Browsing: CyberSecurity

    網絡威脅不分國界,但我們可以從世界各地的做法中學到寶貴的網絡安全經驗。 加入 Fortinet Webinar,了解: 保護數碼資產的重要性:由專家分享企業可以採取的措施,在網絡威脅不斷變化的環境中保護寶貴的數據;對抗外來干預:外來干預對國家主權以及民主機構構成重大威脅,探討個人和機構可以如何對抗這些挑戰;向澳洲的戰略方向學習:澳洲積極保護關鍵基礎設施並對抗不斷變化的威脅。亞太地區可以從澳洲對網絡安全的方法中學甚麼?議會委員會及網絡安全:探索議會委員會在制定網絡安全政策同應對措施方面扮演的角色,學習立法監督如何增強企業的網絡防禦能力。 立即報名

    Thales 於 2023 年發布了兩份年度研究報告,《Data Threat Report》和《Cloud Security Study》,調查 18 個國家近 3,000 名的 IT 和安全專業人士,探討最新的數據和雲端安全威脅、趨勢以及新興議題。報告發現勒索軟件攻擊有所增加,敏感數據在雲端面臨更高的風險。 為應對不斷演變的威脅,Thales 創新推出了兩個新解決方案,包括 CipherTrust Secrets Management 和…

    網上應用程式是業務運作的基礎,負責管理段客戶、合作伙伴以及供應商之間的關係,協助內部協作。正因如此,它們成為了黑客攻擊的目標。 參加是次充滿資訊的網絡研討會,深入了解以下內容: 最新的 API、機械人(Bot)和用戶端攻擊(Client-side attacks)(即應用程式安全的新 ABC),教你允分利用應用程式。近期發生的真實攻擊案例,以及這些攻擊對受害者造成的損失。全面的應用程式和 API 安全策略,包括基於機器學習的 API 發現和先進的零信任能力,幫助有效對抗這些攻擊並防止代價高昂的數據洩漏。

    事隔接近十年,Sony 又再被黑客入侵?一個新成立的勒索集團 RansomedVC 聲稱成功入侵 Sony 內部系統,並將部分機密資料放上自家爆料網站,不過,同一時間有另一黑客集團聲稱自己才是入侵主謀,更放出包括部分 Sony 員工帳戶登入資料的 3.14GB 數據,到底哪個才是真兇? 想知最新科技新聞?立即免費訂閱 ! 新成立勒索集團 索價 250 萬美元 事件的開端,是一個在今年 9 月才成立的勒索集團 RansomedVC 在自家爆料網站聲稱成功入侵…

    現代應用程式、工作負載和微服務生成大量數據的速度比大多數安全營運中心(SOC)能夠適應的快。導致營運傳統 SOC 模型的安全團隊可能需要花費數小時,甚至數天來處理單個威脅事件。 SOC 團隊如何超越現代威脅?利用科技對抗科技,並依賴人工智能來增強分析能力,使 SOC 團隊可以提升防禦能力並專注於更重要的問題。 加入 webinar,了解真實團隊如何通過機器主導、人員支持的安全營運平台改善安全。並獲得以下見解: 在 SOC 中應用機器學習和自動化。如何精簡現有的安全堆棧,包括 SIEM 和端點。超越檢測和響應時間的基準。 立即報名

    社交平台 TikTok 最近被歐盟指控保護兒童私隱不力,判處罰款 3 億歐元,原來同期在平台上亦發生一波大規模的加密貨幣贈送(Giveaway)詐騙活動。安全專家指平台出現大量 Deepfake 生成的 Elon Musk 訪問影片,聲稱免費送 Bitcoins,實則引人入金呃錢。 大家以為這類騙局應該好少人上當?但專家估計自 2020 年開始至今,騙徒已至少騙走 8000 萬美元,更預言這類騙局會持續在社交平台氾濫,很難阻止。 想知最新科技新聞?立即免費訂閱 ! 被黑客假借身份進行加密貨幣詐騙已非首次,無論是比特幣於前年升至 6…

