Browsing: CyberSecurity

    互聯網及社交平台的普及,雖然為大家帶來不少方便,但同時間亦令黑客搜集情報工作變得更加簡單,他們不單可以非常容易地找到有關聯的情報,例如公司使用的基礎設施或應用服務資料,以及人事關係情況,還可借助人工智能替他們進行分析及歸納重點,讓黑客可以更精準地發動網絡或社交工程攻擊。 想知最新科技新聞?立即免費訂閱! 正所謂「知己知彼、百戰百勝」,搜集情報工作絕非新鮮事,只是過去的做法比較複雜,例如在二戰時期諜報人員已會通過監察電台頻道、報紙去掌握敵國情報,這種通過搜集公開資訊而取得情報的方法被統稱為開源情報(OSINT)。以往網絡安全服務供應商很著重分析 OSINT,因為可以從中了解現時有哪些已知的漏洞存在,又或黑客在地下討論區的熱門話題,安全專家便能及時堵塞漏洞,並加強特定攻擊的防禦力。 不過,近年犯罪份子亦積極利用 OSINT,例如詐騙者會持續監控公共訊息,從社交平台、公共紀錄、公司網站以至新聞稿等,搜集有關目標企業的情報。這些看似無關痛癢的資料,包括職位變動、與哪間服務供應商合作等,都有助犯罪份子拼湊出完整的資料,從而發動針對性的社交工程攻擊。 此外,人工智能進一步改變了 OSINT 的門檻,雖然收集和分析公開數據的過程充滿挑戰,但 AI 能夠提高分析資訊效率,從中發現不起眼的關聯,特別是在預測精確度方面更非人類可以相比,雖然有助增強守方的能力,但同時攻擊者亦能夠利用 AI 進行惡意行為。 首先,攻擊者可以利用 AI 創建高度個性化的魚叉式網絡釣魚攻擊,例如根據公司發佈的新聞稿,試圖瞞騙仍未與新上任管理層完全磨合的財務團隊成員。其次,攻擊者能夠自動化尋找被盜帳戶憑證,並廣泛地在不同應用服務上測試能否登入帳戶。另外,黑客亦可以使用 AI 工具識別供應鏈中的安全漏洞,針對存在漏洞的一方發動攻擊,以去年發生的 MoveIT 檔案共享服務事故為例,勒索軟件集團…

    近年地緣政治日趨嚴峻,不少國家的關係跌入冰點,導致相互刺探的間諜活動與日俱增。最近中國網絡設備品牌 TP-Link 便被美國安全機關視為威脅,指該公司透過低價策略促銷容易受到攻擊的網絡設備,令黑客或國家級黑級有可乘之機,通過入侵無線路由器暗中收集機密情報,隨被列入禁制清單。 想知最新科技新聞?立即免費訂閱! 無論是一般家庭或企業,無線路由器都是上網的必備產品,每日都有大量重要或機密訊息會經路由器傳輸,因而亦成為黑客重點攻擊的對象。如黑客取得無線路由器的控制權,便有機會攔截傳輸的數據,從而獲取用家的登錄憑證、信用卡資料及其他私人數據。而對政府機構或企業來說,更有可能被黑客取得國家或企業機密資料,因此其安全性變得非常重要。 而根據市場統計數字顯示,TP-Link 在美國家庭及小型企業路由器市場約有 65% 佔有率,屬於這個界別的領導品牌,以 TP-Link 的 Archer AX21 及 AX1800 型號無線路由器為例,它們在網上銷售平台 Amazon 的「Best Sellers in…

    在現時科技迅速發展的年代,服務供應商為推出新服務,不時為產品推出更新檔案,以增加新服務及修正漏洞,而自動化部署被廣泛認為是企業提升更新效率及修補漏洞的有效手段。不過,隨著近期的 IT 故障事件,不少企業發現實際情況並不如預期。根據研究組織 PagerDuty 的調查報告,近 88% 受訪管理層認為在未來 12 個月內,將發生類似 CrowdStrike 重大系統故障事件,而且更承認這種故障必然會發生。 想知最新科技新聞?立即免費訂閱! 發生在今年 7 月的 CrowdStrike 事件造成全球數百萬部 Windows 設備出現藍畫面,用家不單無法進入安全模式,IT 部門也無法作出任何修復,特別是事件發生於香港時區接近下班的時間,相信不少打工仔也深深感受到故障的威力,這次事件令不少企業及組織擔心自己無法應對類似災難。…

    早前市場調查公司 Gartner 曾發表一份有關 Shadow IT 使用狀況的調查報告,指出企業為處理員工私下使用 Shadow IT 工具,平均需要動用 30% 至 40% 的 IT 預算,去應對由此帶來的安全危機。 想知最新科技新聞?立即免費訂閱! 使用未經審批 AI 工具可為企業帶來嚴重損失 隨著人工智能(AI)工具的普及,員工開始私下使用未經批准的…

