勒索軟件近期成為傳媒報導焦點,不過,黑客的攻擊手段又豈止一種?如果說勒索軟件是大茶飯,那麼偷用帳戶買點數卡就只算賺零錢。不過,Sophos最近阻止的一宗零錢個案,都睇得出黑客入侵公司網絡,還有更多支線任務。 睇過不少網絡攻擊事故,能否及早阻止黑客入侵,好視乎負責監管網絡活動的人的安全意識,就算安裝了SIEM (Security Information and Event Management) 工具,如果安全專家看不出系統偵測的事件有異常,黑客一樣可以乘虛而入。而今次 Sophos Rapid Response Team 的一個系統管理者在協助客戶監管網絡連線時,就因為發現了該公司其中一些帳戶活動有可疑,突然出現重設帳戶密碼要求,而他並沒有重設密碼後就完事,而是深入追查該重設指示發出的原因,才能識破正有黑客入侵網絡,於是即時隔離被入侵的帳戶,將黑客掃出門外。 入侵事件發生原因,Sophos 專家認為跟 VPN 不設雙重因素驗證 (2FA) 有極大關係,黑客只須取得其中一個員工的帳戶密碼便能順利登入,然後搜尋該員工的電腦上網記錄,查看未有登出哪些帳戶,例如網購平台、電郵等,如網購平台已綑綁了信用卡,黑客便可直接用來購買點數卡;否則亦可查看有使用哪些帳戶,再以未登出的電郵帳戶接收重設密碼通知,奪取使用權。除了攻擊本機電腦,黑客還可透過遙距桌面協議 (RDP),進入其他員工的電腦重複上述動作,隨時山大斬埋有柴。…
Search Results: AR (2095)
就算不是專業球迷,相信都知曼聯自神級領隊費格遜退休之後,一直低沉, 功力再強如莫耶斯、雲高爾或摩連奴都未能引發紅魔本性,現任領隊蘇斯克查接手後,本季聯賽歐聯兩大皆空,球員暗裡質疑主帥領班能力,彼此貌合神離。就在動盪時刻,有黑客再加一腳,早前嘗試入侵曼聯電腦系統,官方發聲明表示:「曼聯確認轄下的電腦系統受到網絡攻擊,球會已即時作出應對,並和專家合作調查事件,會盡可能減少關閉電腦系統後的影響。當時電腦的防禦系統發現受到攻擊,隨即關閉受影響系統,以控制損失和保護數據資料。」聲明沒有透露攻擊手法,但在專家外援協助下,總算抵擋了襲擊,不讓黑客觸碰最寶貴的核心私隱資料。不過,球迷並沒放過揶揄球會的機會,網上留言嘲笑球隊球會貫徹防守漏洞的輸波問題,同時促請球隊管理層效法球會做法,請專業外援解決球隊問題。 黑客發動攻擊翌日,曼聯需在主場迎戰西布朗,幸好球會舉行賽事所需的電腦系統均受到保護,球賽才能如期舉行:「球會對外的網絡渠道沒有受到影響,包括官方網站和應用程式均如常運作,而目前我們尚不清楚球迷和客戶相關的個人資料外洩。不過我們相信奧脫福比賽需要用到的系統仍然安全,對西布朗的賽事將會繼續進行。」 隨著企業擁有更多個人資訊,黑客攻擊對象亦由金融機構等蔓延至體育會,希望借受害者的知名度揚名。曼聯當然不是首個被黑客鎖定的大球會,Information Security Forum 資深分析員 Daniel Norman 提到,黑客視攻擊球會為遊戲,希望藉此成名,所以球迷越多的大球會越危險。今年 2 月 ,西甲班霸巴塞就在歐聯 16 強之際,其 Twitter 帳戶 @FCBarcelona 遭黑客騎劫,不停呼籲球會重新招攬巴西國腳尼馬入陣。黑客組織 OurMine…
企業的系統應用複雜性日增,被入侵機會亦大增,單是管理網絡安全系統本身也有不少難題,尤其是銀行、金融及保險界別的企業,要符合監管機構的合規要求,對網絡安全更不敢鬆懈。部分企業近年引入安全資訊和事件管理(Security Information Event Management, SIEM)方案應對有關問題,SIEM 會蒐集大量網絡和 IT 訊息,即時分析後,向企業保安營運中心(Security Operation Center, SOC)發出警報並解決危機,不過傳統 SIEM 會將所有警報列出,要花費大量人力物力來處理,新一代 ASOC(Automated Security Operation Center)加入人工智能及機械人等技術,可以將需要即時處理的警報優先列出,而且以 ASOC 即服務(ASOC-as-a-Service)的形式推出,企業能因應自身需求採購合適方案,迎合業務發展。 傳統…
