
[數碼轉型]
一般人很少接觸Linux,上周出現XZ工具程式庫漏洞,被稱為史上最先進供應鏈攻擊,引起國際關注。攻擊經年部署,過程仿如間諜故事,3月底遭揭發。 Continue reading “數碼轉型| 史上最強供應鏈攻擊 開源社區機制受考驗”
[數碼轉型]
一般人很少接觸Linux,上周出現XZ工具程式庫漏洞,被稱為史上最先進供應鏈攻擊,引起國際關注。攻擊經年部署,過程仿如間諜故事,3月底遭揭發。 Continue reading “數碼轉型| 史上最強供應鏈攻擊 開源社區機制受考驗”
[網絡安全] [Barracuda]
網絡攻擊和詐騙手段愈來愈高明,加上社交工程和生成式AI,收件者更易上當。身份盗竊嚴重,導致損失愈來愈嚴重。及早偵察入侵和作出反制,是減少損失的最好方法。
企業數碼工具愈多,攻擊面愈大,利用更多工具防禦。電郵是最常受攻擊系統,近期「商業電郵入侵」(Business email compromise,BEC)構成多宗破壞。 Continue reading “網絡安全|Barracuda|電郵攻擊演變無孔不入 數據共享入侵無所遁形”
[網絡安全]
網上黑客竊取個人信息並以其他人名義犯罪,甚至是用於犯罪用途,而發送敏感信息亦可能被攔截,而用戶身份曝光,不少信息外洩,更是由次利用不可靠的無線網絡。 Continue reading “網絡安全| 網絡個人數據有價有市 VPN加密防足身份外洩”
金融創新
較早前,加密貨幣平台Crypto.com聘用電影明星麥迪文(Matt Damon)代言,播出全球品牌廣告後,一度聲名大噪。
上周,Crypto.com證實受到了黑客的入侵,一批客戶加密資產遭提走,更一度禁止用戶提款。隨後Crypto.com行政總裁Kris Marszalek證實,Crypto.com交易所遭人侵, 約400個帳戶受影響,據報損失超過350萬美元,Crypto.com隨即悉數向受影響用戶作出全數賠償。 Continue reading “保安不足入侵事件不斷 各國加密資產審查日嚴”