歐洲兩間生產設備公司被勒索軟件 Cring 入侵,導致生產線被迫停止運作,雖然今次利用了新的攻擊技術,不過入侵之門卻是一個已被修復兩年的 VPN 漏洞,怪得邊個呢? 涉事 FortiGate VPN 漏洞早於 2018 年已被發現,而研究員在 2019 年發出警告,該漏洞似乎正被黑客利用,呼籲用戶立即更新 Fortinet 提供的修復檔,據知當時亦有大量用戶未曾更新系統。該漏洞 (CVE-2018-13379) 可讓黑客從系統中取出儲存了帳戶登入名稱及明文 (plaintext) 密碼的檔案,用於日後再次入侵。 來到今年一月,便有網絡安全研究員發現,一款新的勒索軟件…
Search Results: ring (145)
隨便買部 IoT 產品嚟用係非常之危險嘅一件事,相信睇得我哋嘅讀者都唔會懷疑。就算係 Amazon 旗下嘅產品,都一樣會出事,上個月中 Amazon 用十億美元收購返嚟嘅智能監視鏡頭 Ring,就發生大量鏡頭被 hack 事件,有用家仲告上法庭,怒指 Ring 無做好網絡安全工作,Ring 就反駁話用家唔用強密碼先係主因,咁到底係邊個錯呢? 喺上月中,陸陸續續有 Ring 用家嘅監視鏡頭被黑客入侵,有美國用家更因為呢件事,嚇到要放支鎗喺床頭先敢瞓。其中一個受害者 John Baker Orange 就聯同其他同路人告上法庭,指責…
代理式人工智能(Agentic AI)科技快速發展,企業愈來愈須借助這項技術進行轉型。根據市場調查公司 Gartner 的預測,去到 2028 年,企業的 15% 商業決策將完全交由代理式 AI 自動執行,顯示代理式 AI 在商業運作中的重要性。不過,這種趨勢亦會吸引黑客的注意,因而企業必須及早做好準備工作,制止對方濫用代理式 AI 的能力。 想知最新科技新聞?立即免費訂閱! 傳統的反應式 AI(Reactive AI)依賴固定的規則進行反應,只適合處理簡單的任務,例如基本的客服聊天機械人或工廠的自動化系統等。相比之下,代理式 AI 因具備自主決策和學習能力,能夠在複雜環境中獨立執行任務,因而具有更廣泛的應用場景,例如自動駕駛和生成式聊天機械人等,有助企業推動業務創新和增長。…
Sangfor Technologies(下稱 Sangfor)與香港資訊科技學院(下稱 HKIIT)簽署合作備忘錄,達成合作夥伴關係。面對 IT 界人才短缺,HKIIT 一直致力為學生和在職人士提供緊貼行業發展趨勢的課程,培育資訊科技人才,並推動職業專才教育;今次與在雲計算及網絡安全方面技術卓越的 Sangfor 專家團隊合作,HKIIT 院長許仁強博士(John)期望,能提升教學質量,豐富教學資源,為學生開拓更廣闊的職涯發展空間。 新課程融合國內外技術 HKIIT 院長許仁強博士(John)又指出,現時內地網絡安全市場發展急速,香港許多機構開始使用內地產品,但以往課程編制都是學習外國技術為主,因此 HKIIT 選擇與具有中資背景的 Sangfor 合作,讓學生可以同時學習國外以及內地技術,獲得實際操作經驗,於實習或畢業後提升相關技能,有助職業發展。 HKIIT 院長許仁強博士(John)表示 HKIIT…
首屆「Sangfor x edvance 同行運動會」日前順利舉行,逾百位行內運動健兒參賽,於連串賽事中展現 IT 人活力。主辦方 Sangfor 成熟亞太地區業務總經理姚成志(Ringo)表示,盼藉賽事與合作夥伴拉近距離,並透過運動傳遞合作精神,令行內環境更健康,重點是「比賽第二,友誼第一」。 是次運動會於 12 月 6 日在南華體育會賽馬會綜合運動場舉辦,獲業界踴躍參與,一眾 IT 男女一改平日西裝筆挺的打扮,換上運動衫落場競技。參賽企業包括 ASL、中國移動、中國電信、華訊網絡、Expert Systems、Fujifilm、HGC、HKBN、HKT、ICO、iCON、Konica Minolta、Microware、Multisoft、Roctec以及 Xenus。除了個人項目比賽,各合作夥伴、分銷商及供應商更組隊進行團體賽事。 來自…
由本地解決方案分銷商安領科技(Edvance Technology)主辦、一年一度 IT 界盛事 TechFORWARD 25 於 11 月 29 日順利舉行。現場有多達 16 間頂尖網絡安全供應商參展,亦有多場演講環節,涵蓋幾乎所有網絡安全領域。全日吸引超過 300 名 IT 業界專家參與,現場氣氛熱烈! 早上先由 Edvance International.…
