數據乃運營的核心資源之一,同時亦關係到業務的可持續性。據香港網絡安全事故協調中心(HKCERT)報告顯示,勒索軟件持續高踞網絡威脅排行榜,單就去年 4 月,香港專業進修學校及仁安醫院的電腦系統,便先後遭勒索軟件攻擊;上月底,投資推廣署亦遭勒索軟件入侵,至月初才回復正常運作。世界備份日將至(3月31日),企業不妨趁機提高員工的備份意識,同時檢視公司的數據備份復原策略是否足夠完善。提及 Synology,中小企往往最先想到其 NAS 儲存方案,不過隨著產品線擴展及技術成熟,Synology 亦有意進軍企業級備份市場。Synology 資深區域銷售經理 Suk Mi Eun 舉例,指香港大學法律學院便部署了 Synology 的 Surveillance Station 網頁介面應用程式,以實現多教室同時模擬庭審,從而提升法庭訓練的效率。此外,透過 Synology 的全面備份方案,Toyota 成功應付企業數據儲存需求的急速增長,並節省近 75%成本。
有見企業數據管理愈趨複雜,Synology 近日推出全新 ActiveProtect 備份專用一體機 DP320、DP340 及 DP7400,助企業迎接備份管理的挑戰。
2025-03-14
自去年 12 月,Microsoft 威脅情報觀察到一系列利用 ClickFix 社交工程技術,冒充網上旅行社 Booking.com 進行網絡釣魚活動。酒店業者會收到訛稱來自 Booking.com 的電郵,提示他們處理客戶負面評論或類似情況,並要求他們打開 PDF 或按下連結,以完成 CAPTCHA 驗證其帳號真偽。然而,一旦按指示開啟附件或連結,系統即因而受到攻擊,讓網絡罪犯取得登入帳號和財務資料。
Microsoft 威脅情報安全研究高級總監 Jeremy Dallman 指出:「我們注意到,自 2023 年起出現以 Booking.com 為目標的一連串網絡釣魚活動。最近數月開始,更採用 ClickFix 社交工程技術調整其攻擊策略,顯示出網絡威脅形勢的變化。」
2025-03-11
昨天(10日),社交媒體平台 X(前 Twitter)多次服務中斷,歷時長達 6 小時。Elon Musk 受訪時將責任歸咎於「源自烏克蘭地區的 IP 位址發動大規模網絡攻擊」,故認為背後有大型協調團體或國家參與其中。然而不止一位網絡保安專家,包括前英國國家網路安全中心負責人 Ciaran Martin 教授均對 Musk 的說法有所保留。Martin 教授稱,追蹤 IP 位址毫無意義,因 DDoS(分散式阻斷服務)普遍藉操控受感染的電腦組成殭屍網絡發動攻擊。另有專家分析指 X 這次服務中斷的模式,與過去的 DDoS 攻擊一致,即黑客以非常龐大的網絡流量淹沒伺服器,以達致阻止用戶連接到網站之目的,因此相信此事非關平台配置或編碼錯誤。
其後,親巴勒斯坦黑客組織 Dark Storm 經 Telegram 頻道對外宣稱,他們已「令 Twitter 下線」,並分享來自 Check Host 的截圖,顯示多個全球服務器的連接問題。
2025-03-11
聯想 2025 年香港創新科技大會(Lenovo Tech World '25 Hong Kong)今年以「Smarter AI for all」為主題,透過主題演講及客戶分享環節,探討企業混合 AI 轉型(Hybrid AI Transformation)策略、全棧 AI 解決方案(Full Stack Capabilities)、公用雲與私有雲之間的無縫整合,以及企業應用 AI 的挑戰與趨勢。其中令筆者印象最深刻的,莫過於太白海鮮坊那個關於文化傳承與創新的用戶分享。珍寶皇宮海鮮舫乃本港別具特色的地標,曾是不少外國旅客必訪的景點。早年珍寶海鮮舫帶著一代人的集體回憶沒入海底,其後白武士新邦行接手運營這個曾經富麗堂皇的「珍寶王國」。首要任務不單是翻新太白海鮮坊的復業大計,更全力投入文化保育、推動漁港觀光、發揚南區漁村文化,期望能藉此帶動全區旅遊經濟。
「太白不止是一門生意,它更代表了我們社區豐富的遺產和充滿活力的文化。Lenovo 展示了 Digital Twin(數碼孿生)技術和由 AI 驅動的虛擬模型的強大功能,讓我們能在展開實際工作之前,創建高度詳細的數碼預覽。此技術無疑為我們節省了大量的時間和金錢。」
2025-03-06
網絡釣魚攻擊(Phishing)長期高踞保安事故排行榜,加上騙徒手法層出不窮,不時出現新的釣魚手法。香港網絡安全事故協調中心(HKCERT)就發現過去一年間,與網絡釣魚相關的連結超過 48,000 條,整體狀況遠較去年高出 1.5 倍;而銀行、金融及電子支付行業更成為重災區。Sophos X-Ops 團隊近日發布最新研究,揭示網絡釣魚攻擊手法正持續演變且日益猖獗。目前,網絡犯罪分子開始利用可縮放向量圖像檔案(Scalable Vector Graphics,SVG),以繞過系統針對釣魚攻擊和垃圾郵件的防護和過濾系統。
SVG 檔案基於可擴展標記語言(XML),用於表示向量圖形。SVG 不僅能顯示圖像,只要用上 <foreignObject> 這個元素,更可以用於顯示 HTML,並在載入圖像時執行 JavaScript。不法分子便是看準此特性,建立內含網絡釣魚 Excel 表單的 SVG 附件,收件者一旦登入表單的偽 Excel 電子表格,資料提交後即會直接傳送給黑客。