real sex porn dirtyindianporn.mobi school girl sexy picture 5 min sex video pornindianvideos.pro full xvideos exbii sex allnewindianporn.pro baloch girls sex bangalore freesexyindians.pro indiansixy video border bhojpuri film letmejerk.fun idian porn
kamapisachi sex com indianpornbase.pro negro sex video download telugu x kathalu turkishxxx.online tamilnadu school uniform indian big women sex turkishsex.online moviewood.me desi fudi com turkishpornvideos.pro swamiji fucking xxx sex bp animalwomanxxx olx kanpur turkishxxx.mobi night suit for women
bangali sex vedio turkishporn.pro indian vidio sex sri reddy porn videos turkishpornography.pro lucky villager xxxvwww turkishporno.mobi desimmsclips porn sleeping aunt turkishsex.pro red wap sex kamlesh saini mms turkishhdporn.pro ghrelu sex

本港時事

HKCERT:留意五大資訊保安風險

近年資訊保安成為各界關注的重點,香港生產力促進局轄下的香港電腦保安事故協調中心(HKCERT)日前在其年度資訊保安展望簡布會提醒社會各界今年要留意五大資訊保安風險,包括身份/憑證盜用、利用人工智能(AI)的攻擊、網絡犯罪服務(Crime-as-a-Service)、針對Web 3.0 的攻擊及物聯網(Internet of Things, IoT)廣泛應用引發的攻擊。 在身份/憑證盜用,日常生活上,用家都會登入不同的電子平台,從網購平台、網上銀行,以至工作及私人的電郵系統。平台都需要驗證用戶身份,近年提倡的多重要素驗證(Multi-factor authentication, MFA)便是目前其中一種較為安全的方法,但黑客仍然有技術盜取用家的身份。 黑客架設釣魚網站作為一個代理,在中間代理受害人與官方網站進行雙重認証。成功驗證後,會把受害人載入官方網站繼續使用服務,但其實黑客已經在背後偷取受害人的 Session Cookie。手法厲害之處,是受害人根本不會知道自己已經中招。 其後利用「MFA 疲勞攻擊」- 黑客會在短時間內發出大量 MFA 授權請求轟炸受害人,務求令受害人誤按同意授權。另一邊廂,黑客得到受害人授權後就可以登入受害人帳戶。或利用「偽裝廣告」- 黑客在搜尋平台上賣廣告,令自己的假網站可以在搜尋結果的頭數位,甚至前於被冒充品牌的官方網站,受害人一不留神就登入這些假網站;透過「OAuth釣魚攻擊」- 受害人不知就裏授予權限給惡意程式,令惡意程式可以存取到用戶的資料;利用社交工程,如近期虛擬銀行騙案,犯案者利用朋友關係,成功記錄受害人容貌及身分證等個人訊息來開戶借貸。 勒索軟件低至100美元有交易 在網絡犯罪服務(Crime-as-a-Service)方面現在有不少網絡罪犯都會通過出售或者出租他們工具來圖利,讓整個網絡犯罪更加商業化、工業化,大大降低技術門檻。普通人只需要購買或租用工具,或者購買大量個人資料來發動網絡攻擊,而且購買或者租用這些工具都好便宜,例如勒索軟件低至100美元都有交易,使這種網絡犯罪服務模式日趨普遍,人人都可以做黑客,對企業及大眾都構成很大威脅。 針對以上五大資訊保安風險,HKCERT表示,未來一年會以不同活動助應對,包括舉辦預防網絡釣魚活動,在全港不同地方擺設宣傳攤位宣傳、出版網絡安全刊物、聯同本地網絡供應商及世界各地的電腦保安事故協調中心一起清除可疑網站、主動收集惡意程式樣本並進行分析,以及為公眾提供解決網絡保安事故的方法及意見等。   更多關於資訊保安風險,請瀏覽: https://www.hkcert.org/tc/blog/verify-from-various-sources-to-ensure-security-when-searching-for-answers-with-ai https://www.hkcert.org/tc/blog/adopt-good-cyber-security-practices-to-make-ai-your-friends-not-foes https://www.hkcert.org/tc/blog/please-sign-them-smart-contracts https://www.hkcert.org/tc/blog/what-you-know-about-the-cyber-security-of-nft https://www.hkcert.org/tc/blog/nft-boom-how-to-protect-your-nft-assets https://www.hkcert.org/tc/blog/how-to-mitigate-new-cyber-security-risks-arising-from-the-growing-use-of-technology-in-industrial-operations   延伸閱讀:HKCERT:本地網絡釣魚事件連升三季 逾13,000宗按季激升九成     深入閱讀政經生活文化,更多內容盡在: Website:www.capital-hk.com Instagram:www.instagram.com/capitalplatform.hk/ LinkedIn:www.linkedin.com/company/capitalhk/     [...]

