6
1 2 3 4 5 6 7 8
Check Point揭示PDF武器化趨勢 亞太區以香港攻擊次數增幅最多 據 Check Point Research(CPR)調查結果顯示,近七成網絡攻擊均源自看似普通的電郵,其中更有 22% 的惡意電郵附件採用 PDF格式,反映本港企業對此類網絡安全威脅不容忽視。

去年,用戶利用 Adobe Acrobat 處理超過 4,000 億份 PDF 檔案,並編輯了 160 億份文件。由於PDF 通常會被企業視為商業通訊的標準文件格式,因而是隱藏有害連結、代碼或其他惡意內容的靈活容器。

儘管惡意 PDF 攻擊一直是黑客的常用手段,但近期似有上升及蔓延趨勢。攻擊者利用使用者對 PDF 附件的熟悉程度,採用社交工程策略,增加收件人被騙的機會。此外,由於電郵安全系統通常集中偵測其他文件格式的威脅,以致惡意 PDF 檔案往往能成功避開安全檢測。
Sophos 揭示過半數據外洩事故經合法途徑入侵  黑客平均只需三天即可竊取數據
文章索引: 網絡保安 Sophos Biztech
最新一份《2025 Sophos 主動攻擊者報告》發現,高達 56% 黑客正以合法帳戶攻擊外部的遙距服務,如:防火牆及 VPN 等邊緣設備,因此屬目前最常見的入侵原因。此外,憑證被盜連續第 2 年成為頭號攻擊源頭(41%);其次為未及時修補的系統安全漏洞 (21.79%),及經暴力破解法入侵(以密碼分析手段測試密碼組合)(21.07%)。

Sophos X-Ops 團隊分析多個經託管式偵測及即時回應服務(MDR and IR)所發現的事 故,並特別針對因勒索軟件、數據外洩與勒索等案例,發現黑客平均只需約 3 日便成功令目標企業外洩資料,然而外洩的時間中位數僅為 2.7 小時,反映企業往往幾乎沒有反應時間。

Sophos 首席駐場威脅情報總監 John Shier 表示:「企業單靠被動防禦已不足以應付。雖然日常的預防策略依然重要,但如何快速於事故作出應變則為關鍵。面對現今的黑客,企業須更主動掌握網絡環境,並配合專業團隊迅速作出應變。若企業具備主動監控機制,則能更快偵測到攻擊源頭,有助減低事故所構成的損害。」
司法部要求拆售Chrome OpenAI與Perplexity率先舉手認投
文章索引: Google Biztech IT要聞
美國司法部較早前針對 Google 提出重大反壟斷改革提案,要求 Google 母公司 Alphabet 出售其網頁瀏覽器 Chrome。該提案基於 2023 年一項裁決,認定 Google 透過與 Apple 和 Samsung 等公司簽署排他性合約,確保其搜尋引擎成為預設選項,涉嫌非法壟斷。

Chrome 自推出以來,迅即成為全球市佔率最高的瀏覽器。然而司法部認為,Chrome 的成功與 Google 搜尋引擎及廣告業務存在綁定關係,對競爭對手構成不公平壓力。故司法部提議,母公司 Alphabet 必須分拆出售 Chrome,並結束與設備製造商的排他性協議,以削弱其市場主導地位。

目前,OpenAI 及 Perplexity 已先後表示有興趣收購 Chrome,不過 Alphabet 未有捨棄 Chrome 的意向,已計劃對壟斷裁決提出上訴。
Microsoft:防AI生成欺詐騙手法 網購及求職自保小貼士
文章索引: 網絡保安 Microsoft Biztech
由於 AI 降低了網絡攻擊的門檻,即使技術不高的攻擊者亦能創造出複雜的詐騙伎倆,從 Deepfake 網絡釣魚到 AI 生成,模仿合法企業的虛假網站。過去騙徒需時數日或數周才能完成的工作,現在只需數分鐘即可完成。

Microsoft 最新一份《Cyber Signals》顯示,僅在過去一年,Microsoft 已阻截了 40 億美元的詐騙活動,以及每小時攔截約 160 萬殭屍裝置註冊嘗試。Microsoft 正致力透過演進以 AI 技術支援的大規模偵察模型(如機器學習),積極阻止 AI 欺詐事件發生。

▪️拒絕壓力策略:不要被「限時」優惠和倒數等伎倆所騙。
國泰成立「國泰創科」推動航空數碼革新 EFF助機組人員大幅提升航班管理效能 國泰擁有近 80 年航空經驗,一直致力推動革新,開發數碼方案以提升顧客體驗,並兼顧網絡安全、營運和可持續發展。國泰數碼及資訊科技董事方逸翔透露,現時國泰已將 90% 的數碼資產遷移至雲端,100% 數據集中至數據湖(Data Lake)。此外,國泰已實現機艙內 100% 互聯,提供機艙內 Wi-Fi 及娛樂服務。近日,國泰決定更上一層樓,宣佈成立全新附屬公司「國泰創科」(Digital Cathay Technologies),為航空業帶來創新數碼解決方案。

國泰數碼創投總經理兼「國泰創科」行政總裁 Navin Chellaram 表示,國泰創科是國泰航空追求卓越承諾的延伸,成立目標有兩個:第一,支持本地初創企業及科技人才;第二,推動出色解決方案走向商業化。國泰創科首個投資項目將會與香港科學園進行策略性合作,向其「共創加速基金」注資,協助培育及壯大香港的初創企業。

「我們的承諾不僅限於資金支持,除幫助初創企業拓展至全球市場,我們亦會提供技術概念驗證,並安排導師指導及提供策略性意見,協助初創成長。」Chellaram 期望新公司能將國泰開發創新方案的經驗和成果帶入更廣泛的航空業界,與其他企業共享這些價值。
6
1 2 3 4 5 6 7 8