釣魚電郵防不勝防,連本地一間網絡安全公司亦遭遇電郵騙案!該公司行政總裁月初收到合作公司的電子郵件,要求結清未付款項,由於電郵地址與之前發送的電郵地址相同,CEO 不虞有詐,轉帳 500 萬港元予對方,幸得銀行職員及時揭發騙局。 想知最新科技新聞?立即免費訂閱! 涉案公司與另一間本地電腦硬體和軟體銷售公司素有生意來往,雙方一直以電郵溝通,包括付款要求。事發於今年 3 月 6 日,該公司的行政總裁(60 歲)接獲對方會計送發送的郵件,要求結清 500 萬港元。由於對方的電郵地址,與雙方一直使用的的電郵地址相同,故事主未有起疑,亦未有再次向對方公司核實。 翌日,事主再收到對方以同一電郵地址發送的郵件,聲稱其公司的銀行帳戶正接受審查,要求事主將款項匯至另一間銀行的新帳戶,涉案公司職員便按要求,以電子銀行轉帳方式轉帳 500 萬元。 銀行職員發現涉案公司大額轉帳到可疑戶口,主動通知事主,揭發騙案。事主即時報警求助,及時阻止匯款。警方隨即通知銀行凍結戶口,並展開調查。 唔想成為下一個騙案受害人? 網絡安全公司Green Radar聯同…
Search Results: 網絡安全公司 (296)
釣魚電郵的詐騙手段經常轉變,大多數網絡釣魚活動,黑客都在電郵中加入了指向虛假登入頁面的連結,藉以竊取登入憑證,或在電郵中包含惡意附件,欺騙受害人安裝惡意軟件。但最近有黑客冒充知名網絡安全公司 CrowdStrike,發送網絡釣魚電子郵件,要求收件人回撥指定電話,並從中獲得對其公司網絡的存取權限。 BleepingComputer 的報道指,在過去一年威脅參與者愈來愈多地採用要求回撥的網絡釣魚活動,透過冒充知名公司,要求收件人撥打電話解決問題、取消續訂或討論其他問題。當目標撥打電話號碼時,威脅參與者透過社交工程方法,說服用戶在他們的設備上安裝遙距訪問軟件,從而提供對公司網絡的初始存取權限,再破壞整個 Windows Domain。 一個最新的回撥網絡釣魚活動中,黑客冒充 CrowdStrike 並警告收件人,惡意網絡入侵者已經破壞了他們的工作站,並需作深入的安全調查。這些回撥網絡釣魚活動專注於社交工程,詳盡解釋為什麼收件人需授權他們存取其設備。其電郵提到:「在日常網絡檢查中,我們發現了與你的工作站所屬的網絡有異常活動。我們已確定管理網絡的特定網域管理員,並懷疑可能會影響該網絡中的所有工作站的潛在危害。我們已與您的資訊安全部門聯繫,但為了解決工作站的潛在危害,他們將我們轉介給這些工作站的個別操作員。」 在電郵的尾聲會要求收件人致電隨附的電話號碼,以安排對其工作站的安全審查。如果收件人真的回撥電話,黑客將指導他們安裝遙距管理工具 (RAT),藉以完全控制其工作站,使他們能夠通過網絡橫向傳播、竊取公司數據,並可能部署勒索軟件以加密設備。 在 CrowdStrike 的一份報告中,該公司認為這些釣魚活動最終會導致勒索軟件攻擊,並警告指,這是第一個識別出的冒充網絡安全實體的回撥活動,鑑於網絡入侵常出現及具危機,致使該活動具有更高的潛在成功率。CrowdStrike 又指出,在 2022 年 3 月,其分析師發現了一次類似的活動,其中威脅參與者使用 AteraRMM…
根據全球知名資安專業機構 CIISec 最新發表的調查報告揭示,英國網絡安全專業人員的薪資待遇達到歷史新高,目前平均年薪高達 87,205 英鎊,較去年大幅上升約 10,000 英鎊。雖然網安從業員看似風光,但深入探討則能發現「金光閃閃」的表象下原來正面臨嚴峻的挑戰。 想知最新科技新聞?立即免費訂閱! 網安人才年薪七年內增 25,000 英鎊 CIISec 的調查橫跨 2023 年 10 月至 2024 年 3…
