Search Results: US (966)

    早前 Cyberhaven 遭受針對 Google Chrome 擴充工具的攻擊,黑客利用釣魚電郵竊取員工的 Google 帳戶登入憑證和 sessions token,再借用帳戶發佈含有惡意功能的虛假擴充工具,影響近 40 萬企業客戶。這次入侵事件再次令業界關注瀏覽器擴充工具的安全性,要避免落入黑客陷阱,就要留意五招安全心得。 想知最新科技新聞?立即免費訂閱! 安全機構 LayerX 發表有關企業員工使用瀏覽器擴充工具的調查報告,指約有 60% 的企業員工都有安裝擴充工具。事實上,這些擴充工具的確有助提升工作效率,例如可以幫助用家糾正拼寫、翻譯資料和記錄備忘事項等。 不過,專家指出擴充工具通常要求用家授予不同的訪問權限,以獲取敏感用家數據,例如 Cookies、登入…

    Sangfor Technologies(下稱 Sangfor)與香港資訊科技學院(下稱 HKIIT)簽署合作備忘錄,達成合作夥伴關係。面對 IT 界人才短缺,HKIIT 一直致力為學生和在職人士提供緊貼行業發展趨勢的課程,培育資訊科技人才,並推動職業專才教育;今次與在雲計算及網絡安全方面技術卓越的 Sangfor 專家團隊合作,HKIIT 院長許仁強博士(John)期望,能提升教學質量,豐富教學資源,為學生開拓更廣闊的職涯發展空間。 新課程融合國內外技術 HKIIT 院長許仁強博士(John)又指出,現時內地網絡安全市場發展急速,香港許多機構開始使用內地產品,但以往課程編制都是學習外國技術為主,因此 HKIIT 選擇與具有中資背景的 Sangfor 合作,讓學生可以同時學習國外以及內地技術,獲得實際操作經驗,於實習或畢業後提升相關技能,有助職業發展。 HKIIT 院長許仁強博士(John)表示 HKIIT…

    美國政府宣布,制裁中國網絡安全公司永信至誠科技集團(Integrity Technology Group),指其與中國國安部有關聯,並多次參與針對美國的黑客攻擊。該公司在美國或由美國公民持有或控制的所有財產,均被凍結。 想知最新科技新聞?立即免費訂閱! 美國國務院以及財政部,於 1 月 3 日宣布以上制裁。美國國務院指出,永信至誠公司是中國一間大型政府承包商,與中國國家安全部有關。 美指仍是國家安全持久威脅 美國財政部網站發出的聲明表示,與永信致誠相關的黑客,捲入了多次針對美國受害者的電腦入侵事件,非法入侵了多個美國部門,以及公私營機構,當中包括美國和外國公司、大學、政府機構、傳媒機構及電訊供應商。 財政部又指,黑客組織 Flax Typhoon 利用與永信至誠相關的設施,破壞北美、歐洲、非洲和亞洲的電腦網絡。而中國的惡意網絡行為者,依然是美國國家安全最活躍以及持久的威脅之一,並強調,會運用一切可行的工具,應對並追究相關人士的責任。 永信至誠指美毫無事實依據 永信至誠回應指,公司自成立以來,一直秉承合法合規經營原則,嚴格遵循公司經營業務所在地區各項法律、法規及相關監管規則。公司堅決反對美國財政部,在毫無事實依據下,無端指控和非法單邊制裁的行為。永信至誠又提到,目前未在美國設立子公司及分支機構,沒有在美國開展業務,在美國也不存在任何資產。 根據永信至誠的官方網站介紹,該公司主要從事網絡安全前沿技術研究、產品研製和安全服務。永信至誠在上交所上市、國際總部設於香港數碼港。數碼港與永信至誠去年 1 月簽署合作備忘錄,永信至誠將以數碼港作其國際總部,成立「香港數字風洞測評中心」。…

    Thales 已經收購 Imperva 一年喇!🎉 呢個合併唔單止進一步強化 Thales 喺 Data Security 領域嘅實力,更打造 Thales 成為網絡安全領域嘅全球領導者,為數以萬計嘅企業客戶及政府組織,保護數位生態系統嘅核心:應用程式、數據及身份,全方位保護關鍵敏感數據。 隨著 AI 技術迅速發展,黑客嘅攻擊手法變得複雜,仲可以輕鬆繞過企業嘅防禦措施⚠️。有見及此,Thales 推出 Data Risk Intelligence 解決方案,結合🤝…

