Gartner 預測,到 2026 年,企業無法修補的攻擊面將佔總攻擊面的一半以上。企業的攻擊面不斷擴張,然而傳統漏洞管理聚焦於 CVE(已知漏洞),過度依賴 CVSS 分數,忽略資產的業務重要性與漏洞的可利用性,導致資源錯配,往往無法兼顧錯誤系統設定、未部署資安工具、老舊系統(EOL)、影子 IT(未經授權的應用)、雲端配置錯誤、程式碼弱點等問題。有見及此網絡保安方案供應商 Fortinet 今日宣佈,旗下 FortiRecon 平台推出重大升級,以強化其持續威脅暴露管理(CTEM)能力。更新後的 FortiRecon 能全面支援 Gartner CTEM 框架的統一平台,協助企業從攻擊者視角主動識別風險、優先處理威脅,並加快應變流程,有效降低數據外洩風險。
▪️攻擊面管理:持續監控並提供組織內部與外部數碼攻擊面的攻擊者視角。新增國家漏洞資料庫(NVD)評級,結合 FortiRecon 主動利用嚴重性評級,提升漏洞修補效率;
2025-08-15
Coveware by Veeam 日前發佈《2025年第二季度勒索軟件報告》,揭示全球勒索攻擊手法出現重大轉變,針對性社交工程與數據外洩已成為主流,導致企業贖金支付金額飆升至歷來新高。Coveware 行政總裁 Bill Siegel 表示,今季可謂勒索攻擊的轉捩點,黑客不再單靠加密系統,而是鎖定企業員工、營運流程及數據聲譽進行攻擊。他強調,企業必須提升員工警覺性、加強身份驗證機制,並將數據外洩視為迫切風險,而非事後補救。
本季度主要勒索軟件變種包括 Akira(佔 19%)、Qilin(13%)及 Lone Wolf(9%),而 Silent Ransom 與 Shiny Hunters 則首次躋身前五名,顯示勒索軟件生態持續演變。
2025-07-29
2025-07-25
在網絡世界,不時出現曾肆虐全球的惡意軟件再度活躍,甚至登上榜首的案例。Check Point 日前指出,惡意軟件 Remcos 再度成為香港最活躍的網絡威脅,滲透率高達 5.1%。報告同時揭示,黑客正透過惡意《Minecraft》模組及操控 AI 代理,持續擴展攻擊手法,令敏感數據面臨前所未有的風險。根據 Check Point 日前發表的《2025 年 6 月全球威脅指數》,Remcos 在本港的活躍程度再度攀升,成為最猖獗的惡意軟件。其他活躍的惡意軟件家族如包括 FakeUpdates 及 Androxgh0st 亦不容忽視。
行業方面,工業及製造業為本港首要攻擊目標,其次為政府部門及消費者產品與服務。亞洲地區則以教育界首當其衝,緊隨其後為硬件及半導體行業,以及非牟利機構。