互聯網及社交平台的普及,雖然為大家帶來不少方便,但同時間亦令黑客搜集情報工作變得更加簡單,他們不單可以非常容易地找到有關聯的情報,例如公司使用的基礎設施或應用服務資料,以及人事關係情況,還可借助人工智能替他們進行分析及歸納重點,讓黑客可以更精準地發動網絡或社交工程攻擊。 想知最新科技新聞?立即免費訂閱! 正所謂「知己知彼、百戰百勝」,搜集情報工作絕非新鮮事,只是過去的做法比較複雜,例如在二戰時期諜報人員已會通過監察電台頻道、報紙去掌握敵國情報,這種通過搜集公開資訊而取得情報的方法被統稱為開源情報(OSINT)。以往網絡安全服務供應商很著重分析 OSINT,因為可以從中了解現時有哪些已知的漏洞存在,又或黑客在地下討論區的熱門話題,安全專家便能及時堵塞漏洞,並加強特定攻擊的防禦力。 不過,近年犯罪份子亦積極利用 OSINT,例如詐騙者會持續監控公共訊息,從社交平台、公共紀錄、公司網站以至新聞稿等,搜集有關目標企業的情報。這些看似無關痛癢的資料,包括職位變動、與哪間服務供應商合作等,都有助犯罪份子拼湊出完整的資料,從而發動針對性的社交工程攻擊。 此外,人工智能進一步改變了 OSINT 的門檻,雖然收集和分析公開數據的過程充滿挑戰,但 AI 能夠提高分析資訊效率,從中發現不起眼的關聯,特別是在預測精確度方面更非人類可以相比,雖然有助增強守方的能力,但同時攻擊者亦能夠利用 AI 進行惡意行為。 首先,攻擊者可以利用 AI 創建高度個性化的魚叉式網絡釣魚攻擊,例如根據公司發佈的新聞稿,試圖瞞騙仍未與新上任管理層完全磨合的財務團隊成員。其次,攻擊者能夠自動化尋找被盜帳戶憑證,並廣泛地在不同應用服務上測試能否登入帳戶。另外,黑客亦可以使用 AI 工具識別供應鏈中的安全漏洞,針對存在漏洞的一方發動攻擊,以去年發生的 MoveIT 檔案共享服務事故為例,勒索軟件集團…
Browsing: AI
早前市場調查公司 Gartner 曾發表一份有關 Shadow IT 使用狀況的調查報告,指出企業為處理員工私下使用 Shadow IT 工具,平均需要動用 30% 至 40% 的 IT 預算,去應對由此帶來的安全危機。 想知最新科技新聞?立即免費訂閱! 使用未經審批 AI 工具可為企業帶來嚴重損失 隨著人工智能(AI)工具的普及,員工開始私下使用未經批准的…
大中華領先的企業網絡服務供應商第一線 DYXnet 舉行年度午餐會,吸引逾百名合作伙伴及客戶聚首。第一線由電訊中立的網絡服務供應商,發展成具備雲端、網絡安全、AI 等多元解決方案的 ICT 服務供應商,協助企業客戶追趕科技發展步伐。第一線 CEO 陳姵妏(Senica)感謝合作夥伴、客戶及團隊多年來的支持和信任,共建「數字運河」,實現各個時代的數碼轉型。 是次午餐會主題為「卓越廿五 再創篇章」,於 12 月 6 日順利舉行,場面異常熱鬧。來自中、港、台三地的客戶甫開場便率先透過影片分享,感謝第一線協助降低成本,提高效率,以及其團隊能迅速幫忙解決各種問題等等。 第一線管理層感謝團隊的努力和奉獻,共同克服一次又一次的難關。左起:香港銷售部助理總經理劉健恆(John)、市場及企業傳訊部集團總監呂慧賢(Ivy)、CEO 陳姵妏(Senica)、產品及服務管理集團總監施純烽(Joe)及國際業務部副總裁黎志培(Jeff)。 向「AI 服務化及服務 AI 化」發展…
隨着科技迅速進步和城市需求的演化,「低空經濟」正成為提升物流效率與城市治理能力的全新領域。最新的《施政報告》中,亦強調推動低空經濟發展,並將無人機技術融入運輸網絡,以應對城市日益增長的物流需求與管理挑戰。 想睇更多專家見解?立即免費訂閱! 香港與內地的陸路物流壓力由來已久,而無人機以其小巧靈活和高效能,有望成為突破瓶頸的關鍵。內地一名無人機公司創辦人表示:「利用無人機從深圳將貨物運送至香港,只需約 30 分鐘。」這揭示了低空運輸服務的潛在市場價值。 在近期的上海進博會上,一家專注於電動無人機研發的企業,展出了一款 4 米乘 6 米的垂直升降物流無人機,專門針對點對點配送,例如外賣及藥品。該公司看好香港低空經濟的未來發展,計劃於明年申請試飛,並計劃在 2026 年前,將技術擴展至包括香港在內的大灣區市場。 要實現無人機的高效運營,必須依賴先進的科技管理系統支撐,而 Agentic AI Workflow 正是其中的重要創新。這套系統具備自主學習與靈活調整能力,能根據目標與情境執行多項工作,猶如一支人工智能團隊互相協作,通過 AI 驅動 AI,解決複雜問題並實現目標。這項技術革新對於提升無人機應用效能至關重要。…
