Browsing: CyberSecurity

    美國現任總統特朗普近日簽署一項全新的網絡安全行政命令(Executive Order),目標是加強美國的網絡安全措施,並調整前總統拜登在任時期實施的相關行政命令。業內人士指新命令的重點集中於改進軟件開發安全、後量子安全加密(Post-Quantum Cryptography,PQC)技術的實施、人工智能及物聯網(IoT)的安全,以及防範數碼身分被濫用,將重心聚焦於實質性的安全威脅。 想知最新科技新聞?立即免費訂閱! 刪除數碼身分政策 基本上,這次特朗普簽署的新行政命令,將拜登於今年 1 月推出的行政命令(EO 14144)進行全面調整,包括刪除及重寫一些章節的內容。根據白宮發布的資料顯示,新命令在以下幾個方面作出明顯的改動: 首先是刪除數碼身分政策,原先的條文提倡在驗證公共福利項目的申請者時接受數碼身分文件,但特朗普政府認為有可能導致欺詐風險,因此決定移除。 其次是簡化後量子安全加密技術的實施路線圖,原本拜登要求與外國政府和行業組織合作推進 PQC 技術,但特朗普就將開發重點放在國內,要求負責單位定期更新支持 PQC 的產品清單,並要求聯邦機構在 2030 年前全面支持 TLS 1.3 或更高版本的通訊加密協議。…

    私隱專員公署近日收到多名市民查詢,指收到自稱為公署職員的來電,聲稱當事人涉嫌觸犯《個人資料(私隱)條例》,要求當事人親身到公署的辦公室協助調查。 想知最新科技新聞?立即免費訂閱! 私隱專員公署澄清,相關來電並非由公署發出。市民若接獲可疑來電或短訊時,必須保持警惕,主動核實來電者或短訊發送者的身分,切勿隨意透露個人資料或點擊可疑短訊的超連結。 市民若接獲懷疑詐騙來電或短訊,可向私隱專員公署(電話:2827 2827、電郵:[email protected])查詢。市民若發現其個人資料被盜用並涉及刑事罪行,亦應盡快報警。如有懷疑,可透過「防騙視伏器」(https://cyberdefender.hk/scameter/)搜尋可疑的電話號碼、電郵地址、網址等。

    歷時近 1 年調研評估,Gartner 於 5 月 29 日發布首份《網路檢測與回應魔力象限》報告(Magic QuadrantTM for Network Detection and Response),微步在線(ThreatBook)成為唯一入選的中國企業。 想知最新科技新聞?立即免費訂閱! 隨著企業加速上雲和網路攻擊日益複雜化,NDR(網路檢測與回應)技術已成為現代安全營運中心(SOC)不可或缺的底層設施。透過持續監控東西向與南北向流量,有效覆蓋傳統安全設備難以檢測的橫向威脅,結合流量阻斷、主機遏制或聯動 SOAR、SIEM 可實現閉環處置,大幅縮短響應時間,同時支援 IaaS 及…

    近年本港屢次發生勒索軟件及黑客攻擊事件,企業如何透過即時監控與威脅分析,主動防禦網絡安全風險,已成為資訊安全的首要任務。 在《保護關鍵基礎設施(電腦系統)條例》草案下,關鍵基礎設施營運者應如何履行責任?Splunk 作為領先的安全分析平台,如何協助企業應對新時代的資安挑戰? 工作坊重點: 了解《保護關鍵基礎設施條例》及 G3 資訊科技保安指引的重點與應對方案Splunk Enterprise 及 Splunk Enterprise Security 解決方案介紹實戰:如何將數據導入 Splunk 平台實戰:如何即時產出資安鑑識報告實戰:如何透過 Splunk 提升資安防護、回應效率與 IT 團隊生產力 參加工作坊舉行的小遊戲環節,即可贏取限量版…

    在當今數碼快速發展的時代,企業越來越多地採用人工智慧(AI)來提升生產力和降低成本。然而,這一加速過程同時帶來了安全漏洞和合規風險。 Amidas Solution Day 2025 將聚焦於 AI 如何重塑網絡安全格局,既作為強大的防禦工具,也可能成為新興威脅的載體。活動邀請了專家講者分享在不斷變化的法規環境下,如何安全且合規地實施 AI 的最佳實踐,深入探討 AI 基礎架構的重要性,並隆重推出 Amidas 自主研發的 AI 產品。 立即報名

    參加 Webinar ,深入了解為何 SASE 成為現今保護複雜網絡的新興標準,涵蓋雲端及 SaaS 應用、mobile workers、關鍵業務網頁應用及 API,以及 IaaS 工作負載。同時認識軟件定義廣域網(SD-WAN),以及其在完整 SASE 部署中所扮演的重要角色。SD-WAN 是一套整合技術,旨在優化網絡效能,並確保分散式網絡流量的安全性。 學習如何於 Barracuda SecureEdge SASE 平台上設定、配置及持續管理 SD-WAN,了解其如何在提升終端用戶體驗的同時,簡化及加速…

    HKCNSA Symposium 2025 | 中港網絡安全協會主辦的第二屆年度盛會——網絡安全論壇 2025,將於2025 年 6 月 26 日舉行。本屆論壇聚焦 AI 技術對香港關鍵基礎設施的深遠影響,探討在中國科技實力攀升、監管趨嚴背景下,企業與政府如何制定前瞻策略應對新興網絡威脅。 論壇將深入研討全球 AI 治理趨勢、技術主權、後量子密碼學,以及創新與安全的平衡之道。政府、業界、學界專家將分享實戰經驗與最佳實踐,助力企業領袖、信息安全主管及合規負責人把握未來挑戰與機遇。 立即報名

    人工智能發展急速,Axis 最新的 ARTPEC-9 system-on-chip (SoC) 系統晶片改變了保安行業。晶片提升深度學習的物件識別能力,令事件反應更加快及準確。晶片更加入了生成式人工智能,令操作員可以用日常語言和保安系統溝通。 通過整合多種數據來源,例如雷達、熱感、聲音、影片和最新的環境感應器,保安系統變得更加智能和主動。這些感應器數據不僅提升安全,更可以提供有價值的洞察,幫助企業改善客戶體驗、支持可持續發展,令營運更有效率。 憑藉這項創新,security 已不再僅限於防護範疇,而是開拓出促進業務增長與創新的嶄新可能。參加 Axis Solution Conference 了解更多! 立即報名

    外媒近日揭露一場針對 IT 管理員的大規模惡意軟件攻擊事件,黑客利用偽冒的 Zenmap 與 WinMTR 網絡管理工具網站,散播名為 Bumblebee 的惡意軟件。這些網站透過 SEO 技術提升排名,誘騙受害者下載惡意軟件安裝檔案,再次凸顯 IT 管理員需保持警惕的重要性。 想知最新科技新聞?立即免費訂閱! IT 管理員屬黃金目標 因為 IT 管理員擁有訪問及修改系統的權限,所以一直是黑客眼中的「黃金目標」。透過入侵他們的電腦設備或帳戶,黑客便可以輕易滲透企業內部網絡,實現橫向移動攻擊,甚至部署後續惡意程式如勒索軟件或信息竊取工具等。而在這次發現的攻擊事件中,黑客便借用 Zenmap…