就好似小精靈一樣,惡意軟件都識得進化,好似 FTCode 咁,以前只得加密檔案,向受害者勒索一項功能,但最近就會偷埋電腦內嘅帳戶登入認證,都啱嘅,反正都攻入咗系統,點解唔最大限度咁利用呢次機會呢? FTCode 首次現身可以回溯至 2013 年,當年網絡安全公司 Sophos 研究員喺網上捕捉到呢隻利用 PowerShell 程式碼注入漏洞,將目標電腦內嘅檔案加密嘅勒索軟件。FTCode 一般都係經電郵發動攻擊,只要有人唔小心打開咗假扮成單據、履歷、文件嘅惡意附件,就會透過 PowerShell 嚟下載及執行勒索軟件,本來已經消聲匿跡一段日子,但上年 9 月又俾網絡安全公司 Certego 發現FTCode 又重出江湖,不過,今次佢唔再單單係勒索軟件,而係識得偷埋儲存喺視窗系統或瀏覽器入面嘅帳戶登入認證,包括電郵工具 Thunderbird、Outlook,瀏覽器…
Search Results: 香港 (634)
香港生產力促進局轄下香港電腦保安事故協調中心(HKCERT)早前發表2019年網絡保安事故報告,指整體事故達9,458宗,較2018年下跌6%!難道香港人的網絡安全意識大幅提升,同時又採用更先進精密的網絡安全工具?答案竟然是⋯⋯ 生產力局首席數碼總監黎少斌開估,關鍵是惡意軟件事故大幅下跌,但他說原因是惡意軟件變得更隱密,難以被發現而且勒索軟件攻擊亦由漁翁撒網改變為企業鎖定,所以先出現下跌現象,但合共佔79% 網絡事故的殭屍網絡及網絡釣魚攻擊,就分別增加 30% 及 23%,可見實際上網絡安全意識未有太大改變。 生產力局首席數碼總監黎少斌(左)與高級顧問梁兆昌早前發表香港資訊保安展望2020報告,為企業提出多項安全建議。 除了公布「全年業積」,HKCERT 亦發表「未來報告」,分析未來一年將會面對的新挑戰。他估計,2020 年借助人工智能如 Deepfake 等技術行騙的事故將會增多,罪犯會模擬企業高層的視頻或聲音,誤導員工執行轉帳或交出登入資料。另外,物聯網及 5G 的普及應用,亦令網絡接觸面及數據流量大增,潛在的漏洞將製造更多網絡安全事故。此外,Windows 7、Windows Server 2008 及 TLS 1.0/1.1…
Nick sir強調Cyber Range不同於workshop,因為除了會教參加者如何使用網絡安全工具,最重要的部分是要參加者思考在不同情況下應如何使用,非常用腦。 分享FacebookTwitterEmail 近年網絡安全界經常舉辦 Capture The Flag(CTF)奪旗賽,一方面希望能夠提升業界的技術水平,另一方面亦希望從參賽者中找出有能之士,彌補業界專才不足的窘境。不過,正所謂遠水救不了近火,企業在嚴重「缺人」的情況下,應該如何提升現職員工的網絡安全水平?Cyber Range 網絡攻防訓練營,正好可以讓員工進行密集式特訓,Fortinet香港、澳門及蒙古區網絡安全方案經理吳維穎(Nick sir)說相比起奪旗賽的技術較量,Cyber Range 則更重視分析及改善安全觀念,而且更可以增加非 IT 部門員工的網絡安全思維。他更透露,有香港紀律部隊參加過後,表示有興趣買起 Fortinet 整套 Cyber Range 系統作日常訓練,只是因為「武器庫」內藏有真的病毒,殺傷力太大,所以…