    為了加強帳戶的安全性,不少雲端應用服務供應商都會強制用家使用雙重因素驗證(2FA)功能,例如通過接收 SMS 或電郵接收額外的驗證碼,才能登入帳戶。雖然有 2FA 保護,不過用家都不能夠掉以輕心,特別是應用服務供應商的管理員,由於擁有極高的帳戶權限,就算要克服極大難關,黑客也會持續挑戰。 想知最新科技新聞?立即免費訂閱! 例如最近安全服務供應商 Cyberhaven 的員工就成為釣魚電郵的受害者,帳戶遭受黑客騎刧,繼而利用帳戶權限發佈暗藏惡意功能的 Chrome 擴充工具更新檔,導致 40 萬企業客戶置身危機之中。 針對 Google Chrome 瀏覽器擴充工具攻擊增加 在剛過去的聖誕節,不少網絡安全機構發現針對 Google Chrome…

    都市人習慣「機不離手」,但低頭使用手機不但對肩頸造成負荷,輕則衍生肩頸痠痛,嚴重更可引致頸椎炎。香港資訊科技學院(HKIIT)團隊最近開發「iPosture」手機應用程式,應用人工智能(AI)及空間音頻(Spatial Audio)等科技,用家使用手機時戴上藍牙耳機,系統便可透過耳機內置的頭部運動追蹤功能,實時監測頭頸錯誤姿勢和角度,即時提醒和糾正,連物理治療師也指簡單易用,數據更有助診症之用。 想知最新科技新聞?立即免費訂閱! 因自身經歷萌開發念頭 開發團隊隊長全栢謙(Bosco)表示,以前最愛攤在沙發和床滑手機、看電視或看書,僵硬而不當的姿勢無形中增加腰椎壓力,久而久之令肩頸肌肉繃緊、僵硬及疼痛,後來甚至連舉頭喝水也感痛楚,要貼鎮痛貼紓緩不適。 後來他與另外三位同樣修讀職業訓練局(VTC)軟件工程高級文憑課程的同學符嘉宏(Vincent)、葉卓榮(Edison)和郭沛柟(Louis)分享自身經歷,搜集資料發現不少港人都有肩頸腰背疼痛等問題,於是決定開發一個提供實時監測和改善「低頭族」不良頭頸姿勢的手機應用程式。 開發團隊成員為(後排左起)HKIIT 講師雷華康、VTC 軟件工程高級文憑畢業生符嘉宏、學生葉卓榮、HKIIT 高級講師郭譽豪、(前排左起)VTC 軟件工程高級文憑畢業生郭沛柟、全栢謙。 追蹤頭頸移動幅度配合AI分析 使用「iPosture」手機應用程式時,用家不用添置或穿戴額外的坐姿調整和追蹤感應器,只需戴上指定作業系統的無線藍牙耳機,連接智能手機後,系統便會利用耳機內建的頭部追蹤功能,實時監測用家的頭頸移動幅度。 用家只需戴上指定作業系統的無線藍牙耳機,並連接智能手機,系統便會利用耳機內建的頭部追蹤功能,實時監測用家的頭頸移動幅度。 用家只需戴上指定作業系統的無線藍牙耳機,並連接智能手機,系統便會利用耳機內建的頭部追蹤功能,實時監測用家的頭頸移動幅度。 研發成員 Edison 表示,iPosture 支援「背景執行(Background Process)」功能,用家使用時並不影響同步使用手機通話、聽音樂或上網課等,「變相不影響日常工作之餘,更可實時監測用家在日常用手機時無意識的頭頸活動。」…

