Search Results: Facebook (173)

    雖然唔少人都對新推出嘅 iPhone SE 心感興奮,不過,Apple榮登全球最受歡迎品牌第一位呢件事,只係講緊最受罪犯歡迎者。因為Check Point Research最近調查顯示,2020 年第一季度最常被釣魚電郵利用嘅品牌就係 Apple 喇,佔十份之一有多,其次就係萬眾期待喺疫情下會有開放任睇嘅 Netflix,明丫,有真開放嘅 Pornhub 就榜上無名喇因為大家都第一時間自己去官網登記嘛。 頭十位最常被網絡釣魚攻擊利用嘅品牌係: Apple (佔全球所有品牌網絡釣魚攻擊的 10%)Netflix (9%)Yahoo (6%)WhatsApp (6%)PayPal (5%)大通銀行(5%)Facebook…

    喺啱啱上個禮拜,全球超過200個主要嘅內容傳遞網路(CDN),發生咗邊界閘道器協定(Border Gateway Protocol,BGP)劫持事件,Google、Facebook等多個雲端或 CDN服務嘅數據流量,全部都被引導去俄羅斯一個 ISP─Rostelecom。 受影響嘅網路流量路由超過8800個,持續咗一個鐘左右,好多更加係大型嘅 CDN 同雲端網站,包括Google、Amazon、Facebook、Akamai、Cloudflare,以及 Line都中招。(詳細清單) 大多數 ISP 都係經 BGP 嚟同其他 ISP 建立路由連接,所以 BGP 劫持亦可當成 IP 劫持。由於…

    有網絡安全機構發現,喺暗網出現一則販賣5.38億微博用戶資料嘅廣告,你估開價幾錢呢?當中嘅資料包括: 真實姓名帳戶名稱性別位置電話號碼 而答案係⋯⋯ ⋯⋯ ⋯⋯ ⋯⋯ 大約 1,200 美元咋!點解咁平呢?因為並唔包括帳戶登入密碼丫嘛! 至於呢堆黑客聲稱喺上年年中獲得嘅用戶資料,點解出現喺網上,微博就曾經發信俾部分中國網站解釋,話 2018 年尾因為要處理網絡實名化規例,可能喺配對用戶同個人電話號碼嘅 API 上出現問題。 不過,呢個解釋即刻俾國內嘅網絡安全專家否定,因為黑客喺廣告上明確表明啲數據係來自 SQL 資料庫,而且如果只係用 API 配對用戶同電話號碼,亦唔會有埋其他好似性別、位置等資料。另外,有關黑客發動登入驗證盜取或暴力破解帳戶攻擊,去蒐集呢啲個人資料嘅說法亦唔成立,因為售賣嘅資料並唔包括密碼。又係喎,如果有埋登入密碼,5.38億帳戶資料又點值咁少錢呢? 資料來源:https://bit.ly/3aeTTAG…

    PayPal 作為電子支付平台,自然吸引唔少罪犯、黑客搵食,最常見嘅手法莫過於大包圍式向網民發出釣魚電郵,用唔同主題例如重設密碼、懷疑洗黑錢等,呃人點擊虛假連結去登入帳戶,盜取登入資料再去轉走啲錢。不過,CyberNews 網絡安全研究團隊就發現,黑客正利用盜取返嚟嘅 Facebook 帳戶,向原有人嘅朋友發送要求代收 PayPal 款項嘅訊息,從而達到呃錢嘅目的。 或者好多人會懷疑,今時今日喺 Facebook Messenger 收到朋友要求轉錢,點會咁易中招呀?但今次嘅詐騙方法有啲唔同,首先罪犯唔會直接叫你幫手買點數卡或過數,而係會話你知佢有筆錢要經過 PayPal 收,而咁啱佢又無帳戶,所以想借你個帳戶用,等你收到錢先再過數入佢銀行。由於唔需要你俾錢先,對方亦無話有錢齊齊賺,成件事純粹係搵你幫手,如果咁啱罪犯用嘅係你好朋友嘅帳戶,相信好多人嘅戒心都會大減。 而今次呢個詐騙手法嘅盲點,就係罪犯利用咗 PayPal 允許支付者可以退款政策,當受害人以為自己收到錢再轉帳俾罪犯後,對方就可以即時申請退款,彈弓手攞返轉俾受害人 PayPal 帳戶嘅錢。而更高一級嘅方法,係罪犯根本唔需要申請退款,因為佢可以連 PayPal 帳戶都係偷返嚟,由得原有人發現後自己跟進,罪犯同樣毫無損失,而且亦更難追蹤。…

