close

資訊保安

企業趨勢資訊保安

支付卡資料保障力度不足 調查指全球近半企業未達 PCI DSS 安全標準

PCI DSS 乃由 American Express、Discover、JCB、MasterCard 和 Visa 訂立的支付卡資料安全標準,但有調查指出,全球仍有近半企業未達 PCI 標準,顯示企業處理消費者支付卡資料時仍有隱憂。調查又指,近年不少企業都無法達到 PCI 其中一個要求「加密資料傳送」,很大程度與 2014 年 SSL 3.0 漏洞被揭發,企業未有轉用 TLS 1.1 有關。
read more
企業趨勢初創企業資訊保安

打擊金融罪行 滙豐辦應用程式比賽吸納學生初創創意

金融罪行規模龐大,假冒企業高層指示員工匯款的偽冒商業電郵就是近年常見方式之一,就連 Google 和 Facebook 也曾不慎「中招」。為打擊金融罪行,滙豐日前宣佈舉辦 HSBC Safeguard 應用程式比賽,吸引大專學生及初創企業參加,最高獎金達 30 萬港元,並有機會獲滙豐的種子資金投資。
read more
中小企資訊保安專區企業趨勢資訊保安

政府推對抗勒索軟件運動 Facebook 設情報站助企業防範攻擊

勒索軟件攻擊近年已成香港網絡安全的新威脅,據香港電腦保安事故協調中心 (HKCERT) 統計,2016 年及今年首八個月分別接獲 309 宗及 140 宗勒索軟件攻擊報告。針對這情況,生產力促進局及政府電腦保安事故協調中心,聯同思科和微軟等科技公司,推出「齊抗勒索軟件運動」,協助本港企業及公眾加強防範有關攻擊,其中包括在 Facebook 設立「勒索軟件情報站」。
read more
資訊保安

趨勢科技舉辦零時漏洞懸賞計劃 參加者展示智能手機漏洞可獲獎金

不少科技公司都會舉行比賽吸引研究人員發掘漏洞,從而改善軟件安全。趨勢科技日前亦為旗下的 Zero Day Initiative 零時差漏洞懸賞計劃舉辦的 Mobile Pwn2Own 大賽發出公告,參加者只要能夠展示多款智能手機的漏洞和攻擊技術便可獲獎。比賽將於 11 月 1 至 2 日在日本東京 PacSec 2017 Conference 研討會期間舉行。
read more
資訊保安

投資 IT 安全產品不應藥石亂投 報告:企業亂花錢隨時被銷售人士盯上

隨著WannaCry及Petya等全球性勒索軟件攻擊日益猖獗 ,英國電信與畢馬威(KPMG)日前發佈一份網絡安全報告,為不同規模的企業如何以最佳的方式管理網絡安全,以及如何將其轉化為商業機遇提供切實可行的建議。報告指,企業應避免不加思索就在 IT 安全產品上投放過多的資金,以免成為網絡罪犯的目標和被瘋狂的 IT 產品銷售人員盯上。
read more
企業趨勢科技專欄資訊保安

善用可用性方案和網絡保險作謹慎商業策劃

全球勒索軟件襲擊越趨頻繁,今年五月 WannaCry 勒索軟件肆虐令全球逾23萬電腦受襲;短短一個月後,Petya 病毒勒索軟件又再掀起另一波襲擊事件,有專家甚至提議將 2017 年命為「勒索軟件之年」。這些勒索軟件影響個別用戶以至大型企業,可見襲擊手段越來越複雜及成熟,同時亦意味著傳統的數據保護方式已不合時宜。
read more