現時網絡威脅環境不斷演變同擴大,AI 嘅應用亦改變網絡威脅形態,以及企業保護數碼環境嘅方式。要有效應對呢啲挑戰,就必須有穩健嘅防禦策略! 立即參加 Palo Alto Networks 年度盛事 ── Ignite on Tour 香港站,同行業專家一齊交流實施 Zero Trust、AI / ML 同 Precision AI™ 嘅最新策略,幫你:…
網絡安全機構 Cofense Intelligence 最近發表了一份新的釣魚電郵分析報告,報告詳細研究了 2023 年第三季度至 2024 年第三季度內釣魚攻擊的趨勢,並指出有五個行業特別受到黑客青睞。如果你所屬的行業屬於高風險範疇,報告中的例子將有助你提高警惕,加強安全意識。 想知最新科技新聞?立即免費訂閱! 相信大家已習慣每日都收到大量釣魚(Phishing)電郵或訊息,雖然大部分都會被安全系統過濾,但仍然有不少漏網之魚,需要收件者自行識別是否可疑,加上黑客近年傾向利用人工智能(AI)去編寫釣魚電郵或訊息內容,提升精準度,所以很多時收件者真的很難分辨真偽。 在 Cofense 的報告中,歸納了攻擊者撰寫電郵主題(Subject Line)的方式,列出了被釣魚攻擊瞄準最多的五個行業,分別是金融與保險;製造業;採礦、採石業及能源行業;醫療與社會援助行業,以及零售業。 當中以金融與保險業受到的攻擊最為嚴重,佔所有捕獲釣魚電郵的 15.5%。黑客通常會用相關的字眼作為主題,例如在主題加入發票和需要注意的表單,試圖令收件者相信電郵的合法性。常見的電郵主題包括「shared ‘Invoice20248904.pdf’ with you」、「Invoice from」及「ACH…
近年騙徒大舉濫用 AI 進行詐騙活動,美國 FBI 新發表了一份防騙建議書,內容不單用上多個實際例子解釋騙徒作案手法及目的,更提供多個實用防騙對策。其中一項更建議市民應與親屬設定暗號,有懷疑就可以驗證身份,估不到同親友傾談,都要好似間諜見面一樣講暗號核實身份。 想知最新科技新聞?立即免費訂閱! AI 騙案以前好像離大家很遠,但自從今年初香港有跨國企業員工墮入 deepfake 陷阱,損失2億港元後,大家才醒覺騙徒真的無遠弗屆。而且在這次騙案中,騙徒更一次過偽造跨國公司內多名管理層的影像及語音進行視像會議,所以受騙員工上當都很難避免。 生成式AI內容幾可亂真 FBI 發現騙徒正積極利用生成式 AI 來提升詐騙的可信度和效率,這些新騙局不再局限於傳統的電話或短訊詐騙,而是演變成更複雜和難以識破的形式。騙徒懂得利用 AI 在短時間內製作出幾可亂真的影像、聲音和文字內容,大大提升詐騙的成功率。 特別值得關注的是騙徒開始將 AI 技術應用在各種不同類型的詐騙活動中,例如在社交平台創製出栩栩如生的虛假個人檔案,用來進行網戀或投資詐騙。近期更出現一些新的詐騙手法,例如利用生成式…
自動化技術雖然被廣泛認為是改善工作流程及提升效率的重要工具,但最新研究顯示,實際上企業的部署狀況卻遠不如預期。根據 Skybox Security 與 Censuswide 的調查報告,網絡專才仍有近半工作時間被困在可自動化的人手工作中,未能抽空處理重要工作,士氣亦見低落…… 想知最新科技新聞?立即免費訂閱! 借助 AI 實現工作流程自動化,對網絡管理員非常有幫助,例如可加快檢測故障並進行修復、自動優化網絡連線狀況等。而在網絡安全性方面,AI 可以實時監控網絡狀態、自動識別異常行為,分析安全警報及優先解決嚴重問題,大大減少人工干預。 企業規模愈大 離職率愈高 雖然部署 AI 有重大優勢,但上述由兩個機構合作進行的研究卻發現,企業部署 AI 進度卻不太理想。約 40% 受訪的網絡專才表示,每星期須投入逾半時間處理防火牆問題及配置網絡等基本工作,另外每月還須花費…
由本地解決方案分銷商安領科技(Edvance Technology)主辦、一年一度 IT 界盛事 TechFORWARD 25 於 11 月 29 日順利舉行。現場有多達 16 間頂尖網絡安全供應商參展,亦有多場演講環節,涵蓋幾乎所有網絡安全領域。全日吸引超過 300 名 IT 業界專家參與,現場氣氛熱烈! 早上先由 Edvance International.…
一年一度 IT 界盛事又嚟喇!身為 IT 安全專業人士或者管理人員,今年講得最多嘅係咩?AI-Driven Cyber Threats 有幾危險?Quantum Computing 會帶來咩新嘅威脅? 究竟點先可以有效實現 Proactive Protection ?萬年難題嘅 Data Breaches 同 Ransomware 點解救?最新解決方案係啲咩?以上全部答案,都會喺 TechFORWARD25搵得到當日專家會即席演講,於座談環節分享經驗,教授最佳實踐方法,立即把握同各界…