    因為武漢肺炎,唔少人變咗口罩專家同網購能手,亦學識咗各種口罩嘅安全密碼、點樣利用集運避過 cut 單危機嘅知識,講真其實大家又點會想學?不過既然一罩難求,自然搞到全城人心惶惶。事實上,專家話恐慌情緒蓋過理智,普羅大眾對武漢肺炎資訊嘅渴求,亦成為咗黑客攻擊嘅缺口,中咗招都唔知乜事! 不如大家停一停諗一諗先,喺呢兩個禮拜入面,大家喺無驗證過網絡連結嘅真偽前,click 過幾多次呢啲連結嚟睇呢?好多次哩?無錯,只要見到訂購口罩、邊度有人暈咗、邊個國家封香港關呢啲標題,都幾難唔第一時間開嚟睇。IBM X-Force Threat Intelligence 安全團隊嘅專家就發現,日本地區有大量電郵攻擊,就係借武漢肺炎資訊嚟發動,電郵入面嘅 Doc 附件雖然以武漢肺炎做主題,但實際上係 Emotet 惡意軟件,一旦下載就會自動安裝,除咗可以盜竊私隱,仲有可能引入其他勒索軟件,防不勝防。專家指出,其實每年嘅新年、情人節、感恩節或有大事發生,都特別多呢啲惡意電郵出現,不過今次由於武漢肺炎疫情嚴重,恐慌情緒更易令人中招。 防毒軟件供應商 Kaspersky 專家亦指出,黑客唔止借咗 Doc 附件發動攻擊,佢哋手頭上檢測到嘅攻擊,仲會透過 PDF、MP4等其他檔案格式添。雖然今次專家發現嘅攻擊都係透過電郵發動,但大家千祈唔好忘記,釣魚攻擊已唔限於電郵,SMS、Facebook、WhatsApp、Telegram 等平台都可以睇少。如果想睇清楚疫情喺全球各地嘅感染情況,不如睇返由美國Johns…

    自從Amazon 話事人Jeff Bezos手機被黑客入侵一事被公開,大家都想知呢位網購大亨嘅手機保安咁嚴密,點解都會出事?上星期聯合國終於出咗調查報告,交代事件來龍去脈,先知原來件事唔係咁簡單! 報告話原來 Bezos 係收到沙地阿拉伯王儲穆罕默德(Mohammed bin Salman)喺 WhatsApp 傳嚟嘅一條片出事,因為就喺收到呢條片之後幾個鐘,Bezos 部 iPhone 就開始有大量不明資料傳送嘅動作,估計係黑客偷緊手機資料。大家可能會問,點解王儲好地地要搞Bezos呢? 咁就要回一下帶,話說 Bezos 部手機係 2018 年 5 月…

    有請過人嘅都知,面試係好浪費時間嘅事,一傾就成粒鐘,仲多數你唔會只係見一個,搞完一大餐冇咗大半日,可能都搵唔到心水人選,結果第二日又輪迴多一次,成本效益十分低。 有好多科技公司研發咗用人工智能代替真人面試,一來求職者唔使親自嚟公司,打開電腦對住鏡頭就可以遙距面試,而請人嘅亦可以唔使再浪費時間,交晒俾電腦做。香港有冇公司用緊就未知,但係最近路透社報導就話南韓好多公司用緊,據當地經濟研究所統計,131間南韓大企業中有接近四分一話用緊或打算會用AI面試,好似好受歡迎咁。 正因為咁多人用,有唔少南韓生意人就靈機一觸,索性開補習社,教人點樣攻破AI面試系統,呢類雞精班收費唔算貴,三小時課程只係10萬韓元(大約港幣六百幾蚊),因此吸引咗好多啱啱畢業嘅同學仔參加,事關佢哋搵工成功率好低,據統計每四個年輕人只有一個成功搵到工,而南韓補習社文化根深蒂固,十個學生有八個幫襯過補習社,所以用雞精班形式就最適合佢哋。 咁到底面試時會做啲咩?路透社就搵記者試咗一次,首先會叫你介紹自己,人工智能從而分析求職者嘅用字,同埋記錄低開心同埋驚驚嘅反應;然後就會開始問啲比較複雜嘅問題,例如「你公幹時見到上司用公司信用卡買私人嘢,你會點做?」之類,從而測試解難嘅能力;最後就會安排一啲簡單遊戲俾求職者玩,通過遊戲測試出求職者37種能力,從而評估佢有幾適合做呢份工,一啲都唔簡單。 補習社負責人就話,其實無論面試問題同埋玩遊戲,都冇固定答案,所以唔需要特別去記住傳統嘅應對方法,最緊要係控制面部表情,用表情嚟令AI覺得你好有信心,例如唔好咧起咀嚟笑,因為咁樣會令系統覺得你太假,應該改用雙眼嚟笑之類,咁樣系統就會覺得你係發自內心嘅笑,成功加分。另外補習班仲有其他小技巧,搏取面試系統俾高啲分,佢話去年已教超過700個大學生,好多都成功搵到工。相信AI面試都會成為新趨勢,特別係應付一啲大型跨國公司嘅網上面試添。各位IT界朋友,預早學返幾招,話唔定好快用得著㗎! 資料來源:https://reut.rs/2ROkYms 相關新聞:【新年新開始】Facebook打假 AI人樣帳戶大掃除

