Search Results: 美國司法部 (21)

    美國司法部日前宣布,已成功瓦解全球第二大勒索軟件集團 BlackCat(又稱 ALPHV),不單查封集團的網站及伺服器,更製作出破解工具,估計可解救 500 間受害企業,省回約 6800 萬美元贖金。不過,BlackCat 方面反指已重新取回網站及伺服器控制權,同時為了報復美國司法部的執法行動,集團決定解除道德封印,會將核電廠、醫院等基建及醫療機構列為攻擊對象,正邪大戰似乎一觸即發。 想知最新科技新聞?立即免費訂閱 ! 勒索集團 BlackCat 以使用較難被網絡安全工具偵測的 Rust 編寫勒索軟件聞名,根據美國司法部的資料顯示,該集團在過去 18 個月共襲擊了過千間企業及機構,合共賺取數億美元贖金,如果以銀碼計,BlackCat 足以稱為全球第二大勒索軟件集團。 有網絡安全研究員表示,集團成員其實來自另一已結束營運的 BlackMatter,並非橫空出世,所以已具備一定的網絡入侵技術。雖然美國司法部在…

    美國白宮最近公布總統國家安全備忘錄,宣布建立一項打擊跨國網絡犯罪的計劃。根據備忘錄,通過美國司法部及國土安全部審核的私人企業,可在聯邦政府的指揮、控制及監督下,參與針對境外跨國網絡犯罪組織的網絡行動。 相關目標包括利用網絡從事勒索軟件、金融詐騙、性勒索及其他犯罪活動的跨國組織。計劃所針對的是具網絡能力的犯罪組織,而不是一般私人企業可自行選定的任何黑客或網絡目標。 想睇更多科技新聞,立即免費訂閱! 備忘錄列出兩類行動。第一類是網絡監控行動,目的是從相關網絡、資訊系統或基礎設施收集情報。第二類是網絡效果行動,可能涉及操控、干擾、阻斷、削弱或摧毀資訊系統、網絡及相關基礎設施。 不過,私人企業不能自行決定目標或單方面發動行動。相關企業必須先接受政府審查及批准,並與司法部或國土安全部簽訂合約。每項行動亦須按照政府制定的程序,取得事先批准及書面指示。 備忘錄要求國家協調中心負責建立、管理及維持相關計劃,並由司法部及國土安全部各委派一名執行主任參與監督。參與企業亦可能需要提供不少於 100 萬美元的保證金或託管款項;如違反合約條款,政府可按規定處理相關款項。 為降低誤傷風險,企業如發現行動涉及美國公民、美國境內的資訊系統,或由美國公民控制的系統,必須停止行動、採取資料最小化措施,並向政府通報。如發現美國關鍵基礎設施面臨迫在眉睫的網絡攻擊,也必須立即報告。 任何可能導致人員死亡或重傷,或在國際法下可能構成使用武力或武裝攻擊的行動,均不能由一般計劃主管直接批准,必須按照更高層級的法律及政策程序處理。 這項措施延續特朗普政府於 3 月 6 日公布的《美國網絡安全戰略》。該戰略提出,政府應運用包括私人企業在內的各種力量,識別、干擾及削弱敵對網絡。 白宮的做法顯示,美國政府正尋求加強公私合作,利用商業網絡安全企業的技術及人力打擊跨國網絡犯罪。不過,這份備忘錄並不代表私人企業獲得自行「反擊黑客」的全面權力。相關行動仍須在政府授權、監督及適用法律框架下進行,企業參與所涉及的具體法律、合約及跨境責任,仍有待實施細節進一步釐清。

    美國再揭發針對長者的大規模詐騙案,一名北卡羅來納州男子,多年來向牙買加詐騙集團,出售超過 700 萬名美國長者的個人資料,協助對方進行彩票詐騙,最終被法院判監超過 10 年。 想知最新科技新聞?立即免費訂閱! 現年 57 歲的被告男子 Troy Murray,曾使用 Steve Dixon 作化名,今年 1 月承認一項串謀電匯詐騙罪名,日前被判入獄 121 個月,另須接受三年監管釋放,並被下令沒收 520 萬美元犯罪所得。…

    網絡安全及應用交付方案供應商 F5,遭疑似中國國家級黑客入侵,攻擊者長期潛伏於系統內,並成功盜取包括 BIG‑IP 旗艦平台源代碼,以及未公開漏洞資料等敏感文件。 想知最新科技新聞?立即免費訂閱! 暫未有未公開漏洞被利用 F5 在提交予美國證券交易委員會(SEC)的報告中透露,黑客於部分與產品開發相關的系統中,持續存在一段時間。公司表示,目前未發現被竊取的漏洞屬於可被遠程利用或屬高危級別,亦未見任何未公開漏洞正被利用的跡象。 F5 強調,調查暫時顯示黑客並無改動源代碼、編譯或發布流程;旗下 NGINX 產品開發環境、F5 Distributed Cloud Services 及 Silverline 系統亦未被入侵。同時,黑客未有接觸到客戶關係管理(CRM)、財務、iHealth 或技術支援個案管理系統的數據。 不過,受影響的工程知識平台中,有部分檔案包含少量客戶的設定及實施資料。F5…

