49
全新Synology ActiveProtect備份專用一體機 提升數據安全與備份效率  助企業應對勒索軟件挑戰 數據乃運營的核心資源之一,同時亦關係到業務的可持續性。據香港網絡安全事故協調中心(HKCERT)報告顯示,勒索軟件持續高踞網絡威脅排行榜,單就去年 4 月,香港專業進修學校及仁安醫院的電腦系統,便先後遭勒索軟件攻擊;上月底,投資推廣署亦遭勒索軟件入侵,至月初才回復正常運作。世界備份日將至(3月31日),企業不妨趁機提高員工的備份意識,同時檢視公司的數據備份復原策略是否足夠完善。

提及 Synology,中小企往往最先想到其 NAS 儲存方案,不過隨著產品線擴展及技術成熟,Synology 亦有意進軍企業級備份市場。Synology 資深區域銷售經理 Suk Mi Eun 舉例,指香港大學法律學院便部署了 Synology 的 Surveillance Station 網頁介面應用程式,以實現多教室同時模擬庭審,從而提升法庭訓練的效率。此外,透過 Synology 的全面備份方案,Toyota 成功應付企業數據儲存需求的急速增長,並節省近 75%成本。

有見企業數據管理愈趨複雜,Synology 近日推出全新 ActiveProtect 備份專用一體機 DP320、DP340 及 DP7400,助企業迎接備份管理的挑戰。
Microsoft威脅情報: 慎防仿冒Booking.com網絡釣魚活動 自去年 12 月,Microsoft 威脅情報觀察到一系列利用 ClickFix 社交工程技術,冒充網上旅行社 Booking.com 進行網絡釣魚活動。

酒店業者會收到訛稱來自 Booking.com 的電郵,提示他們處理客戶負面評論或類似情況,並要求他們打開 PDF 或按下連結,以完成 CAPTCHA 驗證其帳號真偽。然而,一旦按指示開啟附件或連結,系統即因而受到攻擊,讓網絡罪犯取得登入帳號和財務資料。

Microsoft 威脅情報安全研究高級總監 Jeremy Dallman 指出:「我們注意到,自 2023 年起出現以 Booking.com 為目標的一連串網絡釣魚活動。最近數月開始,更採用 ClickFix 社交工程技術調整其攻擊策略,顯示出網絡威脅形勢的變化。」
社交媒體平台X遭大規模DDoS攻擊 Elon Musk與保安專家各持己見 昨天(10日),社交媒體平台 X(前 Twitter)多次服務中斷,歷時長達 6 小時。Elon Musk 受訪時將責任歸咎於「源自烏克蘭地區的 IP 位址發動大規模網絡攻擊」,故認為背後有大型協調團體或國家參與其中。

然而不止一位網絡保安專家,包括前英國國家網路安全中心負責人 Ciaran Martin 教授均對 Musk 的說法有所保留。Martin 教授稱,追蹤 IP 位址毫無意義,因 DDoS(分散式阻斷服務)普遍藉操控受感染的電腦組成殭屍網絡發動攻擊。另有專家分析指 X 這次服務中斷的模式,與過去的 DDoS 攻擊一致,即黑客以非常龐大的網絡流量淹沒伺服器,以達致阻止用戶連接到網站之目的,因此相信此事非關平台配置或編碼錯誤。

其後,親巴勒斯坦黑客組織 Dark Storm 經 Telegram 頻道對外宣稱,他們已「令 Twitter 下線」,並分享來自 Check Host 的截圖,顯示多個全球服務器的連接問題。
Lenovo Tech World '25 探索香港 AI 轉型與混合 AI 的未來 聯想 2025 年香港創新科技大會(Lenovo Tech World '25 Hong Kong)今年以「Smarter AI for all」為主題,透過主題演講及客戶分享環節,探討企業混合 AI 轉型(Hybrid AI Transformation)策略、全棧 AI 解決方案(Full Stack Capabilities)、公用雲與私有雲之間的無縫整合,以及企業應用 AI 的挑戰與趨勢。其中令筆者印象最深刻的,莫過於太白海鮮坊那個關於文化傳承與創新的用戶分享。

珍寶皇宮海鮮舫乃本港別具特色的地標,曾是不少外國旅客必訪的景點。早年珍寶海鮮舫帶著一代人的集體回憶沒入海底,其後白武士新邦行接手運營這個曾經富麗堂皇的「珍寶王國」。首要任務不單是翻新太白海鮮坊的復業大計,更全力投入文化保育、推動漁港觀光、發揚南區漁村文化,期望能藉此帶動全區旅遊經濟。

「太白不止是一門生意,它更代表了我們社區豐富的遺產和充滿活力的文化。Lenovo 展示了 Digital Twin(數碼孿生)技術和由 AI 驅動的虛擬模型的強大功能,讓我們能在展開實際工作之前,創建高度詳細的數碼預覽。此技術無疑為我們節省了大量的時間和金錢。」
香港網絡安全報告:網絡釣魚激增1.5倍 Sophos X-Ops 揭示擊新手法
文章索引: 網絡保安 Sophos Biztech
網絡釣魚攻擊(Phishing)長期高踞保安事故排行榜,加上騙徒手法層出不窮,不時出現新的釣魚手法。香港網絡安全事故協調中心(HKCERT)就發現過去一年間,與網絡釣魚相關的連結超過 48,000 條,整體狀況遠較去年高出 1.5 倍;而銀行、金融及電子支付行業更成為重災區。

Sophos X-Ops 團隊近日發布最新研究,揭示網絡釣魚攻擊手法正持續演變且日益猖獗。目前,網絡犯罪分子開始利用可縮放向量圖像檔案(Scalable Vector Graphics,SVG),以繞過系統針對釣魚攻擊和垃圾郵件的防護和過濾系統。

SVG 檔案基於可擴展標記語言(XML),用於表示向量圖形。SVG 不僅能顯示圖像,只要用上 <foreignObject> 這個元素,更可以用於顯示 HTML,並在載入圖像時執行 JavaScript。不法分子便是看準此特性,建立內含網絡釣魚 Excel 表單的 SVG 附件,收件者一旦登入表單的偽 Excel 電子表格,資料提交後即會直接傳送給黑客。
49