網絡保安
1
1 2 3 4 5 6 7 8 9 10 ...
8 成勒索軟件源自身份入侵 Sophos 推出 AI 原生防禦系統破解工具過多痛點
文章索引: 網絡保安 Sophos Biztech
網絡威脅攻擊手法愈趨複雜與自動化,有見及此,Sophos 打破過去 40 年單靠堆疊獨立安全工具的舊有模式,推出全新 AI 原生網絡安全防禦系統 Sophos Fusion,協助企業應對以 AI 加速驅動的網絡攻擊。

Sophos 威脅情報資深總監 Rafe Pilling 引述最新發佈的《勒索軟件與 AI》調查報告,指網絡攻擊手法已出現重大結構性轉變:

▪️身份成首要入侵點:多達 79% 勒索軟件攻擊始於某種形式的身份入侵(如惡意電郵、釣魚攻擊或盜用憑證),過往居首的系統漏洞利用已降至 18%。
HKCERT:本港機構接連出事 傳浸大(HKBU)亦被列入暗網勒索名單 繼上周傳出勒索軟件組織 Orova 入侵本港企業後,另一勒索軟件組織 The Gentlemen 亦持續肆虐全球。近日更傳出香港浸會大學(HKBU)亦被列入其暗網洩漏網站名單,懷疑已遭受勒索軟件攻擊。

HKCERT 分析指出,近月多宗勒索軟件事件均涉及帳戶憑證被盜用或未有啟用多重身份驗證,顯示攻擊者愈來愈傾向利用合法帳戶進行入侵,而非傳統惡意程式攻擊。雖然相關事件仍有待進一步調查及核實,但事件再次反映勒索軟件威脅、帳戶憑證外洩及身份認證安全風險持續存在,各機構宜檢視自身網絡安全狀況及防禦措施。

▪️The Gentlemen 近期持續將多個機構列入其暗網洩漏網站名單;
【獨家】HKEPC 收針對性釣魚邀請? 4疑點光速識破釣魚陷阱 筆者昨日收到一封經由 Slack 平台發送的可疑電郵邀請,題為「XXX 已邀請你和他們在 香港能源政策中心 共事」,幾乎馬上柯南上身,查證後再向香港網絡安全事故協調中心(HKCERT)匯報並了解事件。

▪️虛假官方機構名稱:作為科技版傳媒,對「香港能源政策中心」這類疑似官方機構名稱十分敏感,於是馬上搜尋並確認香港並無一個名為「香港能源政策中心」的獨立官方機構;

▪️來歷不明:邀請人並不在筆者的聯絡人名單上,此前從未有公務聯繫。況且平日政府部門或企業傳訊 PR 大都會經由電郵或 Whatsapp 聯絡,即使邀請加入網上會議,電郵亦會清楚訂明會議主題及內容,從未試過事前未經聯繫便直接將會議室連結發送過來;
Cloudflare 2026 第二季網絡中斷報告 自然災害及國家公開試引發中斷增加
文章索引: 網絡保安 Cloudflare Biztech
Cloudflare 近日發佈 2026 年第二季網絡中斷報告,詳細分析全球各地網絡中斷事件的成因與影響。

報告指出,首季主要受新一輪網絡中斷事件及衝突造成的基礎架構損毀所致;踏入第二季,情況有所轉變。除伊朗恢復連線外,多國間歇性停網措施仍然持續;天災及基礎架構故障,亦繼續衝擊各地網絡服務。

▪️伊朗歷經 88 日斷網後恢復連線︰伊朗自 2 月 28 日起近乎全面停網,目前網絡流量已回升至斷網前約 59%。
首創 App 內一鍵核對短訊真偽  AlipayHK 升級5大常見詐騙場景警示 保安局最新數據顯示,今年首季本港詐騙案涉款達 18.5 億港元,按年上升 18.6%,其中釣魚騙案更升 10.5%。電子支付平台 AlipayHK 宣佈推出全港首創「短訊防偽提醒」功能,配合升級版防騙彈窗及人工智能(AI)風險防控系統,全面加強用戶資金安全保障。

用戶收到自稱 AlipayHK 的短訊時,只須登入 AlipayHK 應用程式,即可於主頁右上角「通知中心」查閱所有官方短訊記錄,即時核實通訊來源,化被動為主動。

每月助識別逾億交易
1
1 2 3 4 5 6 7 8 9 10 ...