Sangfor Technologies(下稱 Sangfor)與香港電訊(HKT)簽署諒解備忘錄,達成合作夥伴關係。對於政府提出《保障關鍵基礎設施(電腦系統)條例草案》,不少企業都表示關注或有疑問,甚至擔心未能應對法規要求。Sangfor 和 HKT 均表示,雙方的頂尖網絡安全專家團隊將互相配合,攜手提供一系列解決方案,助客戶達致法例要求。 Sangfor Regional General Manager of Mature Asia-Pacific Region Ringo Yiu 表示,「今次合作希望為企業提供一系統的解決方案,並與 HKT 相互協作,助企業應對上述條例。」HKT Managing…
Synology 群暉科技 Solution Day 2024 完美落幕,吸引逾 240 位企業 IT 人員齊聚一堂,深入了解 Synology 全新儲存、資料保護、影像監控及生產力等四大解決方案,如何提昇企業資料管理效率。 想知最新行內動態?立即免費訂閱! 「感謝每位來到現場的企業客戶,讓我們了解更多來自第一線的回饋。」Synology 資深區域業務經理 Suk Mi Eun 表示:「在過去三年中,Synology 在香港市場經歷了顯著的成長。透過我們豐富的產品線,從中小型企業到各行各業的企業都能夠獲得服務。特別是在教育/公共部門、醫療與科技、以及金融業等領域的成功,彰顯了我們在滿足現代商業環境不斷變化需求方面的成就。」…
為了預防選舉結果遭受惡意操控影響,新加坡政府剛提出準備推行新的「網上選舉廣告法」,禁止任何人在選舉期間運用各種手段,發表對候選人不實的訊息,特別是透過深度偽造(Deepfake)創作不實內容,以保障選舉訊息的完整性和真實性,避免選民的投票決定遭受影響。 想知最新科技新聞?立即免費訂閱! 現有法案內容針對性不足 新加坡政府提交的新法案,主要是為了保護當地合資格選民的知情權,確保不會受到包括人工智能(AI)生成的音訊、視訊和圖像誤導,對候選人產生不實的印象。官方表示雖然生成式人工智能技術的進步為國家帶來了機遇,但同時亦帶來資訊風險,有心人可利用它來製造和散播錯誤訊息,而從官方的統計數字亦可見,國內出現的深度偽造騙案數字的確明顯上升。 發言人指,現有的「防止網絡假訊息和操控法案」雖然能處理網絡假訊息,但法案內容未夠針對性,因而必須為選舉另設新法例。 擬定的措施將禁止發佈任何利用人工智能或非人工智能的手段,例如透過改圖、配音等方式,製作不實的選舉廣告內容,原則是這些廣告必須「真實地描述」候選人所說過或所做過的事情,如被發現有不實內容將被視為犯罪,有可能被判處罰款或監禁。新法例將允許政府向發佈此類內容的個人以及社交平台發出刪除違規內容指示,如果事件涉及有候選人散佈不實內容,亦會受到罰款或其他處罰,預計這條新法將會在明年初至 11 月前,即選舉舉行前完成立法。 美國大選常出現虛假訊息 其實近年是全球各地的大選年,不少國家或地區都會舉行選舉,以美國總統大選為例,現時便不時出現虛假的訊息,例如美國前總統 Donald Trump 便曾在自家的社交平台 Truth Social 發佈了一張天后 Taylor Swift 穿上經典人物 Uncle…
美國著名牛仔褲製造商 Levi’s 成為網絡攻擊的受害者,上星期公司向各州檢察長提交安全事故報告,承認於本月 13 日遭受黑客的憑證填充攻擊,導致超過 72,231 位顧客的私隱資料外洩。不過,官方未有回應會否向受害客戶提供身份監察服務,似乎罔顧了客戶的安全風險。 想知最新科技新聞?立即免費訂閱! 憑證填充攻擊(Credential Stuffing)的原理是黑客從暗網等地方購買一些外洩事故中的公司帳戶登入資料,利用受害人重複使用相同密碼的習慣,黑客會使用這些被盜取的帳號密碼組合,大規模嘗試登錄同一公司的其他帳戶。為了提升效率,黑客更會操控殭屍網絡(Botnet)大軍實現自動化攻擊。由於入侵難度及所需技術較低,因而廣受黑客歡迎。 根據 Levi’s 提交的報告顯示,黑客便是利用這種方式入侵公司帳戶,並獲取了包括客戶姓名、電郵地址、送貨地址和訂單記錄等私隱資料,而如果客戶在購買時選擇保存支付的信用卡資料,信用卡後四位數字、卡種和有效日期亦有機會被竊取。 雖然官方指目前未有證據顯示這批資料已被濫用,但公司已即時採取措施回應,例如通知受影響客戶須重置密碼,又建議客戶應即時重設其他採用了相同密碼的網上帳戶,以保障不會被黑客使用相同手法入侵。有傳媒向 Levi’s 查詢除了以上補救措施,是否會向受影響客戶提供身份監察服務,不過官方就未有正面回應。 相信不少人都曾聽過身份監察服務(Iidentity Monitoring Service),而事實上大部分人亦正在享用同類型服務而不自知,當中 Google、Microsoft…