7
1 2 3 4 5 6 7 8
MITRE 合約到期 CVE 或服務中斷 全球網絡保安或面臨重大挑戰 社交平台昨日流出一封由 MITRE 向董事會發出的通知書,表明其 CVE 以及 CWE 等其他幾個相關項目的當前合約將於今日(16日)屆滿。CVE(Common Vulnerabilities and Exposures)成立於 1999 年,該計劃由美國聯邦資金支持的 MITRE 負責運作,通過統一的漏洞編號系統,協助業界追蹤及應對公開披露的網絡安全漏洞,一直是全球網絡安全領域的重要基石。

假如合約終止服務中斷,MITRE 預計會對 CVE 造成多重影響,包括:國家漏洞資料庫和公告、工具供應商、事件回應操作,以及各種關鍵基礎設施出現惡化。

CVE 的主要功能是提供一個全球公認的數據庫,由參與機構為已知漏洞分配唯一編號(如CVE-2025-12345)。該資料庫旨在識別、定義和分類公開披露的網路弱點,讓網絡安全專家能夠快速標記和分類每天發現的各種錯誤和黑客攻擊,並根據漏洞的嚴重性制定修補或緩解措施。Microsoft、Google、Apple 等大企業亦有採用 CVE,為工程師提供判斷漏洞威脅級別及優先處理的基礎,重要性不可估量。
HKCERT:復活節網購慎防釣魚陷阱 保障個人資料免遭盜用 復活節將至,香港網絡安全事故協調中心(HKCERT)提醒公眾在網購迎復活節時,宜提高警惕,注意網絡釣魚及假冒網站的風險,以保障個人訊息及免招財務損失。

不少市民會乘透過網絡平台,選購復活節商品或預訂聚會用品。雖然網購便捷且選擇多元化,但消費者亦不免會受到新型網絡詐騙威脅。網絡罪犯經常針對節慶消費熱潮,偽造大量釣魚網站及虛假優惠訊息,伺機竊取市民的個人資料與財產。

據 HKCERT 監測發現,近期有黑客製作假冒網站,冒充 Carousell 等二手交易平台,誘導用戶完成購物。用戶在付款界面選擇「銀行轉帳」時,會跳轉至偽造的銀行付款頁面。該頁面高度模仿本地銀行官方界面,要求用戶輸入銀行帳號、登錄密碼甚至短訊驗證碼。由於整個流程皆嵌入在交易平台內,消費者容易誤判為真實的支付程序,從而洩露敏感財務訊息。
DASH 推免爭拗的士網約服務 DASH Taxi 以科技重塑的士出行體驗
文章索引: 初創 生活科技 DASH Biztech
本港的士服務質素一直為人詬病,為改革的士業確保服務質素,運輸署終介入並選出5間營辦商向其發出的士車隊牌照,並要求車隊必須提供網約服務、多項電子支付方式、客戶服務熱線和電子通訊渠道,讓乘客可按需選擇合適車型及就司機服務評分。DASH 聯合創辦人及董事總經理馬兆鏘(Jason),與合作夥伴 Michael 有感數碼科技雖然便利了服務流程,卻削弱了商戶與顧客之間的熟悉感,於是秉承「多想 · 多做」的理念,推出 DASH 的旗艦項目「免爭拗」的士網約服務 DASHTaxi。

「我和 Michael 發現所有東西數碼化之後,那份熟識感好像反而買少見少。明明用科技是為了減省成本之餘,可以用更多時間提升服務質素,有能力更好地服務顧客,但例如吃飯,排隊要用 App 取票,落單時又要掃 QR code,然後付款又問你要不要儲積分,儲分又要開另一個 App……那麼多系統,那麼多 App 要去處理,顧客和商戶的關係反而愈來愈遠。」有見及此,Jason 立志和 Michael 創建一個以科技連結商戶及消費者的數碼生活平台,盼能重塑本地人衣、食、住、行的體驗。

▲DASH 聯合創辦人及董事總經理馬兆鏘(Jason)為實現更互聯互通生態圈願景創立數碼生活平台。
人棄我取讓舊相簿和發霉影帶重見天日 Capture.HK專攻舊媒體翻新助家庭重拾回憶 截至 2024 年,全球逾 94% 照片皆以智能手機拍攝。早前就有外媒統計過,上傳至 Flickr 平台的照片當中,以 iPhone 拍攝的多達 1.5 億張,比專業相機品牌 Cannon(1.3 億張)更勝一籌。儘管如今數碼攝影極為普遍,但相信不少人家中仍收藏著童年或上一代的家族相簿。

由於手機拍照太方便,平日聚餐或旅行打卡拍下海量照片及影片,一般都只存於手機或雲端未及整理,收藏在抽屜深處的舊相簿就更加不見天日。尤其舊照早已泛黃,那些年父母以手提攝錄機拍下的影帶甚至可能已受潮或斷膠片而無法播放。

「我們的使命是幫助客戶保存和重溫珍貴回憶,增進家庭與親友的聯繫,帶來更多的愛與喜悅。」Capture.HK 行政總裁及聯合創辦人張敏豪(Michael)透露:「截至目前,我們已為超過 4000 個香港家庭,在短短 3 年間將超過 150 萬件媒體數碼化,包括:相簿、照片、底片及錄像帶。據估算,單是香港 20% 的家庭,便已擁有約 10 億張需要數碼化的相片。」
Microsoft威脅情報: 慎防仿冒Booking.com網絡釣魚活動 自去年 12 月,Microsoft 威脅情報觀察到一系列利用 ClickFix 社交工程技術,冒充網上旅行社 Booking.com 進行網絡釣魚活動。

酒店業者會收到訛稱來自 Booking.com 的電郵,提示他們處理客戶負面評論或類似情況,並要求他們打開 PDF 或按下連結,以完成 CAPTCHA 驗證其帳號真偽。然而,一旦按指示開啟附件或連結,系統即因而受到攻擊,讓網絡罪犯取得登入帳號和財務資料。

Microsoft 威脅情報安全研究高級總監 Jeremy Dallman 指出:「我們注意到,自 2023 年起出現以 Booking.com 為目標的一連串網絡釣魚活動。最近數月開始,更採用 ClickFix 社交工程技術調整其攻擊策略,顯示出網絡威脅形勢的變化。」
7
1 2 3 4 5 6 7 8