資訊保安 歐盟執委會雲端遭入侵逾 350GB 資料外洩 ShinyHunters 犯罪集團認責揚言公開數據 by Antony Shum on 30 三月, 2026 資訊保安 aws ShinyHunters 歐盟執委會 網絡勒索 網絡安全 資料外洩 雲端安全 黑客攻擊 歐盟執委會(European Commission)在 2026 年 3 月 24 日偵測到一宗針對其 Europa.eu 網站平台的網絡攻擊,託管該平台的 Amazon Web Services(AWS)雲端帳戶遭到未經授權存取,攻擊者聲稱已竊取超過 350GB 資料,當中包含多個資料庫、員工個人資料及內部文件 read more
企業趨勢資訊保安 《M-Trends 2026》報告:攻擊權限移交僅需 22 秒 企業網絡安全急需自動化升級 by Pierce on 30 三月, 2026 企業趨勢資訊保安 ai google M-Trends Mandiant 勒索軟件 網絡安全 Mandiant《M-Trends 2026》報告揭示黑客入侵移交權限僅需 22 秒。面對 AI 武器化與語音釣魚成主流,傳統人工資訊保安防線已失效。企業決策者必須加速部署自動化防禦及強化備份韌性,應對極速網絡威脅。 read more
人工智能企業趨勢資訊保安 揭秘北韓國家級求職詐騙: AI 換臉滲透西方企業 2024 年創收逾 60 億港元 by Pierce on 24 三月, 2026 人工智能企業趨勢資訊保安 ai IBM 北韓 網絡安全 遠端工作 最新研究揭露北韓動員逾 10 萬名 IT 專才偽造身份,滲透西方企業遠端職位。2024 年該計畫為平壤賺取近 8 億美元外匯以研發核武。報告拆解其利用 AI 換臉、手提電腦農場及 VPN 繞過審查的制度化手段,呼籲企業加強身份核查。 read more
金融科技 多國聯合搗破全球最大 IoT 殭屍網絡 30 Tbps 破紀錄 DDoS 攻擊威脅企業安全 by Antony Shum on 20 三月, 2026 金融科技 botnet DDoS攻擊 IoT安全 Kimwolf mirai 企業防禦 殭屍網絡 網絡安全 美國司法部 資訊安全 美國司法部於 2026 年 3 月 20 日宣布,聯同加拿大及德國執法機構,成功瓦解 4 個大型物聯網(IoT)殭屍網絡的指揮控制(C2)基建設施,這 4 個殭屍網絡分別名為 AISURU、Kimwolf、JackSkid 及 Mossad,合共感染全球超過 300 萬部裝置,並曾發動峰值高達 30 Tbps 的破紀錄分散式阻斷服務(DDoS)攻擊,目標甚至包括美國國防部的網絡地址。 read more
人工智能資訊保安金融科技 澳洲銀行自建 AI 網絡威脅助手 供應商追不上威脅演變唯有自研 Agentic AI 防禦系統 by Antony Shum on 17 三月, 2026 人工智能資訊保安金融科技 Agentic AI AI 防禦 CBA 人工智能 企業科技 澳洲聯邦銀行 網絡安全 金融科技 黑客 澳洲最大銀行 Commonwealth Bank of Australia(CBA)因為市場上的網絡安全供應商無法追上 AI 驅動攻擊的演變速度,決定自行研發 Agentic AI 威脅偵測工具,CBA 網絡防禦營運總經理 Andrew Pade 在悉尼舉行的 Gartner 安全與風險管理峰會上表示,銀行每週處理的威脅訊號已從 6 年前的 8,000 萬個暴增至 4,000 億個,而 AI 正是推高這個數字的主要原因之一。 read more
資訊保安 國際刑警瓦解惡意 IP 地址 72 國合作行動拘捕 94 人 by Antony Shum on 14 三月, 2026 資訊保安 AiTM BEC interpol Operation Synergia III 企業防禦 勒索軟件 網絡安全 網絡詐騙 資訊安全 釣魚攻擊 國際刑警於 2026 年 3 月 13 日公布第 3 階段「Operation Synergia III」行動成果,來自全球 72 個國家和地區的執法部門在長達 6 個半月的聯合行動中成功癱瘓超過 45,000 個與網絡犯罪相關的惡意 IP 地址和伺服器,拘捕 94 名疑犯並檢獲 212 部電子裝置及伺服器,目前仍有 110 名涉案人士正接受調查。整個行動由 2025 年 7 月 18 日持續至 2026 年 1 月 31 日,主要針對網絡釣魚(phishing)、惡意程式散播及勒索軟件(ransomware)3 大範疇,涉及的犯罪手法涵蓋愛情騙案、信用卡詐騙、身份盜竊和求職貸款詐騙等。 read more
人工智能 Microsoft 推出 Agent 365 與 E7 套裝 強化企業 AI 代理管治產品線 by Antony Shum on 9 三月, 2026 人工智能 Agent 365 AI Agent Anthropic Claude Copilot Microsoft Microsoft 365 E7 企業授權 網絡安全 零信任 Microsoft 在 2026 年 3 月 9 日宣佈 Agent 365 及 Microsoft 365 Enterprise 7(下稱 E7)將於 5 月 1 日全面推出。配合 Microsoft 365 Copilot 第 3 波更新同步推出,標誌企業 AI 代理(AI Agent)部署從實驗階段過渡至大規模營運,管治與保安架構亦隨之升級至全新層次。 read more
資訊保安 中東戰事升級網絡攻擊風險急增 伊朗黑客組織潛伏美國銀行及機場網絡數週 by Antony Shum on 6 三月, 2026 資訊保安 AI黑客 Dindoor MuddyWater 中東戰局 企業防禦 伊朗黑客 供應鏈攻擊 網絡安全 網絡攻擊 關鍵基礎設施 隸屬伊朗情報與安全部(MOIS)的黑客組織 MuddyWater 自 2026 年 2 月初起已滲透多間美國企業內部網絡。受影響機構包括 1 間銀行、1 間軟件公司及 1 個機場。美國與以色列於 2 月 28 日聯合發動代號 Operation Epic Fury 軍事行動打擊伊朗,該組織活動近日明顯加劇。 read more
IT 基建儲存技術資訊保安雲端服務 Hitachi Vantara 連奪香港高階儲存市佔首位 助港企應對關鍵基礎設施新例 by Pierce on 6 三月, 2026 IT 基建儲存技術資訊保安雲端服務 Hitachi Vantara VSP One 數據儲存 網絡安全 關鍵基礎設施條例 隨著《保護關鍵基礎設施(電腦系統)條例》於年初生效,連續三年稱霸香港高階儲存市場的 Hitachi Vantara,推出結合數據韌性與混合雲的合規方案,助企業化解網絡安全風險及數據主權挑戰。 read more
IT 基建企業趨勢資訊保安 《Sophos 活躍黑客報告 2026 》67% 資安事件非技術漏洞 拆解三大致命傷 by anskar on 3 三月, 2026 IT 基建企業趨勢資訊保安 MFA Sophos 勒索軟件 網絡安全 黑客攻擊 Sophos 最新發表《2026年活躍黑客報告》揭示,高達 67% 企業安全事件並非源於技術漏洞,而是黑客盜用員工帳戶密碼潛入系統。報告更指出超過八成勒索軟件攻擊專挑非辦公時間落手。企業決策層應如何調整安全預算,堵塞身份防護缺口? read more