Farr 高度評價美國政府不再局限於被動防禦的想法,而是將網絡安全提升至維持國家經濟優勢的戰略高度;Palo Alto…
網絡安全技術論壇周二(1 月 20 日)圓滿結束,活動吸引近 1,000 名來自香港及內地的網絡安全專家,以及業界代表參與,設有 8 場主題演講及 5 場圓桌討論,聚焦新興技術風險管理、網絡安全趨勢與攻防策略、關鍵基礎設施電腦系統保護及人工智能等議題,促進兩地專家深入交流與合作,共同推動本地網絡防護發展。 想知最新科技新聞?立即免費訂閱! 是次網絡安全技術論壇,由香港特別行政區政府數字政策辦公室(數字辦)與香港互聯網註冊管理有限公司(HKIRC)攜手主辦;香港警務處網絡安全及科技罪案調查科(CSTCB)及香港網絡安全專業協會擔任策略夥伴。 面對新興威脅必須加強跨界合作 本屆論壇以「掌握網安趨勢 強化機構防線」為主題,深入探討當前網絡安全所面臨的主要挑戰與應對策略,並強調資訊共享與協作的重要性,推動跨界交流,建立更具韌性的防護生態。多位行業專家就香港及國家的網絡安全發展方向提出真知灼見,認為要面對新興威脅,必須加強跨界合作、促進資訊共享,並建立長遠的協作機制,提升整體防禦韌性。 論壇主禮嘉賓、創新科技及工業局局長孫東教授在致辭時表示,科技發展與安全保障必須同步並行,只有在安全、可靠的基礎上,創新科技才能真正造福社會。香港銳意發展成為國際創新科技中心,將積極響應國家部署,發揮制度優勢與專業實力,成為守護數字安全的堅實堡壘。 他指出,當今網絡攻防已不再純粹是技術對抗,而是跨越地域、融合智能的全域較量。他呼籲社會各界並肩前行,以務實行動築牢安全防線,使香港不只成為發展數字經濟的「先行者」,更擔當網絡安全的「守護者」。 同時,數字辦副數字政策專員(數字基建)張宜偉先生分享了去年 10 月 10…
《路透社》引述消息報道,指中國政府近日以國家安全為由,通知國內企業停用 10 多間美國和以色列公司生產的網絡安全軟件,涉及品牌包括博通旗下的 VMware、Palo Alto Networks 、Fortinet,以及來自以色列的 Check Point Software Technologies 等知名網絡安全公司。 隨中美貿易及外交緊張局勢加劇,中美正積極爭取科技霸權。報道指,根據三位知情人士透露,中國當局擔憂外國政府能經西方網絡安全工具,獲取敏感資訊,故於近日頒布禁令,要求內地企業停用美國及以色列公司生產的網絡安全軟件,暫未能確定有多少中國企業收到上述通知。 多間著名網絡安全公司被禁 被禁制使用的網絡安全公司達 10 多間,據報包括來自美國的 VMware(早前被博通收購)、Palo Alto Networks、Fortinet、Alphabet、Imperva、CrowdStrike、SentinelOne、Recorded Future、McAfee、Claroty 及 Rapid7;來自以色列的 CyberArk(早前被 Palo Alto Networks 收購)、Check Point Software Technologies、Orca Security 及 Cato Networks。 根據資料,部分「上榜」的網絡安全公司,曾指控中國發動黑客攻擊,如 Check Point 於上月曾報告,稱揭露一宗中國相關黑客組織針對歐洲政府機構的間諜行動;去年九月,Palo Alto Networks 亦曾發表報告,指中國黑客攻擊世界各地的外交官。被禁的公司部分在中國並無業務,部分則已在中國發展了一段時間。 事實上,中國一直積極推動以國產產品替代西方技術,以防機密資訊外洩,香港近年亦越來越多企業轉用中資網絡安全產品。根據中國網絡安全商業市場研究分析公司斯元資料,共有 12 間中國網絡安全科技上市公司,每間於 2024 年的總收入均高達逾 10 億人民幣,當中部分公司已進軍香港。 部分已進軍香港的中國網絡安全科技上市公司 2024年總收入 (人民幣) 進軍香港年份 (約) 深信服Sangfor 7,519,756,000 2008 奇安信 4,349,249,000 2020 亞信安全 3,595,082,000 2018 啟明星辰 3,315,167,000 2025 天融信 Topsec 2,820,493,000 2022 綠盟科技 2,358,013,000 2014 安恒信息 2,042,835,000 2023-2024 資料來源:《中國網絡安全年鑑(2025)》,斯元出版 …