close

資訊保安

中小企資訊保安專區企業趨勢資訊保安

網絡間諜組織發動大規模攻擊 亞太地區多國外交機構發現 Danti 木馬

零日漏洞攻擊令人防不勝防,一直被認為是黑客最常用的攻擊方式之一,其實現時的網絡犯罪組織反而會使用已知的安全漏洞,皆因不少政府機構和企業均未有修補現有已知漏洞。Kaspersky 近期針對亞太地區網絡間諜攻擊行為作監控,發現多個攻擊組織均使用安全漏洞 CVE-2015-2545 進行攻擊。該漏洞存在於 Microsoft Office,且在 2015 年已被修復,但是仍被網絡罪犯利用,現時已知道使用該安全漏洞的組織有 Platinum、APT16、EVilPost 和 SPIVY,還有新加入的網絡間諜組織 Danti。
read more
企業趨勢資訊保安

連接公共 WiFi 隨時被 Hack SmarTone 推客戶獨享 ST Protect 保安服務保障手機安全

網絡攻擊個案近年急劇上升,2015 年於香港涉及流動裝置的保安事件按年增加 86%,去年香港保安事故協調中心發布的調查亦指三分一港人常用交易程式存保安漏洞,呼籲公眾勿使用公共 WiFi 傳送敏感資料,可見智能手機保安問題不容忽視。本地電訊商 SmarTone 近日就宣佈向其用戶推出新服務 ST Protect,該公司表示 ST Protect 是一款融合了人工智能科技及機器學習 (Machine Learning) 行為分析引擎的網絡攻擊防禦軟件,能有效保護智能手機免受已知甚至未知的網絡威脅。
read more
企業趨勢資訊保安

真心「捉蟲」還是搏宣傳? 資深安全研究員揭 Pornhub 漏洞回報計劃不似預期

不少科技公司會透過漏洞回報獎勵計劃 (Bug bounty program) 來改善系統安全,早前我們報導過成人網站 Pornhub 也仿效推出相應計劃。不過近日就有資深安全研究人員在網絡上抱怨,指 Pornhub 漏洞回報計劃只為吸引媒體注意博取宣傳,塑造安全網站形象,實則對安全研究人員回報的漏洞並不重視,而且獎金亦沒有其宣傳的那麼豐厚。
read more
企業趨勢資訊保安

「打機」作弊有懲罰 Android 遊戲修改程式暗藏銀行木馬

大家的智能手機中或許也裝有一兩款遊戲,用作閒時消磨時間;當然亦有不少用家手機中安裝大量遊戲供娛樂之用,部分玩家更會下載遊戲修改程式令其中的角色更強大或加速遊戲進程,如果你也是其中一員就要小心了。皆因近日防毒軟件公司 Dr.Web 的安全研究人員就發現一款新的銀行木馬程式 Android.BankBot,隱藏在遊戲修改程式中,試圖感染並攻擊 Android 系統的用戶,盜取其銀行賬戶。
read more
企業趨勢資訊保安

不准再用 123456! 微軟禁用易估密碼

在上周 Linkedin 被駭客盜取超過 1.17 億筆用戶資料,還被放上網路黑市販售後,微軟為了要保護用戶的資料安全,也開始有所作為,宣布加強用戶的密碼安全性,若用戶的密碼為較易猜的密碼,像是 123456 等密碼就會被要求重設,而新用戶在設定密碼時若過為簡單,也會被禁止使用該密碼。
read more
企業趨勢資訊保安

勒索軟件成新型商業犯罪模式 Palo Alto Networks 揭示未來三大發展趨勢

勒索軟件近年成為最普遍及危險的惡意攻擊模式,並衍生出不同的變種版本,令用戶防不勝防,而且勒索軟件攻擊更逐漸向商業模式轉變,令其達成攻擊的門檻不斷降低,變得更為難防範。網絡安全公司 Palo Alto Networks 近日就發布了《勒索軟件:最能賺錢的犯罪商業模式》,指勒索軟件已經快速成為全球各類組織機構所共同面對的最大網絡威脅,同時亦是在各類網絡犯罪當中對受害企業的影響最大,獲利最為豐厚的犯罪模式。報告還揭示了未來勒索軟件攻擊將呈現的三種發展方向。
read more
企業趨勢資訊保安

助中小企 IT 管理化繁為簡 IPSwitch 看好香港及亞太區市場

香港雖然是不少跨國企業的總部,但事實上在香港的商業機構中,超過 98% 是中小企業,可見其對本港經濟的重要性。而面向本地中小企提供服務亦是不少企業看好的市場,IT 解決方案更是其中一大範疇,畢竟不少中小企未必有充足的資源去維持 IT 管理方面的人才和成本,選擇合適的 IT 解決方案自然成為了他們的首選。早前 Unwire.pro 就訪問了美國 IT 管理方案公司 Ipswitch 國際銷售部的資深副總裁 Alessandro Porro,了解該公司為本地中小企提供的 IT 管理方案,及未來在亞太區特別是香港的發展方向。
read more
企業趨勢資訊保安

杜絕蠢、弱密碼強指紋認證十倍 Google 計劃推 Trust API 混合認證系統

現代人上網開設多個賬號,要記住的帳戶密碼少說也有十多個,不少人為求方便就使用了簡單易被破解的「蠢密碼」和「弱密碼」。如 LinkedIn 於 2012 被黑客入侵,外洩大量帳戶密碼的事件中,資料顯示即使是「專業人士」最多人仍在用 123456 作密碼。Google 日前就在其年度開發者大會上介紹名為 Trust API 的認證系統,可綜合多種生物特徵驗證用戶身份,宣傳可比指紋驗證安全十倍,預計該系統將於下月開始測試,最快可在年底面世,最終目標是取代沿用多年的密碼認證系統。
read more
企業趨勢資訊保安

難以想像! Kaspersky 調查發現四成美加民眾仍不知勒索軟件為何物

早前勒索軟件 (Ransomware) Locky 肆虐香港,各大傳媒均有報導,相信或多或少加深了香港市民對勒索軟件的認識;Unwire.pro 亦不時報導勒索軟件的最新消息,讀者們應有著更清晰的概念。不過近日 Kaspersky 發表調查報告, 指訪問了 5,000 名加拿大及美國用戶,發現儘管勒索軟件已經成為現今最危險及普遍的惡意攻擊行為,但仍有 43% 受訪者表示他們不知道勒索軟件是什麼。
read more