2
1 2 3 4 5 6 7 8 9 10 ...
數苗基金推數碼防禦領袖計劃 夥政府及業界築校園網安護城河 所謂「道高一尺,魔高一丈」,自從 Deepfake、生成式人工智能(GenAI)技術普及,不法分子簡直如魚得水,青少年面臨的網絡威脅愈趨嚴峻。

數苗青少年慈善基金早前舉行「數苗護航:新世代數碼防禦領袖計劃」開幕禮,結合政府、警隊及科技業界力量,全面推動本地網絡安全教育。

數苗創會會長翁希廉表示,網絡詐騙手法層出不窮,防騙與網絡安全意識必須從小紮根。
Sophos:過去一年七成企業遭身份入侵 人為錯誤與及非人身份管理不善成攻擊源頭
文章索引: 網絡保安 Sophos Biztech
Sophos 新近發佈的《2026 年身份安全現況報告》(State of Identity Security 2026)揭示,過去 1 年內 71% 受訪企業經歷至少 1 次身份入侵事件,全年每間企業平均發生 3 宗入侵事件;當中 5% 受訪企業更表示經歷 6 次或以上的重複攻擊。

這些攻擊主要由人為錯誤與粗疏的「非人類身份」(NHI,Non-Human Identity)管理所導致。隨著具自主執行功能的 AI 代理(Agentic AI)加快了攻擊流程,企業面對的網絡風險亦更為嚴峻。

調查同時發現,受害企業中約三分二承認攻擊事件源自身份入侵;顯示身份憑證外洩已成為勒索軟件的主要入侵途徑。
【私隱危機】Hisense 電視驚爆每 0.5 秒截圖 美國集體訴訟指控數據傳回中國 家電品牌海信(Hisense)在美國陷入嚴重的網絡安全與私隱風暴。美國知名律師事務所 Peiffer Wolf Carr Kane Conway & Wise(Peiffer Wolf)已正式代表消費者,向美國加州北區聯邦地區法院提起集體訴訟。

訴狀指控,海信在全美數百萬家庭中使用的智能電視,本質上已被用作大規模監控裝置,在未經用戶明確同意下,瘋狂收集敏感的私人收視習慣,並將數據傳回位於中國的母公司,嚴重侵犯消費者私隱。

2025 年:德州總檢察長率先採取法律行動,起訴包括海信在內的多家電視製造商,指控其內置的 ACR 數據收集行為涉嫌違法。
Fortinet 2026 威脅報告:AI 影子代理加速攻擊 勒索軟件受害者激增 389%
文章索引: 網絡保安 Fortinet Biztech
網絡保安廠商 Fortinet 近日發佈 《2026 年全球威脅形勢報告》。報告指出,2025 年的網絡威脅已演變成有系統的端到端運作,黑客正利用「影子代理」(Shadow Agents)及代理式 AI 進一步壓縮攻擊週期,令企業面臨前所未有的挑戰。

隨著 AI 工具(如 WormGPT、HexStrike AI)的普及,黑客由發現漏洞到發動攻擊的速度大幅提升。

▪️反應時間減半: 關鍵漏洞的平均被利用時間(Time-to-exploit)已由過去的 4.76 天,大幅縮短至 24–48 小時。
HPE Threat Labs:攻擊者邁向工業化營運 政府、金融與科技業首當其衝
文章索引: 網絡保安 HPE Biztech
為應對日益嚴峻的威脅,HPE(Hewlett Packard Enterprise)整合了自家與 Juniper Networks 的安全研究團隊,正式成立 HPE Threat Labs,並發表首份網絡威脅研究報告《In the Wild》。

報告揭示,全球網絡犯罪已由零散攻擊轉向大規模「工業化」營運。報告分析了 2025 年,超過 1,100 宗真實攻擊個案,發現現代攻擊者正以企業級的組織結構,利用自動化技術及生成式 AI 工具,以遠超防守者的速度攻陷高價值目標。

研究顯示,現時的網絡威脅環境具備規模化、組織化、高速化 3 大特徵。
2
1 2 3 4 5 6 7 8 9 10 ...