45
Sophos 揭示過半數據外洩事故經合法途徑入侵  黑客平均只需三天即可竊取數據
文章索引: 網絡保安 Sophos Biztech
最新一份《2025 Sophos 主動攻擊者報告》發現,高達 56% 黑客正以合法帳戶攻擊外部的遙距服務,如:防火牆及 VPN 等邊緣設備,因此屬目前最常見的入侵原因。此外,憑證被盜連續第 2 年成為頭號攻擊源頭(41%);其次為未及時修補的系統安全漏洞 (21.79%),及經暴力破解法入侵(以密碼分析手段測試密碼組合)(21.07%)。

Sophos X-Ops 團隊分析多個經託管式偵測及即時回應服務(MDR and IR)所發現的事 故,並特別針對因勒索軟件、數據外洩與勒索等案例,發現黑客平均只需約 3 日便成功令目標企業外洩資料,然而外洩的時間中位數僅為 2.7 小時,反映企業往往幾乎沒有反應時間。

Sophos 首席駐場威脅情報總監 John Shier 表示:「企業單靠被動防禦已不足以應付。雖然日常的預防策略依然重要,但如何快速於事故作出應變則為關鍵。面對現今的黑客,企業須更主動掌握網絡環境,並配合專業團隊迅速作出應變。若企業具備主動監控機制,則能更快偵測到攻擊源頭,有助減低事故所構成的損害。」
司法部要求拆售Chrome OpenAI與Perplexity率先舉手認投
文章索引: Google Biztech IT要聞
美國司法部較早前針對 Google 提出重大反壟斷改革提案,要求 Google 母公司 Alphabet 出售其網頁瀏覽器 Chrome。該提案基於 2023 年一項裁決,認定 Google 透過與 Apple 和 Samsung 等公司簽署排他性合約,確保其搜尋引擎成為預設選項,涉嫌非法壟斷。

Chrome 自推出以來,迅即成為全球市佔率最高的瀏覽器。然而司法部認為,Chrome 的成功與 Google 搜尋引擎及廣告業務存在綁定關係,對競爭對手構成不公平壓力。故司法部提議,母公司 Alphabet 必須分拆出售 Chrome,並結束與設備製造商的排他性協議,以削弱其市場主導地位。

目前,OpenAI 及 Perplexity 已先後表示有興趣收購 Chrome,不過 Alphabet 未有捨棄 Chrome 的意向,已計劃對壟斷裁決提出上訴。
Threads 廣告功能正式在港上線 以AI篩選廣告位置精準觸及目標社群
文章索引: 生活科技 Meta Biztech IT要聞
自 Threads 推出以來,由於不設廣告,加上演算法與母公司 Meta 旗下的 Facebook 和 Instagram 有別,帖文更容易衝出同溫層觸及更多受眾,所以深受愛發小廢文或一般用戶喜愛。不過世上沒有免費午餐,一開始已有用戶預言 Threads 早晚會放廣告,而這一日終於到來。

官方公佈由即日起,Meta 將 Threads 廣告擴展至包括香港等全球指定國家或地區。無他,官方數字指出,目前 Threads 社群每月活躍用戶已超過 3 億,而每 4 位用戶中便有 3 位最少關注了一個商家。如此龐大商機,Threads 會成為商戶投放廣告的平台絕不意外。

事實上,Meta 早前已在 Threads 測試廣告功能,如今只是正式全面向符合資格的廣告商開放廣告功能,和廣告顯示位置篩選工具。Threads 動態消息(Feed) 廣告版位,將預設啟用於使用 Advantage+,或手動版位(Manual Placements)的廣告中,讓廣告商只須勾選一個選項,即可將現有的圖片廣告延伸至 Threads,無須重新設計素材或額外投入資源。廣告商亦可透過手動版位設定,選擇關閉此功能。
Microsoft:防AI生成欺詐騙手法 網購及求職自保小貼士
文章索引: 網絡保安 Microsoft Biztech
由於 AI 降低了網絡攻擊的門檻,即使技術不高的攻擊者亦能創造出複雜的詐騙伎倆,從 Deepfake 網絡釣魚到 AI 生成,模仿合法企業的虛假網站。過去騙徒需時數日或數周才能完成的工作,現在只需數分鐘即可完成。

Microsoft 最新一份《Cyber Signals》顯示,僅在過去一年,Microsoft 已阻截了 40 億美元的詐騙活動,以及每小時攔截約 160 萬殭屍裝置註冊嘗試。Microsoft 正致力透過演進以 AI 技術支援的大規模偵察模型(如機器學習),積極阻止 AI 欺詐事件發生。

▪️拒絕壓力策略:不要被「限時」優惠和倒數等伎倆所騙。
國泰成立「國泰創科」推動航空數碼革新 EFF助機組人員大幅提升航班管理效能 國泰擁有近 80 年航空經驗,一直致力推動革新,開發數碼方案以提升顧客體驗,並兼顧網絡安全、營運和可持續發展。國泰數碼及資訊科技董事方逸翔透露,現時國泰已將 90% 的數碼資產遷移至雲端,100% 數據集中至數據湖(Data Lake)。此外,國泰已實現機艙內 100% 互聯,提供機艙內 Wi-Fi 及娛樂服務。近日,國泰決定更上一層樓,宣佈成立全新附屬公司「國泰創科」(Digital Cathay Technologies),為航空業帶來創新數碼解決方案。

國泰數碼創投總經理兼「國泰創科」行政總裁 Navin Chellaram 表示,國泰創科是國泰航空追求卓越承諾的延伸,成立目標有兩個:第一,支持本地初創企業及科技人才;第二,推動出色解決方案走向商業化。國泰創科首個投資項目將會與香港科學園進行策略性合作,向其「共創加速基金」注資,協助培育及壯大香港的初創企業。

「我們的承諾不僅限於資金支持,除幫助初創企業拓展至全球市場,我們亦會提供技術概念驗證,並安排導師指導及提供策略性意見,協助初創成長。」Chellaram 期望新公司能將國泰開發創新方案的經驗和成果帶入更廣泛的航空業界,與其他企業共享這些價值。
45