Browsing: CyberSecurity

    從 Microsoft Learn 提供的免費 Microsoft 安全性虛擬培訓日中,培養創造新商機所需的技能,並加速對 Microsoft Cloud 技術的理解。加入安全性、合規性和身分識別(SCI)基礎知識,掌握 SCI 的基礎知識。了解身分和存取管理,同時探索合規性管理基礎知識和解決方案。透過全面的 Microsoft 安全解決方案幫助保護組織中的人員和資料所需的技術技能、知識和見解。 在此訓練課程中,您將能夠: 深入鑽研 Microsoft Defender 中的全面威脅預防、偵測和回應功能。探索最新的身分識別和存取權創新,以及如何使用 Microsoft Entra…

    巴黎奧運會即將在 7 月 26 日揭幕,不過,科技龍頭公司 Microsoft 卻已率先發出安全警告,指巴黎奧運會面臨的網絡威脅風險極高,特別是來自俄羅斯的黑客團隊,將會因政治原因發動不同方式的猛烈攻擊。亦有網絡安全專家指黑客除了會針對主辦單位,還會一併攻擊奧運會的贊助商、售票系統,以及準備參賽的運動員及觀眾,令這項國際體壇盛事蒙上安全陰影。 想知最新科技新聞?立即免費訂閱! 與其大國際盛事一樣,奧運會一向受到黑客關注,部分黑客會為了利益而發動網絡攻擊,例如濫發釣魚電郵吸引關注奧運的網民上釣,最終希望能騙取對方的帳戶登入資料或信用卡資料等;但同時間亦有黑客會針對運動員或主辦單位發動攻擊,以上屆東京奧運會為例,在賽事舉辦期間,東京奧運會官方網站便曾遭受大規模的 DDoS 攻擊,導致網站出現短暫癱瘓;直播網站亦曾遭受攻擊,但幸而被官方的網絡安全團隊及時制止,才能避免直播訊息中斷。另外,又有運動員的個人社交平台帳戶被黑客入侵,借刀發布不實或侮辱性內容,可見奧運會對黑客來說的確充滿機遇。 受到持續兩年的烏俄之戰影響,今屆巴黎奧運會預計會特別受俄羅斯黑客集團「關照」,因為國際奧林匹克委員會(IOC)以俄羅斯入侵烏克蘭為由,對俄羅斯及白俄羅斯的運動員實施多項制裁,例如兩國選手只能以中立的個人身份參賽,不能參加團體項目,同時亦不得參加奧運開幕儀式,奧委會更預計可能只有約 40 名俄羅斯運動員符合資格參賽,數量只及上屆東奧的十分之一。 這樣的安排,自然惹來俄羅斯政府及其黑客的不滿,再加上俄羅斯對法國提供給烏克蘭的軍援極度不滿,所以網絡安全公司 Mandiant 就認定俄羅斯黑客將對今屆奧運構成重大威脅,除了會執行一般的門票詐騙、盜竊個人私隱之外,還有可能散播大量不實訊息或妨礙大會運作。 黑客早於上年已開始針對奧運進行惡意活動 根據 Microsoft…

    現時黑客利用先進 AI deepfakes 技術製作出高逼真度的虛假影片,從而迷惑受害者,進行詐騙或其他惡意行為,成為新一代的釣魚騙局。安全專業人員需要更加關注這一領域,並尋找新的解決方案來應對深偽技術帶來的風險。 參加網上研討會,了解以下內容: 網絡罪犯如何利用 deepfakes 技術獲取利益。攻擊如何由偽造聲音演變成偽造高度逼真的影片。利用 deepfakes 技術進行個人報復同騷擾。為何需要依賴先進的技術以應對 deepfake 釣魚攻擊 ? 立即報名

    本港機構接二連三發生網絡安全事故!匡智會公布發現兩間殘疾人士地區支援中心的伺服器遭黑客入侵,導致系統未能正常運作,初步估計涉及約 2,000 人的個人資料。 想知最新科技新聞?立即免費訂閱! 匡智會指出於 6 月 11 日早上,發現轄下兩間分別位於北區及觀塘西的殘疾人士地區支援中心的伺服器遭黑客入侵,部份內部文件被上鎖。該會發現事件後已即時中斷伺服器連結,並就事件向香港警務處報案,以及向個人資料私隱專員公署及社會福利署報告。初步調查顯示,被入侵的檔案涉及約 2,000 位服務使用者及其家屬、義工以及員工的個人資料,具體細節仍在調查中。 匡智會對今次事件深表遺憾,並向可能受影響的人士致以衷心歉意,又譴責一切形式的非法網絡活動。該會已加強重置安全措施,防止黑客再次入侵,以及正就此事件接觸相關受影響人士,着其提高警覺,以防範可能外洩的資料被濫用、惡意或非法使用。 想 守 住 企 業 網 絡 安…