企業策略

孫東:疫後新常態下網絡攻擊增 多管齊下提升網安

新冠疫情加速企業數碼轉型,令遙距工作及雲端應用日漸普及。創新科技及工業局局長孫東日前出席資訊保安高峰會2022時開幕式表示,數碼轉型有助推動本港經濟發展,惟亦引發網絡安全憂慮。他表示,維護網絡安全屬政府、企業以至整體社會的共同責任,呼籲業界加強資訊科技基建、防禦及事故應變能力,應對日益增加的網攻威脅。 孫東表示,疫情促使更多企業通過嘗試不同新興技術加速數碼轉型,為經濟增長加添新動力,但香港電腦保安事故協調中心的數據顯示,今年首四個月的網絡威脅偵測報告較去年同期增加超過20%,公共和私人機構必須保持警惕,並制訂有效策略來降低風險。政府亦十分重視網絡安全,一直採取多管齊下策略來提升香港整體網絡安全能力,他認為當局必須加強網絡安全工作,以更好地保護社會。孫東強調,維護網絡安全是政府、企業、社會的共同責任,建立安全網路環境才能推進香港成為世界級的智慧城市。   孫東提到,中小企往往更易成為網絡攻擊目標,政府特別推出科技券等計劃,為這些公司的網絡保安提供財政支援。HKCERT上月發布《中小企保安事故應變指南》,協助企業建立網絡安全事故應變機制。談及人才問題,孫東指政府一直致力吸引全球網絡安全專才來港,包括以科技人才入境計劃,加快處理海內外科技人才來港工作的申請。孫東又稱,政府同時積極推動專業認證,鼓勵大專院校開設更多資訊安全課程,樂見本港資訊安全從業員人數正穩定增加。   由生產力局轄下的HKCERT編制的2022年第二季度《香港保安觀察報告》顯示,涉及網絡保安事件的本地網站數量較第一季度上升94%,其中網絡釣魚相關事件增加了 524%。這些數字令人震驚,企業和組織,不論大小,都需要盡快制定和實施一個先進有效的網絡保安戰略。   生產力局主席陳祖恒表示,新冠疫情大幅改變人們生活和工作模式,遙距工作、流動平台、雲端普及和大數據應用為企業帶來便利,亦帶來不少網絡威脅及資訊安全風險。網絡攻擊的數量和種類越來越多,嚴重情況更可能導致企業業務中斷,甚至蒙受重大聲譽和經濟上損失,故此企業和個人層面都必須加強網絡保安。生產力局期望峰會可為與會者提供寶貴而及時的網絡保安資訊,幫助企業制訂有效網絡風險管理策略,實現下一個常態的保安轉型。 「資訊保安高峰會2022」開幕禮由創新科技及工業局局長孫東教授(中)和政府資訊科技總監林偉喬(左二),聯同生產力局主席陳祖恒(右二)和首席數碼總監黎少斌(右一),以及高峰會籌委會主席莊士敦(Dale JOHNSTONE)(左一)主禮。   [...]

博客

實現數據完整及復原  確保金融業界可持續性

去年5月,香港金融管理局向所有認可金融行業發布了一份備忘錄,要求金融機構嚴格實施第三級數據備份 (STDB) 以應對網絡攻擊,更特別針業於疫情期間不斷增加的勒索軟件攻擊。指引由香港銀行公會為銀行制訂,涵蓋九大原則,包括:數據不可更改(Immutable)、延續、分隔、安全、可控、可驗證、保證、高效能及兼容,當中數據不可更改及復原尤為重要。 勒索軟件攻擊通常遵循特定模式及程序,首先入侵機構的防火牆,並開始潛伏,勒索軟件一旦進入防火牆便會不斷收集訪問資訊進入系統,並開始於系統內橫向移動,黑客很多時透過RDP(遠端桌面協定)等進行遠程操作、以及建立命令及控制,並識別敏感數據及部署勒索命令執行,同時,亦會開始為取得的數據進行加密。 數據完整不可更改的重要性 很多時黑客都在無聲無息地入侵系統,機構需把握當中的潛伏期,以迅速將數據復原至入侵前至為關鍵,具備快照及數據備份效能的系統更是數據防護的重要一環。 快照(Snapshot) 是數據復原的最有效及最快速方法。快照主要是存取唯讀數據及資料,提供系統內的數據資訊及狀態記錄,以最高精細度幫助受害機構復原數據,無法作出任何變更。快照的設計目的旨在對系統影響最小的情況下進行相同的記錄,保留一到兩個月前的快照記錄,因此通常儲存於主要儲存裝置上或周邊,有助快速復原數據。數據備份(Backup)相對快照的保留時間較長,主要儲存於次級儲存裝置中,並且因其製作需時,不會太頻繁地進行備份,通常於日常工作時間以外的備份平台製作。 建構快速復原環境 無論機構使用快照或備份,快速復原數據至關重要,以免阻礙業務日常運作。同時,機構需要保留足夠的儲存空間以存取數據副本,以便快速復原大規模數據。機構在配置企業級儲存產品時,開始時需選擇主要處理非結構性數據的固態硬碟,備有快照及備份的效能,能夠快速復原數據。同時,機構亦需確定系統無法刪除及無法移動快照部份,這樣便能阻截黑客從快照下手。 全新NAND快閃記憶體帶來不同大小容量及高速度儲存效能,具有TLC或QLC快閃記憶體的儲存方案能夠以接近機械式硬碟HDD的高容量運作。此外,系統的負載能力亦需考慮其中,目前最高性能的固態儲存方案FlashBlade可提供超過每小時270TB的負載效能,足以讓大部份機構快速復原數據,由於大部分供應商都未能提供此負載水平,建議機構需細閱有關規格。 網絡攻擊將會變得更強及更複雜,因此機構需制定有效的數據保護策略,並配罝高效能儲存設備,迅速將數據復原至被攻擊前,除了能夠復原關鍵數據,以確保業務發展可持續性。 作者:Pure Storage 港澳區總經理楊玉珊 [...]