最新熱點:
AMD 拒保 7950X3D 被罵爆了 被廣泛報道後 AMD 推翻決定同樣換新
白帽協助 AMD 修復重大安全漏洞 卻以政策條款為由 拒絕提供 1 萬元獎金
昆博會「紅棗」附連鹹片 QR Code 業者︰網域遭駭來不及重印 已下架
美國政府突然以國家安全為由 禁止海外用戶使用 Claude 最新 AI 模型
Intel 推出 Raptor Lake Next 處理器 2027 年上半年登場 支援 DDR4 成關鍵
17 年前 OpenAI 工程師舊片翻紅 發現對著 HDD 大叫會令速度大幅減慢
荷蘭非牟利機構控告 Steam 壟斷 抽取高額佣金 令荷蘭玩家損失 2.2 億
ROG Equalizer 線材也沒用 ? 電源專家︰問題在接頭 不是在線材
導入多項 AI 功能、680Hz 「三重模式」登場!! MSI 全新顯示器陣容強勢列陣
40 呎影像傳輸、即插即用 Belkin ConnectAir 無線 HDMI Adaptor
豐田 22 年日本一哥地位終結 被日本記憶體 Kioxia 搶走龍頭寶座
堅守數據主權與加速運算並存 Synology 倡本地儲存「Build for AI」策略
中國成功研發「奈米壓印」技術 無需 ASML 光刻機設備 生產成本省 90%
2026 年全球手機市場進入寒冬 入門級、低價機面臨絕種 出貨量大跌
工程師分享「HSK Pro」改裝專案 超輕量、純指尖滑鼠 實測一年正式開源
SK Hynix︰晶圓產能 5 年內翻倍 2034 年前升至 3 倍 但預計仍供不應求
鄰居子彈射穿牆壁 擊中 PC 主機 幸好 G.SKILL 散熱片夠厚 救了玩家一命
Samsung 無理拒絕 SSD RMA 用家揚言告上法庭 也只願原價退款
🐍 【Razer 六月狂賞】升級電競裝備最佳時機! 精選電競周邊限時激減 🔥
顯示卡 2026 年 Q1 出貨量報告 PC 出貨量下跌 顯示卡裝機率升至 76%
隨著 AI 技術發展與雲端應用的普及,企業的攻擊面(Attack Surface)和網絡安全形勢正迅速演變,為企業帶來前所未有的挑戰。面對急劇增長的網絡攻擊速度、規模和複雜性,Palo Alto Networks 香港及大灣區董事總經理馮志剛(Wickie)建議,那些重度依賴雲端和第三方供應商的亞洲企業,宜儘早重新思考其網絡防禦措施。他認為,隨著 AI 驅動的威脅、釣魚攻擊以及供應鏈漏洞不斷升級,企業必須超越傳統防禦措施。因此建議企業加強身分與存取管理(IAM),並採用以 AI 驅動的網絡及資訊安全、自動化威脅檢測及零信任架構,實行「以火攻火」,即時偵測和圍堵威脅,加快應對速度。
▲ Palo Alto Networks 香港及大灣區董事總經理馮志剛(Wickie)認為企業以 AI 應付由 AI 驅動的威脅方為上策。
自去年 12 月,Microsoft 威脅情報觀察到一系列利用 ClickFix 社交工程技術,冒充網上旅行社 Booking.com 進行網絡釣魚活動。酒店業者會收到訛稱來自 Booking.com 的電郵,提示他們處理客戶負面評論或類似情況,並要求他們打開 PDF 或按下連結,以完成 CAPTCHA 驗證其帳號真偽。然而,一旦按指示開啟附件或連結,系統即因而受到攻擊,讓網絡罪犯取得登入帳號和財務資料。
Microsoft 威脅情報安全研究高級總監 Jeremy Dallman 指出:「我們注意到,自 2023 年起出現以 Booking.com 為目標的一連串網絡釣魚活動。最近數月開始,更採用 ClickFix 社交工程技術調整其攻擊策略,顯示出網絡威脅形勢的變化。」
昨天(10日),社交媒體平台 X(前 Twitter)多次服務中斷,歷時長達 6 小時。Elon Musk 受訪時將責任歸咎於「源自烏克蘭地區的 IP 位址發動大規模網絡攻擊」,故認為背後有大型協調團體或國家參與其中。然而不止一位網絡保安專家,包括前英國國家網路安全中心負責人 Ciaran Martin 教授均對 Musk 的說法有所保留。Martin 教授稱,追蹤 IP 位址毫無意義,因 DDoS(分散式阻斷服務)普遍藉操控受感染的電腦組成殭屍網絡發動攻擊。另有專家分析指 X 這次服務中斷的模式,與過去的 DDoS 攻擊一致,即黑客以非常龐大的網絡流量淹沒伺服器,以達致阻止用戶連接到網站之目的,因此相信此事非關平台配置或編碼錯誤。
其後,親巴勒斯坦黑客組織 Dark Storm 經 Telegram 頻道對外宣稱,他們已「令 Twitter 下線」,並分享來自 Check Host 的截圖,顯示多個全球服務器的連接問題。
網絡釣魚攻擊(Phishing)長期高踞保安事故排行榜,加上騙徒手法層出不窮,不時出現新的釣魚手法。香港網絡安全事故協調中心(HKCERT)就發現過去一年間,與網絡釣魚相關的連結超過 48,000 條,整體狀況遠較去年高出 1.5 倍;而銀行、金融及電子支付行業更成為重災區。Sophos X-Ops 團隊近日發布最新研究,揭示網絡釣魚攻擊手法正持續演變且日益猖獗。目前,網絡犯罪分子開始利用可縮放向量圖像檔案(Scalable Vector Graphics,SVG),以繞過系統針對釣魚攻擊和垃圾郵件的防護和過濾系統。
SVG 檔案基於可擴展標記語言(XML),用於表示向量圖形。SVG 不僅能顯示圖像,只要用上 <foreignObject> 這個元素,更可以用於顯示 HTML,並在載入圖像時執行 JavaScript。不法分子便是看準此特性,建立內含網絡釣魚 Excel 表單的 SVG 附件,收件者一旦登入表單的偽 Excel 電子表格,資料提交後即會直接傳送給黑客。