資訊保安 AI 編程平台 Lovable 爆 BOLA 漏洞 免費帳戶即可讀取他人原始碼與憑證 by Antony Shum on 21 四月, 2026 資訊保安 AI編程 BOLA漏洞 Hackerone Lovable 資訊安全
企業趨勢資訊保安 趨勢科技:企業應列「漏洞管理」為 2018 資安計劃優先任務 by Ken Li on 31 十二月, 2017 企業趨勢資訊保安 Cybersecurity Trend micro 隨著已知漏洞不斷造成重大資料外洩,網絡攻擊依然是今年企業領導人最為頭痛的問題。網絡資訊保安方案商趨勢科技預測,由於企業面對的攻擊層面不斷擴大,暴露更多資訊保安漏洞,黑客利用已知漏洞發動大型網絡攻擊的趨勢將延續至 2018 年。高層管理人的第一要務是修補更新管理與強化員工教育,確保企業重要資產的安全。 read more
企業趨勢資訊保安 Fortinet:黑客「騎劫挖礦」每月收益過萬美元 by Ken Li on 30 十二月, 2017 企業趨勢資訊保安 Cryptocurrency Cryptojacking Fortinet 網絡安全解決方案供應商 Fortinet 建議電腦用戶必須檢查設備,如果發現電腦突然變慢,有可能在不知情的情況下被網絡犯罪分子植入採礦程式進行「騎劫挖礦」(Cryptojacking)。 read more
市場營銷資訊保安電子商務 網上零售商遭攻擊次數大幅增加 中國、印度、日本成亞太熱門網絡犯罪國家 by Dennis Ma on 26 十二月, 2017 市場營銷資訊保安電子商務 踏入佳節,又到網上購物的高峰期,不過有報告指出,網絡罪犯向網上零售商發動的攻擊大幅增加,當中又以跨境交易較容易受到自動化機械人和位置欺騙的攻擊。報告又指,在亞太地區當中,中國、印度、日本和越南均屬網絡犯罪的熱門區域。 read more
企業趨勢科技專欄資訊保安 區塊鏈:一條鏈,支配所有數據? by Columnist on 25 十二月, 2017 企業趨勢科技專欄資訊保安 Bitcoin 組成一條鏈需要許多區塊 ,而一個區塊則足以使一家企業窘迫不前。比特幣教會我們的,就是區塊鏈只會在進行加密、追蹤和歸納數據等系統基本效能時表現優異。但如因為所涉及的鏈數量與複雜程度增長至太大,而導致系統當機時,這些區塊鏈中的業務價值也將消失。如果區塊鏈的安全受到損害,對於依靠區塊鏈運作的交易所而言,其基本業務的安全也會同樣受到損害,就像曾是全球最大的比特幣交易所 Mount Gox 所遭受的情況一樣。 read more
企業趨勢科技專欄資訊保安 網絡風險管理入門:如何保護你的「王國」 by Columnist on 24 十二月, 2017 企業趨勢科技專欄資訊保安 網絡安全現存最大的誤解之一是:企業只要集中加強對其總部的環境和網絡的保護和投資,就可以確保安全。處於遙距工作、靈活流動辦公室當道的世代,辦公室模式正不斷演化,若企業只採用集中保安措施,便有可能輕視──甚至是忽視──其網絡周邊所面臨的風險。 read more
企業趨勢最新產品資訊保安 SSH Communications Security 引入無匙存取認證管理 by Ken Li on 18 十二月, 2017 企業趨勢最新產品資訊保安 Privileged access security SSH 有調查表示,本港部分公司和機構對網絡的「特權存取」管理不足,令其關鍵的資訊科技系統易於暴露於黑客和內部攻擊的雙重威脅。網絡安全方案供應商 SSH Communications Security 近期引入存取認證管理,使其方案可讓企業作更佳的雲端存取管理,提高敏捷度及降低成本。 read more
企業趨勢資訊保安 Sophos 2017 年惡意程式趨勢分析及 2018 年預測 by Ken Li on 17 十二月, 2017 企業趨勢資訊保安 malware Sophos 網絡及端點安全廠商 Sophos 本年度的《惡意程式預測報告》指出惡意程式已滲入各種日常科技,而網絡罪犯的攻擊亦變得更聰明,所以消費者的網絡安全意識也愈見重要。儘管仍然有很多消費者拒絕相信網絡攻擊會影響他們,Sophos 的研究報告卻展示了相反的事實。 read more
企業趨勢科技專欄資訊保安 網絡保安﹝二之一﹞:修築三道防線 by Columnist on 15 十二月, 2017 企業趨勢科技專欄資訊保安 IBM 如果能預知六個月後,你的企業將會遭受網絡攻擊,管理層應如何部署?企業可修築的防線有三道:100% 基礎防禦、用人工智能加強網絡保安,及制訂遇襲期的應變流程。 read more
企業趨勢資訊保安 小心淪為他人礦工! 黑客騎劫電腦挖礦圖利將成明年趨勢 by Dennis Ma on 12 十二月, 2017 企業趨勢資訊保安 Bitcoin symantec 雖然勒索軟件攻擊已成常態,但「盈利能力」未必很高,畢竟受害人未必屈服,而即使屈服的人,亦可能因繳交贖金過程繁複而卻步。如果黑客改為騎劫電腦安裝 miner,會否是一條更好財路? read more
企業趨勢資訊保安 木馬程式 UBoatRAT 藉 Google Drive 傳播 利用 Windows BITS 持續執行 by Dennis Ma on 11 十二月, 2017 企業趨勢資訊保安 日前有網絡保安公司發現一款遠端存取木馬程式 UBoatRAT。該惡意程式透過 Google 雲端硬碟散播,並將 C2 位址藏於GitHub,以及利用微軟後台智能傳輸服務 (Windows BITS)以持續執行。他們又指,惡意程式的最初版本於本年5月被發現,是個簡單的 HTTP 後門程式,並透過位於香港的公開網誌服務和一個被入侵的日本網絡伺服器, 發出指令和控制。 read more