    每年都有不少新的勒索軟件出現,不過由於市場競爭激烈,這些新加入的黑客組織大都敵不過信譽良好的前輩,在沒有其他犯罪者幫襯下,往往經營一段時間後便自動離場。不過,Symantec 安全專家卻發現,一款新的勒索軟件 3AM 有新的經營手法,黑客未有將它作為攻擊主將推銷,反而以後備方案形式定位,例如在捕獲的一次攻擊事故中,3AM 便只有在 LockBit 勒索軟件被阻截時才接手出場,營銷手法相當有趣。  想知最新科技新聞?立即免費訂閱 ! 現時勒索軟件集團已不會像以往一樣獨力經營,因為要入侵企業相當費功夫,所以集團已選擇合夥或即服務(as-a-Service)形式,為持有企業帳戶或網絡入侵方法的人提供勒索軟件服務,當中更包括與受害企業商議及收取贖金,事成後才按一定比例與合夥人對方贖金,著名的勒索軟件集團如 LockBit、BlackCat 都以這種方式經營。 Lockbit 被截 即啟動後備方案 不過,近日 Symantec 安全專家卻捕獲一款全新的勒索軟件 3AM,由於它僅以後備勒索方案形式登場,即在主攻的勒索軟件被企業電腦的安全工具截停後才接手加密電腦設備,因此安全專家自今年 2 月以來,也只捕獲了一次攻擊。…

    俄羅斯防毒軟件供應商 Kaspersky 捕捉到多款 Android 惡意版 Telegram 手機應用軟件,聲稱提供比正版軟件更快的速度,吸引用家下載使用。由於應用軟件成功上架官方商店,因此受影響的人極多。 多款惡意版Telegram軟件下載次數高達百萬,受害者會被黑客盜取用家名稱、聯絡人資料、電話號碼及通訊內容,而專家發現,黑客主要攻擊中文用家及新疆用家,可見這次攻擊非常有針對性,而且直至現時仍有少量惡意版仍未被下架!依然有用家會繼續上當。 想知最新科技新聞?立即免費訂閱 ! 不少手機用家都喜歡正版軟件的額外功能,黑客便順應大家的願望,炮製出聲稱有特別功能的軟件,例如以往便有金及粉紅色 Whatsapp,在 Whatsapp 還未有自動銷毁訊息的年代,黑客便以此吸引這些用家下載及安裝,暗中竊取他們的訊息內容,甚至直接搶奪其帳戶。 手法如出一轍 攻擊具針對性 而在上個月,防毒軟件公司 ESET 亦捕獲具備間諜功能的 Signal Plus…

    數碼港遭黑客入侵事件再有新進展!被盜取的 400GB 數據於周二(12/9)在暗網公開,包括員工薪金、應徵者履歷表、信用卡資料等敏感文件,數碼港稱已直接聯繫可能受影響人士。 想知最新科技新聞?立即免費訂閱 ! 數碼港 8 月中被國際黑客組織 Trigona 盜取逾 400GB數據,並放到暗網拍賣,索價 30 萬美元(約 235 萬港元)。事件於上周二(5/9)被公開,事隔一星期後,黑客網站最新顯示資料已「外洩(Leaked)」。400GB 數據中,逾半數為項目(Project)檔案,佔去 208.5GB,其次為財務(Finance)125.01GB、人力資源(HR)86.3GB、租務部(Leasing)15.75GB 及金融科技組(Fintech Team)2.56GB。 數碼港表示留意到暗網上有進一步可能與該事件有關的資料,根據現有調查結果,該資料包括個人姓名及聯絡方法、員工、前員工及求職者的資料以及少量的信用咭資料。…

    黑客盜取企業帳戶再入侵內部網絡的案例,相信大家也聽過不少,黑客通常會啟動勒索軟件索取贖金,又或為國家暗中刺探軍情,不過,這次一位俄羅斯莫斯科富豪兼科技公司老闆 Vladislav Klyushin 入侵的目的,竟然同炒賣股票有關, 由於他入侵的是專門為上市公司服務的第三方供應商,牽連巨大,據講還因此賺取了 3300 萬美元, 賺錢手法真是層出不窮。 想知最新科技新聞?立即免費訂閱 ! 今年 42 歲的 Vladislav Klyushin 據報是俄羅斯一間科技公司的老闆,在俄羅斯非常有名,而且公司專門為俄羅斯政府最高層服務。大約在兩年前,他乘搭私人飛機前往瑞士滑雪勝地度假,不過在抵埗後即被警方拘捕,指控他非法進入美國多間上市公司,盜取公司未公布的財政報告,並在稍後引渡美國,大約兩年後才被送上聯邦法院審訊。 富商否認指控 法院判監禁 14 年 美國檢察官指…