一個突然冒出的 APT 黑客集團 Carderbee 由今年四月開始出現,主要瞄準香港企業攻擊,暫時證實有近 100 部電腦受到感染。由於他們透過供應鏈攻擊目標企業,並使用有合法驗證證書的惡意更新檔案,因此很容易繞過網絡安全軟件的偵測,並成功在目標電腦上安裝木馬軟件 PlugX。 想知最新科技新聞?立即免費訂閱 ! 查看網絡安全公司Symantec專家發表的調查報告,便可理解為何主導這次攻擊的黑客集團會被視為APT(進階持續性威脅)。 黑客集團利用驗證證書繞過偵測 研究員解釋,黑客集團首先利用了一個由中國公司 EsafeNet 開發的文件防護軟件 Cobra DocGuard,作為攻擊的起點。黑客不知通過甚麼方法,令到軟件的更新功能自動從受控的網站下載一個 PlugX 木馬軟件加載器,由於這個加載器具有合法驗證證書(其中一個個案更有 Microsoft…
Search Results: Intel (95)
隨著數碼轉型推進,企業紛紛透過整合資訊科技(IT)和營運技術(OT)來提高操作效率及生產力。不過,相對過往封閉的 OT 環境,這種整合也帶來了新的安全漏洞,稍一不慎便可能會引發嚴重安全事故。DICT 服務供應商中信國際電訊 CPC(以下簡稱 CPC)便在早前舉辦了一場「Embracing Intelligence Operations: The promise and security perils of new technologies」午餐研討會,與嘉賓一起分享了一些融合 IT 與 OT 的創新服務,以及如何預防隨之所帶來的網絡安全隱憂。…
筆者早前到越南出差,與當地基建集團及社交軟件平台進行交流。這個人口達到一億人的國家,將會是不少香港及國際創科企業開發東盟市場的首要之地。 科技十分支持,尤其在人工智能、大數據、物聯網、區塊鏈、雲計算等技術領域上有很大需求。另一方面,港府近年致力推動本地企業與海外聯通,以響應國家的「一帶一路」,這也締造了不少誘因。 想睇更多專家見解?立即免費訂閱! 越南的市場龐大,人力資源豐富,加上近年十分重視科研發展,積極培育科技人才,令當地大學的科技猛人輩出。單單這些因素,就令筆者看好越南,它很適合作為香港初創發展東南亞市場的第一站。事實上,就連韓國、美國、日本和台灣等地的企業,都一樣對東盟「食指大動」,紛紛看上越南。 香港創科要在這些強大競爭對手中脫穎而出,就必須具備比其他國家更有利的條件。我觀察到,越南人對私隱安全意識越來越重視,網絡安全和私隱保護已開始成為新一代關注的焦點。在這方面,香港創科企業如果有政府項目、公私營醫院、賭場等方面的技術經驗,並有能力做好數據儲存和保護,將能在當地贏得更多的信任。 例如像筆者曾參與開發的「居安抗疫」App,能監測某人的所在位置但系統後台不會獲得該人的個人身份信息,只會透過編號及網絡信號去確定其人是否離開所在範圍。像這類大數據、機器學習和人工智能方面的應用,若能做到保障用戶的個人私隱,就會比起競爭對手有較大的優勢,將會更易被越南的企業集團所採用。 此外,越南市場對整合智能系統的需求也日益增長。當地最大的人工智能研究機構之一 VinAI Research,由越南最大民營企業 Vingroup 集團成立,正積極從事語音識別、自然語言處理、計算機視覺等領域的研究和開發工作。而當地許多企業也在大力發展 5G 技術、人工智能、大數據和區塊鏈等應用項目。市場正需要具備 AI 基礎設施的系統平台,以結合各項技術,實現高效率運作的智能化。這正與我們近期所開發的 AI 生成決策平台 LIFE(Live Intelligent Futuristic…