隨著電郵防護技術的提升,黑客亦在不斷改變攻擊方法。電郵防護服務供應商 Barracuda Networks 最近發表了一份研究報告,指黑客的 Quishing QR code 釣魚攻擊又滲入了新元素,以迴避一般防護工具的偵測。其中最顯著的情況是將惡意 QR code 隱藏在電郵附件的 PDF 文件內,企業有需要使用更先進的防護工具,同時加強員工的安全意識培訓,以應付數據安全的新挑戰。 想知最新科技新聞?立即免費訂閱! 三個月內偵測超過 50 萬個攻擊 根據 Barracuda Networks…
繼 Fortinet 收購雲端網絡安全初創公司 Lacework、Palo Alto Networks 收購 IBM 的 QRadar SaaS 資產後,網絡安全解決方案供應商 Sophos 近日簽署最終協議,宣佈以全現金約 8.59 億美元收購網絡安全公司 Secureworks,交易預計將於 2025 年初完成。 合併產品組合惠及大中小型企業…
政府早前提出制定《保障關鍵基礎設施(電腦系統)條例草案》,就加強保護上述電腦系統安全建議立法框架進行諮詢,保安局表示共收到 53 份意見書,並稱因應業界建議,考慮放寬嚴重事故的通報時限,由原本建議的 2 小時改為 12 小時,預計條例將於 2026 年初生效。 想知最新科技新聞?立即免費訂閱! 保安局在 7 月 2 日至 8 月 1 日諮詢期間,收到 53…
職場社交平台 LinkedIn 最近更改用家私隱條款,將用家授權使用其私隱資料及使用習慣供人工智能訓練的設定改為預設允許,令不少重視個人私隱保護的組織及用家感到非常不滿。雖然官方指這些數據不會與母公司 Microsoft 所擁有的人工智能公司 OpenAI 共享,供其訓練人工智能模型,但依然會應用於自家使用的 Azure OpenAI 服務之上。私隱專員公署就事件表示高度關注,並已去信 LinkedIn 了解有關情況,更提醒用家若不想將私隱供對方使用,就要留意撤銷權限方法。 想知最新科技新聞?立即免費訂閱! 私隱專員公署表示,LinkedIn 私隱政策更新同樣引起其他司法管轄區資料保障機構的關注。而公署對於預設使用用戶的個人資料來訓練生成式 AI 模型此舉,是否正確反映用戶意願,同樣表示關注,因而去信 LinkedIn 進一步了解情況。 個人資料私隱專員鍾麗玲提醒…
為了節省數據用量,不少網民在街外都習慣會連接 Wi-Fi 熱點。不過,早前英國各地十多個火車站的 Wi-Fi 熱點登入頁面卻遭受騎劫,只要乘客用移動設備連接,登入頁面就會顯示歐洲地區恐怖襲擊的訊息。雖然這次事件未有其他犯罪意圖,但如對方心存歹念,便會很容易達到更多惡意目的。 想知最新科技新聞?立即免費訂閱! 據外媒報導指出,這次騎劫事件一共影響了該鐵路營運商總 19 個車站的 Wi-Fi 熱點,當中包括倫敦尤斯頓車站、利物浦萊姆街車站、愛丁堡韋弗利車站等。根據鐵路營運商 Network Rail 初步的調查顯示,估計黑客並非入侵了鐵路系統,而是其 Wi-Fi 服務供應商 Telent,調查更指出 Telenet 有其他客戶都遭受黑客攻擊,但就拒絕開名,只是建議傳媒直接向 Telent…