    Nick sir強調Cyber Range不同於workshop,因為除了會教參加者如何使用網絡安全工具,最重要的部分是要參加者思考在不同情況下應如何使用,非常用腦。 分享FacebookTwitterEmail 近年網絡安全界經常舉辦 Capture The Flag(CTF)奪旗賽,一方面希望能夠提升業界的技術水平,另一方面亦希望從參賽者中找出有能之士,彌補業界專才不足的窘境。不過,正所謂遠水救不了近火,企業在嚴重「缺人」的情況下,應該如何提升現職員工的網絡安全水平?Cyber Range 網絡攻防訓練營,正好可以讓員工進行密集式特訓,Fortinet香港、澳門及蒙古區網絡安全方案經理吳維穎(Nick sir)說相比起奪旗賽的技術較量,Cyber Range 則更重視分析及改善安全觀念,而且更可以增加非 IT 部門員工的網絡安全思維。他更透露,有香港紀律部隊參加過後,表示有興趣買起 Fortinet 整套 Cyber Range 系統作日常訓練,只是因為「武器庫」內藏有真的病毒,殺傷力太大,所以…

    最近金價高到得人驚,日日係咁升,好似 2019 年全年金價就升咗19%,跑贏恒指,再次證明黃金依然係避險之王。大家唔好誤會,以為去錯咗財經版,只係近年好多人都話「data is gold」,喺呢個年代,數據價值唔會差得過黃金,但係數據會唔會好似黃金咁樣,有完善嘅機制監管佢嘅買賣同埋升跌呢?睇完以下三篇報導,你或者會有答案。 第一篇係《華盛頓郵報》上月初嘅報導,內容係講微定向(micro-targeting)呢家嘢,近年被政黨廣泛應用,用佢嚟追蹤特定選民,收集並建立數據庫,再靠數據分析嚟設計競選活動。2016年美國大選時,侵侵俾錢請嘅「劍橋分析」(Cambridge Analytica)就係玩微定向嘅高手,因而俾唔少人質疑微定向改寫咗選舉結果。Google 同埋 Twitter 早前已公布,佢哋唔再俾微定向用喺政治用途,唯獨係 Facebook 企硬唔肯咁做,《華盛頓郵報》仲訪問咗 Facebook 前資訊保安總監 Alex Stamos,佢話微定向唔係追蹤一、兩個美國人,而係成千上萬人,咁樣做其實係扼殺緊真正嘅民主。 另一篇報導嚟自《Politico》,又係追住 Facebook 而嚟,佢哋嘅記者調查之後發現,有 265…

    寫關於網絡安全事故嘅新聞,每日都要面對一個心理關口:想篇文多人like多人share,當然要單料夠爆先得,但見到發生嘅災難規模以幾何級數咁膨脹,又真係唔想佢發生,好矛盾! 點解突然間咁感觸?係因為今次呢單事故真係好恐怖,有成 12 億人嘅資料外洩,其實而家全世界人口都只係得 70 幾億,即係話差唔多每 6 個人就有 1 個人嘅資料,喺今次事件中外洩,聽落都幾得人驚!咁到底洩漏咗乜嘢呢?原來總共外洩咗 4TB 嘅資料,有齊晒受害人嘅電郵地址、Facebook、Twitter 同埋 LinkedIn 戶口,不幸中之大幸,係入面完全冇密碼同埋信用卡等敏感資料,否則就更加冇眼睇! 發現呢件事嘅,係網絡安全專家 Bob Diachenko 同埋 Vinny…