網絡安全技術論壇周二(1 月 20 日)圓滿結束,活動吸引近 1,000 名來自香港及內地的網絡安全專家,以及業界代表參與,設有 8 場主題演講及 5 場圓桌討論,聚焦新興技術風險管理、網絡安全趨勢與攻防策略、關鍵基礎設施電腦系統保護及人工智能等議題,促進兩地專家深入交流與合作,共同推動本地網絡防護發展。 想知最新科技新聞?立即免費訂閱! 是次網絡安全技術論壇,由香港特別行政區政府數字政策辦公室(數字辦)與香港互聯網註冊管理有限公司(HKIRC)攜手主辦;香港警務處網絡安全及科技罪案調查科(CSTCB)及香港網絡安全專業協會擔任策略夥伴。 面對新興威脅必須加強跨界合作 本屆論壇以「掌握網安趨勢 強化機構防線」為主題,深入探討當前網絡安全所面臨的主要挑戰與應對策略,並強調資訊共享與協作的重要性,推動跨界交流,建立更具韌性的防護生態。多位行業專家就香港及國家的網絡安全發展方向提出真知灼見,認為要面對新興威脅,必須加強跨界合作、促進資訊共享,並建立長遠的協作機制,提升整體防禦韌性。 論壇主禮嘉賓、創新科技及工業局局長孫東教授在致辭時表示,科技發展與安全保障必須同步並行,只有在安全、可靠的基礎上,創新科技才能真正造福社會。香港銳意發展成為國際創新科技中心,將積極響應國家部署,發揮制度優勢與專業實力,成為守護數字安全的堅實堡壘。 他指出,當今網絡攻防已不再純粹是技術對抗,而是跨越地域、融合智能的全域較量。他呼籲社會各界並肩前行,以務實行動築牢安全防線,使香港不只成為發展數字經濟的「先行者」,更擔當網絡安全的「守護者」。 同時,數字辦副數字政策專員(數字基建)張宜偉先生分享了去年 10 月 10…
Search Results: 警務處 (19)
富士膠片商業創新香港宣布,正式啟動富士膠片商業開放創新中心(FUJIFILM Business Open Innovation Center,FBOIC),成為全中國 FBOIC 網絡的第五個創新中心,旨在讓企業親身體驗,並快速驗證各項數碼轉型及 AI 轉型方案,與生態圈中的持份者共同促進業務創新發展;此外又發布 AI 商業解決方案 Nimble AI Hub,包含三大特色及五大重點功能,成為新一代 AI 驅動的數碼助理。 想知最新行內動態?立即免費訂閱! 富士膠片商業創新香港有限公司董事總經理陳偉明先生為活動致辭。 富士膠片商業創新香港(FUJIFILM Business…
電子詐騙手法持續升級,從傳統的視覺混淆陷阱到針對 AI 技術的新型釣魚攻擊,市民面臨的網絡安全威脅日益增大。香港網絡安全事故協調中心(HKCERT)提醒,當前黑客不但利用肉眼難察的細微視覺差異進行「以假亂真」的詐騙,更會進一步針對人工智能(AI)工具展開隱蔽性的釣魚攻擊。面對這些類型的新型態詐騙,市民務必提高警覺,落實最佳保安實踐,以保障個人資料與財產安全。 想知最新科技新聞?立即免費訂閱! 視覺陷阱:用「rn」冒充「m」的釣魚手法 最近出現典型的電郵釣魚攻擊事件,該郵件聲稱來自科技公司 Microsoft,但實際上其電郵地址中的「microsoft」字樣存在細微的視覺陷阱。黑客將字母「m」替換為由「r」和「n」組成的「rn」,形成「rnicrosoft」,令用戶在匆忙查看郵件時難以察覺異常。 這種極度細微的視覺混淆手段越來越普遍,黑客還可能利用類似的大小寫和字母替換手法,例如將「o」換成「0」、「l」換成「1」或「I」以及使用西里爾字母「а」假裝英語「a」,來製造真假難辨的釣魚電郵或網站,誘騙用戶洩露敏感信息或點擊惡意鏈接。 郵件地址中的字母「m」替換為由「r」和「n」組成的「rn」,形成「rnicrosoft」。 使用 AI 工具需警惕:釣魚攻擊與安全隱患 除了視覺陷阱,針對 AI 工具的新型網絡攻擊也逐漸浮出水面。根據近期保安研究,OpenAI 新推出的 ChatGPT Atlas 瀏覽器被發現存在嚴重漏洞,由於 Atlas…