最近唔少人都開始戴口罩或注射流感疫苗,除咗擔心自己中招,其實亦可以提升社區防護效果,減少自己出事而傳染他人嘅風險。就好似最近 Android 手機上一隻木馬程式,中招後唔單只自己嘅私隱會外洩,惡意軟件仲會假冒你嘅身份,喺 Play Store 上幫某啲軟件寫評價,無形中做埋散播病毒嘅幫兇。所以話,網絡安全絕對唔係個人嘅事! 防毒軟件供應商 Kaspersky Lab 最近發表研究報告,指出一隻木馬程式 Trojan-Dropper.AndroidOS.Shopper.a 正式網絡上肆虐,佢會以官方系統圖標及 ConfigAPK 嘅名假扮 Android 合法服務,引誘用家點擊,一旦成功安裝,真係後患無窮。首先呢隻木馬會狂偷用家嘅個人資料,包括手機型號、網絡供應商、使用位置、IMEI 及 IMSI 等獨一無二嘅資料;其次係會以用家嘅身份,喺 Play…
作為網絡安全從業員,茶餘飯後其中一個談得最多的話題,肯定是老闆又要安全,但又不肯俾錢買工具。不過,假設今年 budget 大增,你又是否懂得購買合適的工具,預算用得其所?上星期四,網絡安全產品分銷商安領科技(香港)有限公司再度舉辦「Edvance Beacon Game Day II」,邀請各行業的網絡安全部門主管參加,通過玩法新奇的小組遊戲,讓參加者齊齊接受「腦震盪」療法,震散固有的安全概念,重建網絡安全意識。 到底哪種網絡安全工具最有效?實情必須針對各行各業的高危風險因素才能決定。 有限資源砌出最強防禦組合 現時網絡攻擊的種類多不勝數,而且各行業面對的風險因素亦不盡相同,所以天底下絕沒有百戰百勝的安全工具組合可以抄襲。作為決策者,最重要是了解公司的業務內容,認清行業最常面對的網絡風險,才能在有限的預算中砌出最強防禦組合。事實上,即使有錢也不能任性,因為亂買工具除了嘥錢,更有可能降低管理透明度。以上論點可能大家都聽過,但真正應用,表現又如何?在今次 Game Day 上,主辦單位就將參加者分成三組,並安排多個遊戲,一試誰是精明消費者。 無錢買網絡安全工具好頭痕?但原來有錢到手仲頭痕。 其中一個遊戲的玩法,是每組獲發多張代表不同網絡安全工具的卡牌,參加者要根據主辦單位提供的資料及預算,挑選出最有用的安全工具組合。如選取的工具可有效抵擋該攻擊,即可得分,分數愈高就可勝出。現場所見,各小組的成員都熱烈參與討論,思考哪款工具可派上用場。有部分參加者仍以平常的思路來挑選安全工具,經隊友提點現時所扮演的行業,才發現該工具用途有限;亦有參加者堅持要購買某種防禦工具,卻發現「硬著陸」後 budget 爆煲,最終又要重新「洗牌」。 換個形式推銷網絡安全 主辦單位除了讓參加者扮演防守一方,另一遊戲又讓大家扮演黑客去攻擊其他小組,猶如上演紅藍對戰。不少參加者均表示以遊戲方式去提升安全意識,較平常參加的網絡安全研討會更易入腦,因為不再是由演講者單向發表講話,而是所有參加者都要用腦參與,其中一位教育界參加者更表明會偷師,回校後會以類似的遊戲方式,提升員工的安全意識。另外,角色扮演亦可以讓他們跳出行業框框,以不同身份重新認識網絡攻擊的真面目。 雖然參加者平日面對網絡攻擊時,不會好像…
APT(Advanced Persistent Threat, 進階持續性威脅)相信係最令企業頭痛嘅問題,事關呢類攻擊會運用多種精密手法嚟入侵企業嘅網絡,然後再長期靜雞雞收集有用嘅情報,真係中咗招都未必發現到,而等到發現問題,可能已過咗幾個月甚至幾年。咁作為企業嘅網絡安全把關員,應該點先去搵出內部網絡有無被入侵?又有乜嘢手法可以減少被攻擊嘅風險? 根據 Accenture 嘅調查顯示,APT 攻擊通常會由小組發動,而且呢啲小組亦會相互之間作技術交流,提升成功率,而且由於唔同嘅 APT 小組針對性盜取嘅機密類型都唔一樣,所以可以話任何企業或機構都有可能成為攻擊目標。