台灣科技公司 GIGABYTE 電腦主機底板的韌體更新程序,被發現存在可被黑客利用的安全漏洞,涉及超過 270 款底板。事件曝光後,GIGABYTE 急急推出安全更新,雖然被攻擊的風險不算太大,但廠方仍建議企業盡快跟進。 想知最新科技新聞?立即免費訂閱 ! 今次事件由硬件安全公司 Eclypsium 舉報,從其研究報告可見,這次的問題出在 GIGABYTE 處理底板韌體的程序上,令黑客可透過中間人(MiTM)攻擊,於更新過程插入惡意軟件。 底板使用 WPBT 功能 安裝自動更新應用程式 專家指出,Windows 作業系統提供一個名為 Windows Platform…
最近,勞工處已經開始實施新的《預防工作時中暑指引》。根據這份新指引,天文台會公布「香港暑熱指數」,並發布黃、紅、黑三級的「工作暑熱警告」。新指引提出了在不同警告等級下,進行不同程度勞動工作的員工每小時應休息的時間。如果出現紅色或黑色警告,極重勞動工種的員工應暫停工作,以確保勞工的職業安全。 想睇更多專家意見?立即免費訂閱! 筆者曾經參與過不同工地的項目,對於工地施工的運作情況比較了解。我認為,新指引雖有一定的規範作用,但實際操作時可能會遇到不少困難。在工地前線工作繁忙的情況下,工人、工頭或主管可能沒有時間關注天文台網站或手機 App 發布的警告。即使得悉警告,要地盤按照指引執行建議的休息時間,也十分困難。 工頭需要每小時去安排工人的工作和休息,這大大增加了管理負擔和人手壓力。此外,「工作暑熱警告」未必考慮到各區情況,不同地區的溫差也可能有所不同。因此,工人可能會因所在地區感覺不太熱而忽略警告,增加中暑的風險。 其實,香港正在大力發展智慧工地,要有效地減少工人中暑的機會,加強工人的職業安全和工作效率,應有一套整合性的科技解決方案,同時間利用 AI、IoT、PNT 及大數據,實時融匯結合,進行快速分析,及即時作出反應行動。 這就是我們一直提倡的「SDP 概念」(Smart Decision Planning),以及從中發展出來的 AI 生成決策平台 LIFE(Live Intelligent Futuristic Enterprise)。LIFE 不但適用於醫院、機場、商場、學校、停車場等公共場所,實際上也非常適用於工地的場景,而所需要的設備包括:…
預防勝於治療,要提升企業網絡安全,除了配備工具如防火牆來守護網絡之外,定時的「攻防演練」,猶如防火演習般重要。在內地,透過「紅藍兩隊」活動來提升客戶網絡安全更是法律要求,相關機構要作事前準備以及在攻防演練演,並作出 24/7 全天候防禦。 香港方面,香港電訊與 Sangfor 為企業機構提供針對攻防演練的網絡防禦策略方案,增強應戰能力,配合兩間公司的頂尖網絡安全專家團隊、網絡保安認證及最新威脅情報,以達到「零失分」佳績。 攻防演練呈高速發展 根據國內網絡安全法要求,公安每年都會安排攻防演練來測試相關機構網絡安全的防守能力。在攻防演練的活動中,公安當局會通過多種渠道,手法,來對機構進行測試。護網行動針對所有在港的中資機構在港的分支,國企,央企,金融行業等。 根據 IDC 數據,2021 年中國網絡安全實訓演練測試平台產品的市場規模為 1.45 億美元(約 9.4 億元人民幣),按年增長 38.5%,市場呈高速發展,亦反映越來越多的綜合型網絡安全廠商進該市場。 要全天候監控防火牆,既耗費資源又耗時,但卻不能忽視。 香港電訊防火牆管理和網路應用程式防火牆服務協助企業在監控上減輕負擔,包括在攻防演練前提醒安全威脅,並及時處理漏洞,以避免在真正演練時被扣減分數。 香港電訊與…