保障網絡安全不僅是維護市民個人資料和財產安全的關鍵,更是維持社會穩定和經濟可持續發展的重要基石。為進一步鞏固本地網絡安全防線,由數字辦統籌主辦的「以攻築防 2025」於上周五正式啟動。這次演練以模擬真實的網絡攻防場景為核心,讓政府部門、公私營機構的參與者在近似實戰的環境中測試及優化防禦策略,提高實際應對各類攻擊的能力,從而建立更堅韌的網絡安全生態系統。 想知最新科技新聞?立即免費訂閱! 涵蓋多種攻擊手法 包括針對基礎設施 全港第二屆實境網絡安全攻防演練「以攻築防 2025」,由數字辦統籌主辦,並獲香港警務處網絡安全及科技罪案調查科(網罪科)、香港互聯網註冊管理有限公司(HKIRC)、數碼港及香港資訊科技學院(HKIIT)協辦。 「以攻築防 2025」涵蓋多種攻擊手法,包括針對基礎設施、資料庫和網絡系統的入侵測試,幫助參與團隊識別弱點及防護缺口,並即時制定應對方案。演練亦特設攻防雙方角色,模擬黑客攻擊與防守策略的實時對抗,提升相關人員在壓力環境下的判斷和決策能力。此次活動不僅著重技術層面,更強調提升全方位的網絡安全管理與應急處理流程,促進整體安全文化的建設。 創新科技及工業局局長孫東教授於活動開幕典禮上致辭時以「安全是發展的前提,發展是安全的保障」,說明穩定安全的網絡環境在推動香港發展成為國際創新科技中心的重要性。他表示香港網絡安全攻防演練正是透過「實兵」、「實網」、「實戰」方式,全方位對參與政府部門和公共機構的安全防護能力進行深度檢驗,以攻築防,全面提升香港網絡安全防護及韌性。 面對日益複雜的網絡威脅,HKIRC 致力於支援本地中小企的網絡安全工作。HKIRC 行政總裁黃家偉工程師表示,透過與各界別持份者合作,能強化香港的網絡韌性,保護社會和企業利益,相信是次演練能提升實戰能力的關鍵一步,為香港打造更穩固的數碼防線。 實境演練提升實務經驗 數碼港作為香港數碼科技樞紐及人工智能加速器,其行政總裁鄭松岩博士指出,這次網絡安全演練聯動各界通過實戰「練兵」,優化應對網安風險的應變機制及作業流程,務實提升防禦能力。 HKIIT 今年再度協辦「以攻築防」網絡安全攻防演練,連續第二年由 HKIIT 師生組成紅隊參與演練,在真實的環境下模擬黑客攻擊,學生透過演練能將課堂所學的系統管理及保安、互聯網程式編寫、企業網絡技術等技能活用於實際情境中,以掌握最新網絡安全威脅及防禦策略的理解和應變。HKIIT 院長許仁強博士表示,將持續配合特區政府推動創新科技及數碼轉型的方針,為香港培養優秀的網絡安全和資訊科技人才,滿足業界需求,推動香港經濟發展。 主辦及協辦機構表示,此次攻防演練是推動香港成為亞太區網絡安全標杆的重要一步。透過實境演練,提升本地專業人才的實務經驗,並推動技術交流和標準制定,有助構築更閉環且有效的防護體系。未來,香港將持續加強網絡安全法規及培訓,提升公眾和企業的防護意識,打造一個可靠且安全的數碼環境,支持香港長遠的經濟發展及社會繁榮。
隨着網絡安全威脅持續升溫,本港網絡犯罪情況令人關注。網絡安全解決方案供應商 Sophos 研究人員發現,多個勒索軟件集團(包括 Blacksuit、Medusa、Qilin、Dragonforce、INC 等)及不同的地下市場,正使用或改良一款全新的「EDR(端點偵測與回應)殺手」工具,淘汰舊版本的同類技術。在多宗案例中,這款工具是在勒索軟件持續攻擊期間被偵測到。 想知最新科技新聞?立即免費訂閱! 針對多個網安方案品牌 香港警務處近日指出與科技相關的罪案急劇上升,2025 年首六個月錄得 16,262 宗案件,涉及金額超過 30 億港元,較去年同期上升近15%。 自 2022 年起,隨着更多企業採用端點防毒軟件工具,Sophos 持續觀察到專為關閉 EDR 系統而設的惡意程式日益先進。最新偵測到的防毒軟件終結工具(AV killer…
中國香港網絡安全協會(HKCNSA)的年度活動——「網絡安全論壇2025」圓滿結束!活動獲眾多會員踴躍參加,全日逾 30 位來自各個界別的重量級嘉賓,包括政府高官、商界領袖、CISOs 等,共進行 15 場專家演講及專題討論,一同深入探討《保護關鍵基礎設施(電腦系統)條例》及新科技下的網絡安全最新關鍵要點,HKCNSA 創會主席葉青陽(David)表示論壇嘉賓涉獵的行業比以往更闊更廣,期望增加來賓學習、分享及交流的機會。 論壇國際化 涵蓋三大熱門主題 繼去年論壇獲得空前成功後,HKCNSA 今年再接再厲,上周於 The Ritz-Carlton 舉辦第二屆網絡安全論壇。David 指會員人數由去年 100 人增至現時 350 人,當中多了很多非華人網安專家,來自英國、瑞士、澳洲、法國、印度等,故今年活動改以英文進行,令論壇更為國際化。 HKCNSA 作為溝通橋樑,深明各行業的…
