最新熱點:
🐍 【Razer 六月狂賞】升級電競裝備最佳時機! 精選電競周邊限時激減 🔥顯示卡 2026 年 Q1 出貨量報告 PC 出貨量下跌 顯示卡裝機率升至 76%開源 Gemini 3.5 水印移除工具 跨平台、自動偵測 數學演算法精準移除MSI 展出新一代「梵高」筆電 推出《星夜》與《隆河上的星夜》型號ASUS 展示 48V 電壓的 RTX 5090 同樣 600W 功耗 電流降至只有四分之一中國長鑫 DDR5 會平賣搶市場? 門都沒有!長鑫 DDR5 售價與三巨頭持平UniFi OS 爆超嚴重大漏洞鏈 可繞過身份驗證 取得最高 root 權限Faker 入選《時代》體育百大人物 與 LBJ、Curry、Messi、C 朗並列Apple 終於出手整治 App Store 清除垃圾 App 拒絕低質 App 上架微軟推送 Win11 六月累積更新 正式追加 Low Latency Profile 功能Acer @ Computex 2026 新品曝光 全新掌機、裸眼 3D 芒、電動滑板車RTX 5090 玩家每三個月重插供電 「防範到家」仍中招 網友︰真的做多了行雷擊中「網絡線材」直入室內 路由器與電腦主機當場燒毀 牆被炸黑日本腦店 PC 1's 分享維修個案 顯示卡太重 導致主機板插槽斷裂Intel 下代 Nova Lake-S 首度曝光 採用全新 LGA 1954 防呆設計完全不同傳 NVIDIA RTX 50 Super 系列 暫定 CES 2027 發布 12GB 5060S 有望泰國消委會狀告 Meta、Apple 等 指控縱容網路詐騙 集體求償 2.3 億泰銖微軟預告 Win11 重大效能更新 批次刪除檔案速度 提升至少 30%Dell、HP 用戶爆發系統無限重啟 卡 BitLocker 修復 兩家公司承認責任英國要求手機內建裸照攔截技術 自動掃描與攔截未成年不雅照的功能
1
1
2025-06-17
2025-04-30
最新一份《2025 Sophos 主動攻擊者報告》發現,高達 56% 黑客正以合法帳戶攻擊外部的遙距服務,如:防火牆及 VPN 等邊緣設備,因此屬目前最常見的入侵原因。此外,憑證被盜連續第 2 年成為頭號攻擊源頭(41%);其次為未及時修補的系統安全漏洞 (21.79%),及經暴力破解法入侵(以密碼分析手段測試密碼組合)(21.07%)。Sophos X-Ops 團隊分析多個經託管式偵測及即時回應服務(MDR and IR)所發現的事 故,並特別針對因勒索軟件、數據外洩與勒索等案例,發現黑客平均只需約 3 日便成功令目標企業外洩資料,然而外洩的時間中位數僅為 2.7 小時,反映企業往往幾乎沒有反應時間。
Sophos 首席駐場威脅情報總監 John Shier 表示:「企業單靠被動防禦已不足以應付。雖然日常的預防策略依然重要,但如何快速於事故作出應變則為關鍵。面對現今的黑客,企業須更主動掌握網絡環境,並配合專業團隊迅速作出應變。若企業具備主動監控機制,則能更快偵測到攻擊源頭,有助減低事故所構成的損害。」
2025-03-06
網絡釣魚攻擊(Phishing)長期高踞保安事故排行榜,加上騙徒手法層出不窮,不時出現新的釣魚手法。香港網絡安全事故協調中心(HKCERT)就發現過去一年間,與網絡釣魚相關的連結超過 48,000 條,整體狀況遠較去年高出 1.5 倍;而銀行、金融及電子支付行業更成為重災區。Sophos X-Ops 團隊近日發布最新研究,揭示網絡釣魚攻擊手法正持續演變且日益猖獗。目前,網絡犯罪分子開始利用可縮放向量圖像檔案(Scalable Vector Graphics,SVG),以繞過系統針對釣魚攻擊和垃圾郵件的防護和過濾系統。
SVG 檔案基於可擴展標記語言(XML),用於表示向量圖形。SVG 不僅能顯示圖像,只要用上 <foreignObject> 這個元素,更可以用於顯示 HTML,並在載入圖像時執行 JavaScript。不法分子便是看準此特性,建立內含網絡釣魚 Excel 表單的 SVG 附件,收件者一旦登入表單的偽 Excel 電子表格,資料提交後即會直接傳送給黑客。
1
1