為了預防選舉結果遭受惡意操控影響,新加坡政府剛提出準備推行新的「網上選舉廣告法」,禁止任何人在選舉期間運用各種手段,發表對候選人不實的訊息,特別是透過深度偽造(Deepfake)創作不實內容,以保障選舉訊息的完整性和真實性,避免選民的投票決定遭受影響。 想知最新科技新聞?立即免費訂閱! 現有法案內容針對性不足 新加坡政府提交的新法案,主要是為了保護當地合資格選民的知情權,確保不會受到包括人工智能(AI)生成的音訊、視訊和圖像誤導,對候選人產生不實的印象。官方表示雖然生成式人工智能技術的進步為國家帶來了機遇,但同時亦帶來資訊風險,有心人可利用它來製造和散播錯誤訊息,而從官方的統計數字亦可見,國內出現的深度偽造騙案數字的確明顯上升。 發言人指,現有的「防止網絡假訊息和操控法案」雖然能處理網絡假訊息,但法案內容未夠針對性,因而必須為選舉另設新法例。 擬定的措施將禁止發佈任何利用人工智能或非人工智能的手段,例如透過改圖、配音等方式,製作不實的選舉廣告內容,原則是這些廣告必須「真實地描述」候選人所說過或所做過的事情,如被發現有不實內容將被視為犯罪,有可能被判處罰款或監禁。新法例將允許政府向發佈此類內容的個人以及社交平台發出刪除違規內容指示,如果事件涉及有候選人散佈不實內容,亦會受到罰款或其他處罰,預計這條新法將會在明年初至 11 月前,即選舉舉行前完成立法。 美國大選常出現虛假訊息 其實近年是全球各地的大選年,不少國家或地區都會舉行選舉,以美國總統大選為例,現時便不時出現虛假的訊息,例如美國前總統 Donald Trump 便曾在自家的社交平台 Truth Social 發佈了一張天后 Taylor Swift 穿上經典人物 Uncle…
2024 年上半年,香港經濟持續低迷,無論是中小企業還是大型集團,均面臨着巨大的經營挑戰。特別是建築業,近期出現大規模裁員潮,6 家建築師事務所受到影響,有公司裁員達 4 成,部分則實施強制無薪假,而大型住宅地發展項目也接連流標,進一步加劇了行業的不景氣。 想睇更多專家見解?立即免費訂閱! 這種經濟困境波及各行各業,零售、餐飲和物流行業首當其衝。隨着消費者信心疲弱,零售商面臨銷售額下滑的壓力,不少商家不得不縮短營業時間甚至減少人手;餐飲業則在面對人手短缺和原材料價格上升的雙重挑戰下,紛紛提高價格以維持利潤,但這進一步打擊了客流量。物流業的企業也在需求波動和運輸成本攀升的情況下,重新思考其經營模式。 在如此嚴峻的經濟環境下,如何通過數碼轉型來降低運營成本並提升效率,成為企業主們迫切關注的問題。儘管數碼轉型看似是解決當前困境的理想方案,但其高昂的初期投入和不確定的回報率,令許多企業望而卻步。 面對這種情況,筆者提出了一種創新模式——「即租即賺」與「不成功不收費」。這一概念旨在為企業提供更靈活、更低風險的科技解決方案。「即租即賺」指企業可以按月租用技術系統,靈活應對市場變化;「不成功不收費」則是企業只在方案成功為其帶來效益後才需支付費用。這種模式讓企業在當前不確定的經濟環境下,可以大膽嘗試技術創新,無需承擔過多風險。 這種商業模式重新定義了傳統「先付費,後服務」的做法,將風險從企業轉移至科技服務提供商。以零售業為例,許多企業需要為進口產品貼標籤,這通常需要大量人力和時間。通過引入智能機械標籤系統,企業不僅可以減少人力成本,還能顯著提升效率,從而達到降本增效的目的。 雖然「不成功不收費」這一模式在創新科技領域相對罕見,因為科技方案的開發往往需要投入大量人力和資金,但能夠推出這類服務的企業,必然對自己的技術解決方案充滿信心。 然而,這類模式的成功依賴於服務提供商的技術專業性和解決方案的針對性。服務商必須深入了解企業需求,提供切合實際的定制化方案,並與企業保持良好溝通,持續優化服務,才能真正幫助企業實現數碼轉型。 展望未來,隨着更多科技公司開始探索「不成功不收費」這一創新模式,數碼轉型將變得更加普及且具吸引力,為企業在充滿挑戰的經濟環境中提供一條可行的技術升級之路。對於那些渴望提升競爭力的企業來說,這無疑是一個值得期待的發展方向。 撰文:Million Tech 萬碧發展有限公司創辦人謝小江(Nelson)欲觀看更多 Nelson 撰寫的文章,可 按此 瀏覽。…