好多香港人用的 WhatsApp 有新功能,之前開始供部分用家測試的訊息自毁功能,現在已開放讓所有用家使用。不過,建議大家熟讀六大使用條款,否則訊息將不會在 7 天後消失,絕對無保密功能可言。 不少即時通訊軟件已經有訊息限時毁滅功能,而 WhatsApp 為了留住用家,早於今年三月已推出 Android 試用版。公開版現正陸續推出,無論是個人或群組都可使用。啟動方法很簡單,只要在對話版面點選對方或群組名稱便能進入設定畫面,再點選限時訊息功能便可啟動。留意這項功能只有開或關兩個選項,不設時間選擇,所以所有訊息將需 7 天才會消失。而使用限時訊息前,用家必須了解當中存在很多變數…… 群組只得管理員可啟用,否則訊息不會消失即使已啟動限時訊息,如接收者啟動了作業系統的訊息預覽功能,而在 7 天內又未有打開該訊息,則訊息內容仍會被保留在接收者的訊息預覽內如回覆時引用了訊息,該訊息有可能在7天後繼續存在當訊息被轉發至其他沒有啟用限時訊息的個人或群組對話,該訊息將不會消失當圖片、檔案或影像被發送至啟動了自動下載功能的用家,該檔案將會繼續保留在接收者的手機內 由於限制甚多,所以如不確定使用規則,建議大家還是不要隨便使用,或只抱著「總好過無」的心態,否則到時後悔就太遲。 資料來源:https://bit.ly/3nRzCYm、https://bit.ly/3nRRpyE
當屋企內存在愈來愈多智能裝備,被不法份子暗中監測的風險就愈來愈高。早前已有很多潛在風險案例,包括智能喇叭、Webcam、智能電視等等。最近研究又發現,不少港人愛用的小米吸塵機械人RoboRock一樣可以變身偷聽器,關鍵竟然是機身的光學雷射(Lidar)裝置! 小米吸塵機械人身上的光學雷射裝置,原本應用於測量空間的大小及偵測前方有否障礙物,實際上應該跟聲音無關?不過,它卻可以透過接收反射光束,進而分析與物件之間的距離、物料,以及物件表面的振動變化,所以只要光學雷射裝置能持續向同一點收集數據,便能計算出令物件振動的音頻,再還原成為聲音。以為好高科技?原來在20世紀中期的冷戰(Cold War)期間,以被情報部門應用於偷聽技術,而當時光學雷射裝置是靠著記錄房間內玻璃窗戶的振動而偷聽。 光學雷射科技發展急速,過往達軍用級別的識別技術,近年已大量應用於不同民用產品,而由University of Maryland及National University of Singapore學者組成的研究團隊,就嘗試利用附有光學電射裝置的小米吸塵機械人,還原上述的竊聽技術。團隊今次不只分析玻璃面反射,更收集了紙、塑膠袋、衣料等家居經常出現物品的反射數據,結果顯示還原準確度高達90%。研究團隊更指透過分析聲音,可描繪出發聲人的性別、政治取態等個人圖譜,那就可以進行更有指向性的竊聽行動。 不過,研究團隊澄清今次測試純屬學術研究,叫小米吸塵機械人用家不用恐慌,因為要達成竊聽必須滿足多項條件。首先是要成功入侵並安裝惡意軟件控制機械人,因為如機械人不停轉動,便無法讓雷射集中投放在同一位置,收集回來的數據便無法還原為有意義的聲音。要阻止這種竊聽行動,研究團隊建議生產商除了要做好網絡安全工作,亦可考慮當機械人停止轉動時,可將光學雷射組件關上,這樣就能防止相關竊聽行動發生。 資料來源:https://zd.net/3pNUul2
「安領科技盃2020」 上周正式開鑼,首戰由主隊edvance 先拔頭籌。當晚比賽雖然在雨天下進行,但兩隊健兒都相當落力,現場氣氛相當熱烈。賽後雙方代表接受訪問,均表示每場比賽都會全力以赴,最重要是友誼第一及享受整個比賽過程。 主辦方edvance球員代表 Jacky Wong 表示,能夠勝出首場比賽十分榮幸。他形容比賽心情時表示,因為代表主辦方出賽,一開始十分緊張,但射入第一球後,感到兩隊球員明顯「上力」,因此更加能夠投入比賽。 客隊CITIC Telecom CPC球員代表Edman Tam 表示,今場賽事大家都全力以赴,十分享受過程,公司在業務上一直和edvance合作無間,認為今次比賽更加能夠促進雙方友誼。 除了揭幕戰,上周還進行了另外兩場精彩賽事,分別為ASL 對 PCCW Solutions ,及 中國電信對HKT。更多精彩賽事相關內容可以瀏覽以下網址: 賽果及精華片段:https://wepro180.com/edvance-cup-2020/ *截稿前,編輯部收到大會通知,受疫情影響,球隊餘下球賽會延期舉行,確實日期有待大會另行公布。
更多精彩賽事 → 安領科技盃2020
更多精彩賽事 → 安領科技盃2020
更多精彩賽事 → 安領科技盃2020
在香港,IT 人一向予人感覺獨立、形象斯斯文文。有見及此,扎根香港超過十八年的網絡保安公司安領科技 (edvance) 決定一反傳統,牽頭舉辦熱血足球聯賽——「安領科技盃2020 七人足球賽」,希望打破外界對 IT 人的刻板形象,更重要的是為業界「打打氣」。日前他們在摩士公園進行了一場熱身賽。雖然只是熱身賽,但各位來自香港 IT 業界的健兒絕無欺場,盡顯 IT 人「能文能武」的一面! 主辦方代表、安領國際 (edvance) 主席兼集團行政總裁廖銳霆表示,希望透過這次友誼賽加強團結香港科技業界,以有益身心的活動增進彼此友誼,「最重要都係嗰句『友誼第一 比賽第二』 ,今年先小試牛刀,期望明年可以舉辦更大型既聯賽。」 我們又訪問了其中一位落場的健兒、本身是 edvance 員工的 Eddy,他表示香港…