    美國政府宣布,制裁中國網絡安全公司永信至誠科技集團(Integrity Technology Group),指其與中國國安部有關聯,並多次參與針對美國的黑客攻擊。該公司在美國或由美國公民持有或控制的所有財產,均被凍結。 想知最新科技新聞?立即免費訂閱! 美國國務院以及財政部,於 1 月 3 日宣布以上制裁。美國國務院指出,永信至誠公司是中國一間大型政府承包商,與中國國家安全部有關。 美指仍是國家安全持久威脅 美國財政部網站發出的聲明表示,與永信致誠相關的黑客,捲入了多次針對美國受害者的電腦入侵事件,非法入侵了多個美國部門,以及公私營機構,當中包括美國和外國公司、大學、政府機構、傳媒機構及電訊供應商。 財政部又指,黑客組織 Flax Typhoon 利用與永信至誠相關的設施,破壞北美、歐洲、非洲和亞洲的電腦網絡。而中國的惡意網絡行為者,依然是美國國家安全最活躍以及持久的威脅之一,並強調,會運用一切可行的工具,應對並追究相關人士的責任。 永信至誠指美毫無事實依據 永信至誠回應指,公司自成立以來,一直秉承合法合規經營原則,嚴格遵循公司經營業務所在地區各項法律、法規及相關監管規則。公司堅決反對美國財政部,在毫無事實依據下,無端指控和非法單邊制裁的行為。永信至誠又提到,目前未在美國設立子公司及分支機構,沒有在美國開展業務,在美國也不存在任何資產。 根據永信至誠的官方網站介紹,該公司主要從事網絡安全前沿技術研究、產品研製和安全服務。永信至誠在上交所上市、國際總部設於香港數碼港。數碼港與永信至誠去年 1 月簽署合作備忘錄,永信至誠將以數碼港作其國際總部,成立「香港數字風洞測評中心」。…

    近年地緣政治日趨嚴峻,不少國家的關係跌入冰點,導致相互刺探的間諜活動與日俱增。最近中國網絡設備品牌 TP-Link 便被美國安全機關視為威脅,指該公司透過低價策略促銷容易受到攻擊的網絡設備,令黑客或國家級黑級有可乘之機,通過入侵無線路由器暗中收集機密情報,隨被列入禁制清單。 想知最新科技新聞?立即免費訂閱! 無論是一般家庭或企業,無線路由器都是上網的必備產品,每日都有大量重要或機密訊息會經路由器傳輸,因而亦成為黑客重點攻擊的對象。如黑客取得無線路由器的控制權,便有機會攔截傳輸的數據,從而獲取用家的登錄憑證、信用卡資料及其他私人數據。而對政府機構或企業來說,更有可能被黑客取得國家或企業機密資料,因此其安全性變得非常重要。 而根據市場統計數字顯示,TP-Link 在美國家庭及小型企業路由器市場約有 65% 佔有率,屬於這個界別的領導品牌,以 TP-Link 的 Archer AX21 及 AX1800 型號無線路由器為例,它們在網上銷售平台 Amazon 的「Best Sellers in…

    早前有外媒報道,一名叫 Justin Culmo 的網絡罪犯被指控利用生成式 AI 製作孌童及虐兒照並在網上發佈及銷售,涉及的數量多達數千張,當中更有他女兒的照片,而 Culmo 拍攝素材的場地,更是在美國佛羅里達州的夢幻樂園 Disney 內,再次引起公眾對監管生成式 AI 的爭議。 想知最新科技新聞?立即免費訂閱! 生成式 AI 自前年開放讓公眾使用後,雖然對提升企業工作效率及網民的日常生活帶來不少便利,但同時間網絡罪犯亦借用來犯案,例如以 deepfake 技術製作虛假影片或進行電話詐騙,借用 AI 編寫網絡攻擊程式等,因而在社會上引起不少爭議,希望能有效監管這些…

    美國跨國娛樂公司 Live Nation 可謂禍不單行,與旗下網上售票平台 Ticketmaster 繼被美國司法部(DOJ)提告後,再遭受黑客入侵。Ticketmaster 承認資料外洩消息,但未有披露細節及受影響人數,而聲稱入侵 Ticketmaster 的黑客則指出,手頭上擁有 5.6 億 Ticketmaster 用戶個人資料,合共約有 1.3TB 數據量。 想知最新科技新聞?立即免費訂閱! 5 月下旬被美司法部提告 根據傳媒報道,Ticketmaster 的母公司…

    美國司法部宣布,結束對地下網絡犯罪市場 xDedic 的跨國聯合調查,並正式向 19 個有份操控這個市場的管理者及服務使用者提出檢控。這宗涉及五年的調查,發現全球合共有 70 萬個伺服器受到入侵,而其實早在 2016 年,網絡安全公司 Kaspersky 已發現其活動,HKCERT 亦發現香港有百多個伺服器在地下市場被出售。 想知最新科技新聞?立即免費訂閱 ! 犯罪平台事隔 3 年才被圍堵 時間回溯至 2016 年,當時…