警務處於 6 月 15 日起正式推出「電子交通告票平台」,全面取代以往的紙本交通違例告票。在新系統下,如駕駛者違反交通條例,將會收到經由短訊或電郵形式所發出的電子定額罰款通知。市民可經由警務處的專屬網站或手機應用程式查閱告票詳情,並繳交罰款。 想知最新科技新聞?立即免費訂閱! 然而,隨着交通告票系統投入數碼化的步伐,此舉則意味着潛在的網絡詐騙風險可能增加,例如不法之徒向市民發送偽冒罰款通知短訊或電郵,甚至偽冒成虛假的「電子交通告票平台」付款介面令市民落入圈套。故此,市民應時刻保持警覺,並務必以政府相關渠道處理事宜,以減低個人資料外洩風險。 Sophos 東南亞、大中華及韓國董事總經理 Malis Selamat 表示,2024 年香港因短訊及電郵詐騙共損失達 22.6 億港元,並涉及 3,930 宗個案。當中的所涉金額及個案無疑值得關注,而廣大市民亦應加強防範,尤其如電子交通告票系統等數碼服務逐漸變得普及。只要遵守基本網絡安全守則,普羅大眾則可有效保障個人資料,確保網絡安全。 為避免市民誤墮常見詐騙陷阱,Sophos 提出以下 6…
騙徒手法變本加厲!香港網絡安全事故協調中心(HKCERT)表示,今年首季約有 4,000 宗保安事故,按年增 67%,當中超過一半是釣魚網站攻擊,按年增長 23%。有騙徒更設立苦主通訊群組,冒充 HKCERT 人員,對受害人作出「二次詐騙」。HKCERT 預測,即將推行的電子告票,或會成為下一波詐騙借口,提醒市民要小心。 想知最新科技新聞?立即免費訂閱! 生產力局網絡安全及數碼轉型部總經理兼 HKCERT 發言人陳仲文表示,在資金追回的二次詐騙個案中,騙徒假扮是受害人,主動聯絡曾被騙款的受害人。 誘受害人加入「詐騙資產追回計劃」群組 騙徒告知受害人自己曾受騙,並受助於某機構,已成功追討,並正集合其他受害者共同尋求協助。之後騙徒邀請受害人,加入名為「詐騙資產追回計劃」的 WhatsApp 群組,再「分身」假扮成機構人員,例如是香港金融管理局指派的 HKCERT 人員,要求目標人物需先遞交身份證明文件、支付「保證金」、「申請費用」或「處理費用」,令其再次受騙。 HKCERT 提醒市民,中心沒有設立…
網絡攻擊及騙案頻生,學生都可能成為目標。教育局舉行工作坊及研討會,加強教師對最新科技罪案、網絡安全及數據保安的認識,提升網絡保安能力。有中學校長認同要加強網絡安全教育,學生或經網購等途徑誤墮騙徒陷阱,期望當局定時更新教材,讓教師掌握最新科技罪案資訊,教導學生如何防範。 想知最新科技新聞?立即免費訂閱! 教育局早前向中、小學發出通告,公布將於本周五(17 日)舉辦實體工作坊暨研討會及網上研討會。相關培訓會由教育局的科技教育組、警務處的網絡安全及科技罪案調查科,以及香港資訊科技學院合辦。 其中工作坊包括會安排教師了解最新網絡安全和科技罪案資訊與事例、體驗防範網絡攻擊及數據洩漏處理等;網上研討會則包括簡介新興和先進科技罪案資訊與事例、網絡安全資訊與數據保安等等。 根據星島新聞報道,津貼中學議會主席李伊瑩認為,網絡安全課題不新,但騙徒手法層出不窮,教師需掌握具體資訊,才能教導學生如何防範;並期望當局不時更新教材,協助教師掌握最新資訊。她舉例,不少中學生熱衷網上遊戲,或會花費金錢購買「武器」,易墮騙徒陷阱,期望教師培訓後能教導學生提高警惕。 資料顯示,截至去年 10 月,警方總共錄得 36,405 宗詐騙案,佔整體罪案 46.3%。
香港又發生資料外洩事故!寶馬汽車(香港)有限公司表示,近日出現的網絡安全事件,涉及第三方機構處理的客戶資訊,包括稱謂、姓名、手機號碼和 SMS 訂閱選項,經調查後約 1.4 萬名客戶受影響。 想知最新科技新聞?立即免費訂閱! 寶馬指出,事發後已立即向香港警務處報案、向個人資料私隱專員公署報告,並外聘網絡安全專家展開全面調查。 個人資料私隱專員公署表示,於 7 月 18 日收到寶馬汽車的資料外洩事故通報,已建議相關機構盡快通知受影響人士;並於 7 月 24 日收到其外判承辦商 Sanuker Inc. Limited 就有關事件的資料外洩事故通報,公署已根據既定程序就事件展開調查。…