close

資訊保安

資訊保安

外判商人為失誤 Verizon 600 萬筆客戶資料於 AWS S3 曝光

為了減省成本,不少企業會把一些 IT 工作外判給其他公司,但此舉背後的安全問題則引起不少擔憂。日前有網絡安全公司表示,Verizon 的外判供應商 NICE Systems 因在 AWS S3 設定失當,導致 1,400 萬筆美國客戶的資料曝光。Verizon 其後表示,受影響的只有 600 萬筆資料,而且資料未經任何人取存,沒有資料失竊。
read more
企業趨勢資訊保安

違反多項憑證機構要求 Chrome 全面取消對中國沃通的 SSL 證書信任

去年九月 Mozilla 揭發中國憑證機構 WoSign(沃通)偽造證書發行日期、隱瞞收購同行等問題,宣佈暫停信任該機構發出的證書,蘋果、Google 其後亦跟隨決定。近日 Google 宣佈,旗下的 Chrome 瀏覽器在九月發佈新版本後,將對 WoSign 及其收購的 StartCom 簽發的所有證書,不論新舊全部取消信任,建議正在使用的網站考慮更換這些數碼證書。
read more
企業趨勢資訊保安

香港企業網絡保安準備不足 Quann:九成受訪企業無特定預算及計劃

有報告指出,儘管香港受訪企業普遍知悉網絡安全的重要性,並表示會尋求網絡安全專家協助,但大部份(95%)企業在網絡安全準備方面只處於基礎階段。同時,受訪企業在網絡安全設備、危機意識,以及在預防網絡攻擊所投放的資源及準備等範疇上均有明顯的不足。
read more
企業趨勢資訊保安

自動 Root 機植入廣告 CopyCat 感染1,400 萬 Android 裝置亞洲佔過半數

惡意程式不一定要大肆破壞勒索,有時候暗中挾持用戶裝置亦能為攻擊者獲利。網絡保安公司 Check Point 的流動安全研究團隊近日表示,一款名為 CopyCat 的惡意程式已在全球範圍感染超過 1,400 萬部 Android 裝置,藉由解鎖裝置和下載假冒應用的方式,透過欺詐廣告就令幕後黑客在短短兩個月內獲取 150 萬美元的收益。
read more
企業趨勢資訊保安

恒生手機銀行 App 推出指紋認證功能 Android 無份

再有香港銀行採用生物認證技術。恒生銀行近日宣佈在其手機應用程式推出指紋認證功能,現時該行用戶已可在個人 e-banking 的登入版面選擇「指紋認證」登記,方便日後以指紋登入。惟目前該功能只限於支援 Touch ID 的 iPhone 5s 及後續型號,Android 用戶暫時未能受惠。
read more
企業趨勢資訊保安

WannaCry 出現後 13 分鐘就知道 網絡安全方案 Cisco Umbrella 現推年費優惠

近期全球各地都有大型機構遭勒索軟件攻擊,企業有沒有擔心現有的保安工具隨時「失效」?思科網絡安全方案 Cisco Umbrella、AMP for Endpoints 及 Talos 威脅情報團隊已證明有效應對 WannaCry、Nyetya 等新型勒索軟件。Cisco Umbrella 現更提供優惠,到底這款產品有何過人之處?
read more
企業趨勢資訊保安

勒索軟件肆虐 印度政府要求 Windows 10 劈價助民眾更新電腦

早前勒索軟件 WannaCry 肆虐全球,舊版的 Windwos 系統一度因為官方停止安全支援而處於威脅之中。因應這種情況,印度政府正要求當地 Microsoft 為 Windows 10 提供「劈價」優惠,助民眾升級電腦防範勒索軟件入侵。負責人稱,Windows 10 的優惠價可望低於原價的四分一。
read more
企業趨勢資訊保安

英國最新航空母艦「伊利莎白女王」號被發現仍在使用 Windows XP

近來勒索軟體肆虐,造成不少企業金錢上的損失。但是,試想這樣的問題如果發生在最尖端的航空母艦操縱系統上,會造成多大的影響。根據英國《泰晤士報》報導,不久前才正式下水、進行首次試航的英國最新航空母艦「伊利莎白女王」號(HMS Queen Elizabeth),就在邀請媒體試行的途中,被眼尖的媒體發現艦上的控制系統,仍採用微軟已不再支援的作業系統 Windows XP。這在當前勒索軟體到處肆虐的情況下,格外受到矚目。
read more