    互聯網及社交平台的普及,雖然為大家帶來不少方便,但同時間亦令黑客搜集情報工作變得更加簡單,他們不單可以非常容易地找到有關聯的情報,例如公司使用的基礎設施或應用服務資料,以及人事關係情況,還可借助人工智能替他們進行分析及歸納重點,讓黑客可以更精準地發動網絡或社交工程攻擊。 想知最新科技新聞?立即免費訂閱! 正所謂「知己知彼、百戰百勝」,搜集情報工作絕非新鮮事,只是過去的做法比較複雜,例如在二戰時期諜報人員已會通過監察電台頻道、報紙去掌握敵國情報,這種通過搜集公開資訊而取得情報的方法被統稱為開源情報(OSINT)。以往網絡安全服務供應商很著重分析 OSINT,因為可以從中了解現時有哪些已知的漏洞存在,又或黑客在地下討論區的熱門話題,安全專家便能及時堵塞漏洞,並加強特定攻擊的防禦力。 不過,近年犯罪份子亦積極利用 OSINT,例如詐騙者會持續監控公共訊息,從社交平台、公共紀錄、公司網站以至新聞稿等,搜集有關目標企業的情報。這些看似無關痛癢的資料,包括職位變動、與哪間服務供應商合作等,都有助犯罪份子拼湊出完整的資料,從而發動針對性的社交工程攻擊。 此外,人工智能進一步改變了 OSINT 的門檻,雖然收集和分析公開數據的過程充滿挑戰,但 AI 能夠提高分析資訊效率,從中發現不起眼的關聯,特別是在預測精確度方面更非人類可以相比,雖然有助增強守方的能力,但同時攻擊者亦能夠利用 AI 進行惡意行為。 首先,攻擊者可以利用 AI 創建高度個性化的魚叉式網絡釣魚攻擊,例如根據公司發佈的新聞稿,試圖瞞騙仍未與新上任管理層完全磨合的財務團隊成員。其次,攻擊者能夠自動化尋找被盜帳戶憑證,並廣泛地在不同應用服務上測試能否登入帳戶。另外,黑客亦可以使用 AI 工具識別供應鏈中的安全漏洞,針對存在漏洞的一方發動攻擊,以去年發生的 MoveIT 檔案共享服務事故為例,勒索軟件集團…

    近年地緣政治日趨嚴峻,不少國家的關係跌入冰點,導致相互刺探的間諜活動與日俱增。最近中國網絡設備品牌 TP-Link 便被美國安全機關視為威脅,指該公司透過低價策略促銷容易受到攻擊的網絡設備,令黑客或國家級黑級有可乘之機,通過入侵無線路由器暗中收集機密情報,隨被列入禁制清單。 想知最新科技新聞?立即免費訂閱! 無論是一般家庭或企業,無線路由器都是上網的必備產品,每日都有大量重要或機密訊息會經路由器傳輸,因而亦成為黑客重點攻擊的對象。如黑客取得無線路由器的控制權,便有機會攔截傳輸的數據,從而獲取用家的登錄憑證、信用卡資料及其他私人數據。而對政府機構或企業來說,更有可能被黑客取得國家或企業機密資料,因此其安全性變得非常重要。 而根據市場統計數字顯示,TP-Link 在美國家庭及小型企業路由器市場約有 65% 佔有率,屬於這個界別的領導品牌,以 TP-Link 的 Archer AX21 及 AX1800 型號無線路由器為例,它們在網上銷售平台 Amazon 的「Best Sellers in…

    在現時科技迅速發展的年代,服務供應商為推出新服務,不時為產品推出更新檔案,以增加新服務及修正漏洞,而自動化部署被廣泛認為是企業提升更新效率及修補漏洞的有效手段。不過,隨著近期的 IT 故障事件,不少企業發現實際情況並不如預期。根據研究組織 PagerDuty 的調查報告,近 88% 受訪管理層認為在未來 12 個月內,將發生類似 CrowdStrike 重大系統故障事件,而且更承認這種故障必然會發生。 想知最新科技新聞?立即免費訂閱! 發生在今年 7 月的 CrowdStrike 事件造成全球數百萬部 Windows 設備出現藍畫面,用家不單無法進入安全模式,IT 部門也無法作出任何修復,特別是事件發生於香港時區接近下班的時間,相信不少打工仔也深深感受到故障的威力,這次事件令不少企業及組織擔心自己無法應對類似災難。…

    早前市場調查公司 Gartner 曾發表一份有關 Shadow IT 使用狀況的調查報告,指出企業為處理員工私下使用 Shadow IT 工具,平均需要動用 30% 至 40% 的 IT 預算,去應對由此帶來的安全危機。 想知最新科技新聞?立即免費訂閱! 使用未經審批 AI 工具可為企業帶來嚴重損失 隨著人工智能(AI)工具的普及,員工開始私下使用未經批准的…