科技新聞
自去年 12 月,Microsoft 威脅情報觀察到一系列利用 ClickFix 社交工程技術,冒充網上旅行社 Booking.com 進行網絡釣魚活動。酒店業者會收到訛稱來自 Booking.com 的電郵,提示他們處理客戶負面評論或類似情況,並要求他們打開 PDF 或按下連結,以完成 CAPTCHA 驗證其帳號真偽。然而,一旦按指示開啟附件或連結,系統即因而受到攻擊,讓網絡罪犯取得登入帳號和財務資料。
Microsoft 威脅情報安全研究高級總監 Jeremy Dallman 指出:「我們注意到,自 2023 年起出現以 Booking.com 為目標的一連串網絡釣魚活動。最近數月開始,更採用 ClickFix 社交工程技術調整其攻擊策略,顯示出網絡威脅形勢的變化。」
昨天(10日),社交媒體平台 X(前 Twitter)多次服務中斷,歷時長達 6 小時。Elon Musk 受訪時將責任歸咎於「源自烏克蘭地區的 IP 位址發動大規模網絡攻擊」,故認為背後有大型協調團體或國家參與其中。然而不止一位網絡保安專家,包括前英國國家網路安全中心負責人 Ciaran Martin 教授均對 Musk 的說法有所保留。Martin 教授稱,追蹤 IP 位址毫無意義,因 DDoS(分散式阻斷服務)普遍藉操控受感染的電腦組成殭屍網絡發動攻擊。另有專家分析指 X 這次服務中斷的模式,與過去的 DDoS 攻擊一致,即黑客以非常龐大的網絡流量淹沒伺服器,以達致阻止用戶連接到網站之目的,因此相信此事非關平台配置或編碼錯誤。
其後,親巴勒斯坦黑客組織 Dark Storm 經 Telegram 頻道對外宣稱,他們已「令 Twitter 下線」,並分享來自 Check Host 的截圖,顯示多個全球服務器的連接問題。
2025-03-10
市民旅遊兌換外幣時,不難發現銀行或找換店買入賣出價格存在明顯差額,因此大都會比較不同平台匯率。外遊消費尚且如此,對頻繁進行跨境支付的中小企而言,貨幣轉換成本就更為關鍵。試想像你是中小企老闆,需要由香港支付一筆貨款給歐洲的供應商。當你選擇匯款方式時面臨兩個選項:一個是 $0 手續費,但匯率較差;另一選項是手續費 $30 港元,但匯率較好。乍看之下,$0 手續費似乎比較划算,但實際上收款方所收到的金額,反而較含手續費的選項少 $20 歐元。
「大多數人被告知外匯交易是免費或便宜的,但除非你使用計算機仔細計算,否則根本不會知道實際收費。一旦認真計算,自會發現這些隱藏費用相當高昂。據估計,香港的個人和小企業每年在這些隱藏費用上,支出逾 $250 億港元。」Wise 聯合創辦人兼 CEO Kristo Käärmann 強調:「我們承諾用家使用 Wise 時,會清楚知道每筆交易的費用,和收款方實際收到的金額。我們的目標是以更低的成本,和更透明的方式進行跨境支付。」