如果企業網絡已被入侵,應該會有三個特徵出現。 入侵徵兆 首先就係異常帳戶登入活動,好多時黑客都會透過奪取登入權限進入內部網絡,所以如果發現有員工嘅登入習慣變得異常,或有帳戶試圖提升權限或讀取自己原本攞唔到嘅檔案,就有可能係黑客所為。其次就係突然發現大量惡意軟件,一旦 APT 小組攞到漏洞,就會嘗試安裝惡意程式方便未來持續偷嘢,如發現防毒軟件突然偵測到惡意軟件入侵,而且清除完後轉頭又有其他發現,咁就有可能正遭受黑客入侵。最後就係留意系統資源,因為黑客會利用企業嘅網絡資源嚟進行攻擊行為或暫存即將上載去 C&C 伺服器嘅檔案,所以如發現系統嘅電量、記憶體用量突然飆升,亦可以話係 APT 攻擊嘅徵兆。既然明白咗 APT 攻擊嘅特徵,咁防禦方法就要針對呢幾方面嚟進行。…
香港是世界領先的國際金融中心,地位更獲得廣泛認同,為保持其地位,香港特區政府已先後向8家機構或財團發出虛擬銀行(Virtual Bank)牌照並即將投入服務,而各大金融機構近年均銳意開拓金融科技領域,各類型的電子支付、轉帳服務及點對點網路(P2P)貸款等金融服務都紛紛推出。此外,科技發達,智能手機的滲透率不斷上升,有調查顯示,現時已有逾 71%港人傾向使用無現金支付方式,而當中電子錢包日益普及,使用中的儲值支付工具賬戶總數為5934個,按季上升5.8%,總交易量已達至約16億宗(1);另外, 65%港人會透過網上交易平台或手機應用程式買賣股票,反映用家愈來愈依賴網上或流動銀行服務。為了令銀行業務更多元化以照顧現今客戶的需要,金融機構加快開拓金融科技領域,但與此同時亦成爲黑客攻擊的目標,用以勒索金融機構,而當中能否提供安全及順暢的客戶體驗,便成為金融機構建立商譽的關鍵。 連線不穩 客戶離棄 針對金融機構攻擊的種類複雜而繁多,當中以分散式阻斷服務( DDoS, Distributed Denial of Service)的攻擊手法最為常見。DDoS主要透過大量無效的網站訪問要求,以耗盡攻擊對象的網絡帶寬或系統資源,使其服務中斷受阻。套用在金融機構上,DDoS 影響金融機構日常業務運作以導致服務不穩定,令客戶無法登入帳戶進行運作或交易,如轉帳、支付或買賣股票等,引致客戶損失,造成金融機構大量客戶流失。 現時若要發動 DDoS 攻擊其實並不太困難,有暗網(Dark Web)更以服務形式 (as-a-Service) 銷售及經營 DDoS…
踏入 2019 年最後一個月,各大網絡安全服務供應商都開始對來年業界進行預測。當中 Palo Alto Networks 專業領域亞太區安全總監 Kevin O’Leary 就認為有幾方面特別需要關注,同時亦就這幾方面提供建議。 解決4G漏洞救 5G Gartner 估計,2020 年全球 5G 無線網絡基礎設施的收入將會達到 42 億美元,較 2019 年大增 89%,而在不同國家亦已推出…
美國加州警方表示,最近汽車爆竊案嘅數字明顯大增,因為匪徒手上擁有一件「殺手級」武器——藍牙掃瞄器,只要喺你車旁邊掃一掃,就知你架車入面收埋咗啲乜嘢貴重電子產品,令匪徒能夠「快、狠、準」達成爆格任務,你話幾咁好用呢! 根據加州三藩市警方表示,汽車爆竊案件喺 2017 年明顯增加咗 24%,而嚟到 2019 年更係破盡過往紀錄。而加州警方口中所講嘅藍牙掃瞄器,其實只係一隻手機應用軟件,有免費同收費兩種選擇。不過小編摷過 App Store,就算免費版本,其實已經提供到足夠資訊,俾匪徒決定係咪出手。到底有乜嘢資訊會俾隻 app 掃到,首先就係藍牙訊號嘅強度,等匪徒大約估到件嘢到底放喺車廂邊個位置,其次就係通過對比藍牙產品資料庫內嘅「電子指紋」,隻 app 仲可以顯示埋車入面嘅電子產品型號,甚至有埋相你睇。有咗呢張咁齊全嘅 catalogue,匪徒就可以慢慢揀,避免敲爆車窗後只偷到一啲廉價嘅平板電腦、手機、notebook,大大提升每次爆格嘅效率同價值啦。 由於呢啲藍牙掃瞄 app 可以隨便喺 iOS App Store…