    「跑數對我嚟講不嬲都唔困難」,在 IT 界打滾了 20 多年的周偉業(Ken Chau)說得簡單,但顯然他「寸得起」。曾多次帶領團隊獲得 Top Sales 獎項,數年前毅然踩過教育界創業,獲在美國上市公司收購。與一般人眼中「Jumpy」的壞印象不同,他在每間公司都要求自己做到「最叻」。最近他回歸 IT 界,加入網絡安全公司 RankEZ,稱看見公司具發展潛力,豪言想再一次幫公司「起飛」。 敢想敢做  無懼踏出舒適圈 自言出生在香港最窮,卻又最有希望的時代,Ken 兒時就讀屋邨學校,缺乏良好教學資源,卻沒有限制他的發展,努力考上夢想的香港大學計算機科學系,修讀 Information Systems。他表示,三十幾名同學大都是 10A、8A 的名校生,但並未有看低自己,「當你有好多…

    為提升 SOC 的效率,分析師必須擁有簡化的工作流程體驗以提高生產力。確保安全分析師擁有一個統一檢測、調查和應對威脅的 SIEM 解決方案,可增強他們管理安全風險的信心和效率。 本次網絡研討會將深入探討 SIEM 市場的市場研究和趨勢,特別邀請 Forrester SecOps 分析師 Allie Mellen 和 Splunk 作為嘉賓。加入 Webinar,將了解 Splunk 最新發布的 Splunk®…

    現時網絡威脅環境不斷演變同擴大,AI 嘅應用亦改變網絡威脅形態,以及企業保護數碼環境嘅方式。要有效應對呢啲挑戰,就必須有穩健嘅防禦策略! 立即參加 Palo Alto Networks 年度盛事 ── Ignite on Tour 香港站,同行業專家一齊交流實施 Zero Trust、AI / ML 同 Precision AI™ 嘅最新策略,幫你:…

    了解如何應對數字時代的網絡安全挑戰 「網絡安全技術論壇」繼 2023 年成功首辦後,今年由數字政策辦公室及香港互聯網註冊管理有限公司 (HKIRC)載譽聯合續辦,為香港提供重要平台,讓參與人士深入探討瞬息萬變的網絡安全形勢,並交流真知灼見。 論壇目標促進公私營機構合作,提升本港網絡安全的防禦及復原能力,支持香港發展成為領先的數字經濟體,為國家各行業的高質量發展作出貢獻。同時,亦會深入分享於上月舉行的首次「香港網絡安全攻防演練—以攻築防 2024」的重要成果與經驗。 論壇焦點:(i)以新興威脅、攻防策略及人工智能治理為主題的專題演講及討論;(ii)最新網絡安全方案和服務展示;(iii)業界交流平台,讓參加者就網絡安全挑戰及良好作業模式交流意見。 活動詳情:https://tinyurl.com/5akzvm47 立即報名

    近年騙徒大舉濫用 AI 進行詐騙活動,美國 FBI 新發表了一份防騙建議書,內容不單用上多個實際例子解釋騙徒作案手法及目的,更提供多個實用防騙對策。其中一項更建議市民應與親屬設定暗號,有懷疑就可以驗證身份,估不到同親友傾談,都要好似間諜見面一樣講暗號核實身份。 想知最新科技新聞?立即免費訂閱! AI 騙案以前好像離大家很遠,但自從今年初香港有跨國企業員工墮入 deepfake 陷阱,損失2億港元後,大家才醒覺騙徒真的無遠弗屆。而且在這次騙案中,騙徒更一次過偽造跨國公司內多名管理層的影像及語音進行視像會議,所以受騙員工上當都很難避免。 生成式AI內容幾可亂真 FBI 發現騙徒正積極利用生成式 AI 來提升詐騙的可信度和效率,這些新騙局不再局限於傳統的電話或短訊詐騙,而是演變成更複雜和難以識破的形式。騙徒懂得利用 AI 在短時間內製作出幾可亂真的影像、聲音和文字內容,大大提升詐騙的成功率。 特別值得關注的是騙徒開始將 AI 技術應用在各種不同類型的詐騙活動中,例如在社交平台創製出栩栩如生的虛假個人檔案,用來進行網戀或投資詐騙。近期更出現一些新的詐騙手法,例如利用生成式…

    今年網絡安全業界的收購及合併事件非常多,新聞機構 SecurityWeek 最新發表的統計報告便指出,單在 2024 年上半年發生的併購事件就多達 178 宗,這不僅反映網絡安全機構拓展市場手法的趨勢,同時亦反映企業追求一站式安全服務的需求。 想知最新科技新聞?立即免費訂閱! 近年不少網絡安全服務供應商都傾向透過合併與收購,提升市場競爭力,就連龍頭科技公司如 IBM 及 Microsoft,亦會與其他專注提供安全服務的公司合作,可見這種模式確有可取之處。 整合技術以應對市場需求變化 首先,通過整合不同公司的技術和資源,企業能加速研發新產品和解決方案,以滿足不斷變化的市場需求。舉例來說,Belden 以 600 萬美元收購德國的 Voleatech,便是看中其專注於運營技術(OT)網絡安全及防火牆的優勢,讓 Belden 快速獲得了先進的技術,增強市場競爭力。…