話說,我們的團隊近年來一直都有參與智慧醫院的建設,希望能透過各類型科技解決方案及應用,優化本地醫院的運作及管理流程,提升醫療效率及準確度,讓病患市民可得到更安全、妥善及優質的照料。而本港各家醫院近月發生了不少事故,都令筆者再次堅信在港推動「智慧醫院」的迫切性。 想睇更多專家見解?立即免費訂閱 ! 2 月時聯合醫院發生手術燈塌下事件,可謂前所未聞。後來多家醫院接連又發生了病人吊架脫落、石屎掉落、燈罩脫落、病房滲水等。根據醫管局數字,原來這類「設施及環境」、「醫療器材、儀器及消耗品」事故,過去 3 年也有 6,000 多宗。 據我所了解,以上種種問題,與目前本地醫院普遍人手不足不無關係,因醫護人員日常工作應接不暇,無法兼顧巡查器材設備及醫院各處。這個痛點,實在可以運用科技應用去解決。例如,以人工智能視像系統去監測手術室內的設備。系統會以圖像辨識並以 AI 人工智能運算和對比,能隨時檢視出物件(如燈罩、螺絲等)的不正常狀態,及時發出警告。 其實,現時本港不少醫院已投入許多資源去提升設備並使用智能科技,例如開發手機應用程式,幫助醫護遙距診症,隔空追蹤患者的健康數據。但真正的智慧醫院需要的是整合性,即是要考慮醫院全盤的智能布局,要同時利用 AI、IoT、PNT 及大數據,實時融匯結合,進行快速分析,以向有關單位提供即時的對應方案。 我們團隊最近就把「SDP 概念」(Smart Decision Planning)實踐在智慧醫院解決方案中,開發出全新的 AI…
近年來,DDoS(分散式阻斷服務)攻擊已經成為網絡安全領域中的一個主要挑戰,其特點是利用大量的流量攻擊目標網站,從而使網站無法正常運行,影響網站的可用性和穩定性,許多網站和企業都成為攻擊目標,造成嚴重損失和影響。 因此,提高網站的安全性成為了必要的措施,以應對未來的潛在挑戰。究竟什麼是 DDoS,其工作原理和攻擊類型是如何,我們又如何應對?本文將帶您一探究竟。 什麼是DDOS DDoS 代表分散式阻斷服務攻擊,是一種具有惡意性的網絡攻擊行為。DDoS 攻擊最早可以追溯到 20 世紀 90 年代末,攻擊者利用大量請求淹沒目標網站或伺服器,導致其無法應對這些請求而陷入癱瘓。 根據資安公司 F5 Labs 調查,近年來,DDoS 應用層攻擊(Application Attacks)呈上升趨勢,增長了 165%;峰值帶寬(Peak Bandwidth)自 2020…
網絡攻擊者不斷尋找及利用新漏洞發動攻擊,規避檢測的手法更層出不窮,令目標避無可避。為協助企業解除各種威脅,網絡安全公司 Palo Alto Networks 推出最新版 PAN-OS 軟件 PAN-OS® 11.0 Nova,不但能阻止多 26% 零日惡意軟件,偵測多 60% 植入攻擊,更增加逾 50 項創新功能,大幅提升網絡安全保障。想領先攻擊者一步,記得參加 3 月舉行的網上或實體活動,未雨綢繆應對零日威脅。 是次活動將於 3 月…
一款新的跨平台殭屍網絡惡意軟件 MCCrash,近來透過偽裝成破解版或免費版軟件感染電腦用家,並控制電腦裝置向《Minecraft》私人伺服器發動 DDoS 攻擊。由於 MCCrash 具備內部網絡散播能力,專家指一旦成功立足在網絡內的 IoT 產品上,將很難完全清除。 《Minecraft》這款自由度極高的沙盒遊戲,可讓玩家在各種遊戲世界內冒險及收集資源,從而打造屬於自己的國家,它的受歡迎程度極高,不少香港中小學學生也有參與遊戲。遊戲容許玩家自建伺服器,邀請朋友或其他玩家一同體驗自家開發的小遊戲,因此打造伺服器可說是大部分《Minecraft》玩家都曾嘗試的經驗。 現時受歡迎的《Minecraft》私人伺服器很多,因此有黑客為了傷害其他玩家,或對私人伺服器持有者進行勒索,便會發動 DDoS 攻擊以癱瘓其運作,今年 10 月,Cloudflare 便曾為一個知名伺服器 Wynncraft,成功攔截每秒數據流量達 2.5 Tbbs 的破紀錄 DDoS…