    人工智能(AI)時代來臨,不少企業開始進行數碼轉型,AI 應用日漸普及,與此同時衍生出不少私隱風險。為應對其對個人資料私隱帶來的挑戰,個人資料私隱專員公署發布《人工智能(AI):個人資料保障模範框架》,並涵蓋 4 大範疇,提出建議措施。 想知最新科技新聞?立即免費訂閱! 個人資料私隱專員鍾麗玲指,香港企業多透過生成式 AI 應用於聊天機械人,或文字辨識工具,但機構使用個人資料訓練 AI 時,未必有意識確保個人資料私隱安全。而《模範框架》參照了國際使用人工智能的常規,旨在協助機構在採購、實施及使用 AI 時遵從《個人資料(私隱)條例》,並有助規範相關行業,促進 AI 在香港的健康發展。 框架就以下四個範疇提出建議措施: 制定 AI 策略及管治架構:制定機構的 AI 策略及採購…

    網絡安全公司 Proofpoint 發表新一份問卷調查報告,指出企業的首席資訊安全官(CISO)雖然預計未來 12 個月會遭受重大網絡攻擊,但同時間他們對成功阻止攻擊的信心卻越來越強,到底哪來的自信?原來是來自 AI。 想知最新科技新聞?立即免費訂閱! 預計網絡攻擊數字持續上升 早前網絡公司 Check Point 發表 2023 年全球網絡攻擊報告,指出全球每間機構平均全年遭受超過 60,000 次攻擊,平均每週遭受 1158 次攻擊,較 2022年 上升…

    曾經有調查指出,員工係企業最薄弱嘅環節,但同時亦可成為最強嘅防線🎯究竟員工會處於被攻擊定防守嘅位置,正正取決於員工嘅網絡安全意識👥! 有見及此,本地網絡安全公司Green Radar推出雲端員工培訓平台,隨時隨地為企業員工提供定期專業培訓💪🏻 立即獨家試睇 Green Radar 培訓短片👀▶️✅員工自主時間學習及考核 ✅貼近日常工作環境,個案本地化 ✅內容生動易學習,因應網安趨勢更新 ✅多語言選擇(廣東話、普通話、英語) 【部份培訓內容】 🔻怎樣保護公司敏感資訊? 🔻在家工作怎樣才安全? 🔻如何識破釣魚電郵? 聯絡 Green Radar 專家,為企業提供各類型網絡安全培訓短片。📨 [email protected] 📞+852…

    影像分享平台 TikTok 被發現存在嚴重的零日漏洞,黑客只須向目標帳戶發出一個惡意私訊,對方只要閱讀訊息都會中招。漏洞更導致多間機構被黑客入侵,當中包括 Sony、CNN 等,由於現階段未有解救方法,高風險帳戶只能停用或刪除帳戶,等待官方修復問題…… 想知最新科技新聞?立即免費訂閱! 是次連環入侵帳戶事件發生於上星期,最先被黑客入侵的 TikTok 帳戶屬於 CNN 新聞網站,起初外界還懷疑是因為 CNN 有太多職員擁有管理帳戶權限,因而估計是其中一個職員的帳戶被入侵,從而引發這次事件,但經調查後才發現入侵並非來自內部帳戶,而是黑客通過 TikTok 一個零日漏洞而成功取得帳戶控制權。 有網絡安全專家表示,這次漏洞的嚴重性非常高,因為黑客只須向目標帳戶發送一個含有惡意功能的私訊,過程中完全毋須對方點擊訊息內的惡意連結或安裝惡意檔案,便能取得帳戶控制權,令用家難以阻止黑客入侵。 TikTok 方面已承認這個漏洞的存在,表示已採取適當措施阻止事件再次發生,並會協助受影響用家取回帳戶控制權,但至於採用的方法就未有詳情透露。另一方面,官方表示根據初步分析,攻擊者只入侵了少量知名帳戶,但詳細數字亦有待調查。 雖然香港不在 TikTok…

    美國跨國娛樂公司 Live Nation 可謂禍不單行,與旗下網上售票平台 Ticketmaster 繼被美國司法部(DOJ)提告後,再遭受黑客入侵。Ticketmaster 承認資料外洩消息,但未有披露細節及受影響人數,而聲稱入侵 Ticketmaster 的黑客則指出,手頭上擁有 5.6 億 Ticketmaster 用戶個人資料,合共約有 1.3TB 數據量。 想知最新科技新聞?立即免費訂閱! 5 月下旬被美司法部提告 根據傳媒報道,Ticketmaster 的母公司…

    愈嚟愈多香港企業選擇喺大灣區同其他國內城市擴展業務,保護區內互聯互通嘅數碼基礎設施安全變得至關重要🛡️。要做好呢項工作,就必須先認識日益增加嘅網絡安全風險、現有法規以及即將推出嘅網絡安全法等。 中港網絡安全協會主辦嘅首屆論壇盛會 —「網絡安全論壇 2024」,將匯聚業界領袖、政策制定者同網絡安全專家🗣️,一同探討大灣區以及其他國內城市嘅網絡安全韌性及數據私穩挑戰。立即報名,了解: – 公私營合作模式喺提升網絡安全能力方面嘅優勢✅- 如何促進大灣區及其他國內城市嘅網絡安全行業合作與數據分享🤝- 大灣區及其他國內城市嘅無限商機🔍-《網絡安全(關鍵基礎設施)條例草案》對重點行業(能源、電訊、運輸和金融等)帶來嘅影響💬 活動詳情:日期:2024 年 6 月 26 日時間:09:00 – 17:00地點:The Ritz-Carlton, Hong Kong 立即報名