Browsing: 網絡安全

    近幾個月,人工智能(AI)的開發取得了巨大進步,但同時加快了勒索軟件的成長速度。參加研討會,由專家分享對勒索軟件的見解並預測有關趨勢。 現時勒索軟件因為 AI 的發展,構成了重大且代價高昂的威脅,包括: 對網絡釣魚、短信詐騙和電子郵件攻擊進行了極端定製;持續自動化攻擊使目前的安全策略變得過時;完善從發現漏洞到贖金談判的攻擊系統; 與所有技術一樣,AI 可以用於好事,也可以用於壞事。參加研討會,了解 AI 革命如何改變威脅和防禦策略,並學習使用包含 AI 的高級策略來反擊即將到來的威脅浪潮。 立即報名

    科技成為了我們日常生活中不可或缺的一部分,但互聯網在開闊了我們視野的同時,也增加了網絡安全風險。網絡犯罪分子會不擇手段地試圖竊取我們的個人信息和其他敏感資訊。除了要保持警惕外,我們應該要學會保護自己的網上身份,以便享受網上的便利和安全。 為此,政府資訊科技總監辦公室、香港警務處及香港電腦保安事故協調中心(HKCERT)聯合舉辦「守護數碼身分你要知」研討會。透過是次研討會,網絡安全專家將提供有關保護數碼身份的有用提示和建議,以減輕身份盜竊造成的損害。 活動分以下時段: 立即報名

    在網絡安全方面我們常遇到這樣的挑戰:來自不同網安設備的資訊和事件格式不一致;網安事件與攻擊活動之間的關聯性不易發現;網安事件數量龐大,難以分析和處理。根據 RSA 2018 年大會報道,半數以上企業每天會收到一萬個網安警示,27% 的企業每天甚至會收到超過一百萬條網安警示。SIEM(Security Information and Event Management)系統可以幫助網安人員解決這些挑戰,並提高網安防護能力。 想睇更多專家意見?立即免費訂閱! SIEM 是一種安全資訊與事件管理系統,可以將各種設備的資訊和事件整合並收集在一個集中化的平台上,幫助組織進行網絡安全監控、威脅偵測和事件回應。SIEM 結合了以往的 SEM(Security Event management)和 SIM(Security Information management),通常包含以下功能: .日誌收集:…

    數碼轉型屬大勢所趨,隨著業務上的雲端應用增加,企業紛紛採用可優化 WAN 表現且符合成本的 SD-WAN。然而有別於高度安全的 MPLS 專線,SD-WAN 須配合相應保安措施,才能在網絡攻擊無日無之的當下,保障數碼資產安全。為此,企業網絡服務供應商第一線DYXnet推出為 SD-WAN 度身訂造的虛擬網關—— EdgeShield,輕量且防禦力強大,全天候守護企業網絡安全。 網絡攻擊多變 SD-WAN 保安受挑戰 人工智能(AI)浪潮席捲全球,網絡攻擊變得複雜多變。根據網絡安全公司Check Point調查,亞太區每間機構平均一周遭受 1,835 次網絡攻擊,比全球其他地區增長更快。混合及遙距辦公模式興起,加上員工需要連接多個第三方雲端應用,均會為企業帶來網絡安全風險。擁有多個分支機構的企業,因有較多攻擊點,尤其容易成為攻擊目標,若其中一點不幸被攻破,更有機會禍及所有公司分支據點。 第一線產品及服務管理集團總監施純烽指出,在邁向 SD-WAN 網絡轉型的趨勢下,企業須不斷完善及改進網絡保安,尋求具成本效益、可擴展性及易於管理的網絡防護方案,第一線遂夥拍 Check…

    早前 Microsoft 承認被中國黑客集團 Storm-0558 盜取的消費者簽名金鑰(Consumer signing key)一事, 有安全研究人員指出,原來不單可讓黑客入侵 Exchange Online 及 Outlook.com 帳戶,更影響到所有使用 Microsoft OpenID v2.0 驗證的應用服務,猶如擁有超能力的入侵者一樣。 想知最新科技新聞?立即免費訂閱 ! 中國黑客組織濫用零日漏洞 受影響範圍成羅生門…

    今時今日,不少開發者都會使用 Docker images 加快開發效率,不過一份研究報告便發現,不論是 Docker Hub 倉庫上或私人註冊的 Docker images,有接近 8.5% image 都包含了 secrets 密鑰資料,讓黑客有機會利用它存取系統數據,不單影響開發者提供服務的安全性,更造成數據外洩危機。 想知最新科技新聞?立即免費訂閱 ! Docker images 是創建容器的模組,它包含了運行容器所需的軟件編碼及運行配置,令應用程序更易運行及維護,因此深受開發者歡迎。以往黑客會透過在一些 Docker…

    烏俄之戰爆發以來,俄羅斯國家級黑客透過不同渠道向烏克蘭發動網絡攻擊,例如癱瘓電力、交通運輸系統,打擊市民對政府的信任。而更多的是間諜活動,例如在這次捕獲的釣魚攻擊中,黑客便瞄準多國外交官,企圖用寶馬大平賣令對方上當! 想知最新科技新聞?立即免費訂閱 ! 烏克蘭在得到歐洲及美國的軍援後展開反攻,並在東部城市巴赫姆特附近取得一定成果,由於這次反攻有可能改變去年俄羅斯入侵以來的地緣政治局勢,因此網絡安全專家已預期俄羅斯會更積極進行間諜行動,以掌握北約盟國對烏克蘭的最新取態及烏克蘭的軍事調動。 這次被網絡安全公司 Palo Alto Network 網絡安全團隊 Unit 42 捕獲的釣魚攻擊,便證實是由俄羅斯政府支持的黑客集團 APT 29(又稱 Nobelium 或 Cloaked Ursa)所發動,主要瞄準被派遣到烏克蘭首都基輔的各國外交官。 專家指出,APT 29…

    隨著工作和生活模式日漸數碼化,網路攻擊亦變得更加頻繁和複雜,導致世界各地不同規模和行業的企業亦受資料分散和不連貫而影響。在過去十二個月內,每秒平均有超過 4,000 次密碼攻擊,比去年的每秒 1,287 次增加了近三倍,身分識別和存取權限保護的重要性與日俱增。 Microsoft 推出兩款全新 Microsoft Entra 旗下多雲端身分識別和存取權解決方案產品——Microsoft Entra Internet Access 及 Microsoft Entra Private Access。與傳統身分識別方案相比,兩款新產品不但對現代數碼威脅更具彈性、容易擴展和安全,更能降低運營成本和簡化操作框架。 此外,為簡化 Microsoft…

    鎖定 Windows 系統的全新勒索軟件「Big Head」病毒,近日在網絡上出現,一旦下載檔案便會被自動加密,需要支付贖金方能解鎖。螢幕更會顯示偽冒 Windows 更新版面,幾可亂真,用戶一不留神便容易中伏! 想知最新科技新聞?立即免費訂閱 ! 網絡安全公司 Fortinet 及 Trend Micro 分別對 Big Head 進行研究,Trend Micro 指 Big…