大數據分析服務龍頭供應商 Splunk,在今年十月舉辦的 .conf19 年度用戶大會上,公佈了 Splunk Partner+ 計劃的最新發展,以及有關 Splunk Enterprise 8.0 等一系列方案的更新。事隔一個多月,Splunk 上星期亦在香港舉辦合作伙伴年度聚會,與香港一眾客戶進一步解釋各項新的服務內容及加深合作關係。聚會上一隻簡單的觸控式迴避障礙物暖場遊戲,不單推高現場氣氛,更成功帶出了 Splunk 「Data-to-Everything」(將數據轉化為一切)的口號,設計非常有心思! 一隻簡單的觸控式迴避障礙物暖場遊戲,帶出了 Splunk 「Data-to-Everything」的口號,非常有心思! 數據分析不限高端 年度聚會開始之前,主持人邀請大家一齊玩有獎遊戲《Buttercup Challenge》,遊戲內容其實很簡單,玩家只要觸碰畫面,遊戲中的飛馬就會上升,相反就會下降,玩家只要適時及準確地觸碰屏幕,就能讓飛馬迴避障礙物,結果以支撐得最長時間的玩家為勝。遊戲進行時,現時嘩聲四起,不少參加者看著計分畫面上的即時成績,最高分竟然硬撐到二十多秒,而自己只能錄得單位數成績,均陸續失去幹勁,轉而為其他人打氣。Splunk 香港及台灣區總經理鄭家威(John Cheng)笑說,其實數據並非高科技,最重要是懂得如何利用。他說過往的 Splunk 給人定位為高端 IT 的應用,例如有些數據可以用來協助企業制訂市場策略、調整人力資源分配,亦有些數據可以協助企業堵塞網絡安全漏洞;但事實上,只要懂得轉化數據,亦可以為各行各業增值。 鄭家威說近來一個比較深刻的應用例子,是一間航運公司用來分析貨船航行速度,因為只要貨船進入貨運碼頭,就會開始計算停泊費;航運公司便將採集到的數據以Splunk 進行分析,以調整貨船的航速,大幅減少停泊港口的費用。的而且確,記者亦曾訪問不少手遊公司,他們均會利用大數據去分析關卡的難度,只要調校至適當的等級,就可以在增加玩家課金或離棄遊戲之間取得平衡,增加營運收入之餘而不趕客。John 說諸如此類的 use cases 其實不計其數,所以 Splunk 近年加強向合作伙伴介紹產品的無限可能性,就連 Splunk 的品牌主色調,也由以往象徵高科技的黑色,置換成充滿活力的橘紅色。 Splunk 香港及台灣區總經理鄭家威認為數據並非高科技,最重要是懂得如何利用。 會上,Splunk 的渠道銷售工程師楊耀輝(Daniel Yeung)及客戶經理鄒遠威(Michael Chow),先後講述新推出的 Data Stream Processor 及 Data Fabric Search 服務,如何有助客戶於高容量多源數據中,採集、分析及搜尋有用的數據,同時又能顧及隱藏機密的資料,並簡述過去一年 Splunk 收購的安全信息和事件管理系統 Phantom Cyber、微服務監察供應商 Omnition及雲監控平台 SignalFx 等,如何融合在 Splunk 的大家庭內,令產品能夠全面照顧到 IT、Security、IoT、Biz…