網絡安全

News

Palo Alto Networks強化SaaS應用防護 加強ZTNA 2.0功能

混合工作模式在後疫情已成職場常態,加上大量敏感數據都儲存在SaaS應用上,SaaS配置錯誤的風險已嚴重構成企業安全威脅。根據Statista資料顯示,企業在2021年平均有超過110種SaaS應用需要網絡安全防禦。為解決相關問題,Palo Alto Networks日前發表Prisma SASE的創新功能,讓客戶能夠運用SaaS安全狀況管理功能(SaaS Security Posture Management, SSPM)識別和修正SaaS應用中的錯誤配置。

Read More
Reports

IBM發佈《企業轉型指數:雲現況》

IBM近日發佈最新的全球市場研究報告,結果顯示超過77%的受訪企業已經採用了有助於推動數碼轉型的混合雲架構,但大多數受訪企業也同時苦惱於多雲環境裡協同工作的複雜性。由於關鍵技能落差、保安能力不足和合规限制,只有不到四分之一的受訪企業能夠面面俱到地管理其混合雲環境;即大多數企業可能因上述挑戰而產生盲點,使其企業資料面臨風險。

Read More
Reports

Check Point:AgentTesla惡意軟件影響近一成香港機構

Check Point的威脅情報部門Check Point Research(CPR)發佈了8月最新版《全球威脅指數》報告。CPR報告稱,FormBook和AgentTesla成為最猖獗的惡意軟件,取代了自1月以來一直位居第一的Emotet。FormBook是針對Windows作業系統的資訊竊取程式,可獲取憑證、收集截圖、監控和記錄擊鍵次數,並按照其指令和控制 (C&C)命令下載和執行文件檔案。AgentTesla是鍵盤記錄器和密碼竊取器的高級RAT惡意軟件。

Read More
News

Uber系統遭黑客入侵 Sophos倡建立多層防禦系統

近年,由於網上約車服務能為用戶提供方便快捷的點對點交通服務,為市民提供了更大誘因而廣泛使用相關平台,平台亦因此需處理全球用戶的龐大個人數據。日前,有外國報導指出Uber的內部系統遭一名18歲的黑客所入侵,而他取得多個Uber內部系統的存取權,包括:職場通訊軟件Slack、G Suite、Uber威脅防禦軟件、AWS控制台及vSphere虛擬伺服器等。鑒於此,Sophos倡議企業應建立多層防禦系統。

Read More
Reports

HKCERT:採用良好網絡保安 讓人工智能成友非敵

近年,人工智能於企業的應用經歷了快速增長。根據國際數據資訊有限公司(International Data Corporation)今年二月發表的預測,世界各地的企業計劃在 2022年投放於人工智能方案(例如硬件、軟件、服務等)的支出將會增加19.6%,達4,328億美元,到2023年更會超過5,000億美元。作為本地資訊保安專家,香港生產力促進局轄下的香港電腦保安事故協調中心(HKCERT)表示,隨著人工智能的應用變得多樣化,大家必須更加關注其相關的安全風險。否則,最終可能弊多於利。

Read More
Reports

全球網絡攻擊增加42% 香港平均每星期遭785次攻擊

網絡安全解決方案供應商Check Point軟件技術有限公司的威脅情報部門Check Point Research(CPR)發佈其《網絡攻擊趨勢:2022年年中報告》,揭示網絡攻擊如何演變為國家級武器,包括全新關乎國家程度的勒索軟件攻擊方法和黑客行為,並指出勒索軟件蔓延成為頭號威脅。上半年,全球網絡攻擊每星期增加42%,香港機構平均每星期遭受785次攻擊。

Read More
Reports

Sophos發佈《2022年零售行業勒索軟件形勢分析》報告

自疫情逐漸成為新常態,不少行業都全面開展網上零售業務,期望能緊貼全球顧客於新常態下的消費模式。然而,據新一代網絡安全領域廠商Sophos發佈的最新《2022年零售行業勒索軟件形勢分析》行業調查報告,研究揭示零售行業目前正承受沉重的勒索軟件攻擊,而結果更反映零售行業於眾多行業當中,其遭受攻擊次數高居第二,僅次於媒體與娛樂行業。在2021年,全球超過77%的受訪零售企業表示曾遭受到勒索軟件攻擊,較2020年大增75%。

Read More