real sex porn dirtyindianporn.mobi school girl sexy picture 5 min sex video pornindianvideos.pro full xvideos exbii sex allnewindianporn.pro baloch girls sex bangalore freesexyindians.pro indiansixy video border bhojpuri film letmejerk.fun idian porn
kamapisachi sex com indianpornbase.pro negro sex video download telugu x kathalu turkishxxx.online tamilnadu school uniform indian big women sex turkishsex.online moviewood.me desi fudi com turkishpornvideos.pro swamiji fucking xxx sex bp animalwomanxxx olx kanpur turkishxxx.mobi night suit for women
bangali sex vedio turkishporn.pro indian vidio sex sri reddy porn videos turkishpornography.pro lucky villager xxxvwww turkishporno.mobi desimmsclips porn sleeping aunt turkishsex.pro red wap sex kamlesh saini mms turkishhdporn.pro ghrelu sex

本港時事

HKCERT:留意五大資訊保安風險

近年資訊保安成為各界關注的重點,香港生產力促進局轄下的香港電腦保安事故協調中心(HKCERT)日前在其年度資訊保安展望簡布會提醒社會各界今年要留意五大資訊保安風險,包括身份/憑證盜用、利用人工智能(AI)的攻擊、網絡犯罪服務(Crime-as-a-Service)、針對Web 3.0 的攻擊及物聯網(Internet of Things, IoT)廣泛應用引發的攻擊。 在身份/憑證盜用,日常生活上,用家都會登入不同的電子平台,從網購平台、網上銀行,以至工作及私人的電郵系統。平台都需要驗證用戶身份,近年提倡的多重要素驗證(Multi-factor authentication, MFA)便是目前其中一種較為安全的方法,但黑客仍然有技術盜取用家的身份。 黑客架設釣魚網站作為一個代理,在中間代理受害人與官方網站進行雙重認証。成功驗證後,會把受害人載入官方網站繼續使用服務,但其實黑客已經在背後偷取受害人的 Session Cookie。手法厲害之處,是受害人根本不會知道自己已經中招。 其後利用「MFA 疲勞攻擊」- 黑客會在短時間內發出大量 MFA 授權請求轟炸受害人,務求令受害人誤按同意授權。另一邊廂,黑客得到受害人授權後就可以登入受害人帳戶。或利用「偽裝廣告」- 黑客在搜尋平台上賣廣告,令自己的假網站可以在搜尋結果的頭數位,甚至前於被冒充品牌的官方網站,受害人一不留神就登入這些假網站;透過「OAuth釣魚攻擊」- 受害人不知就裏授予權限給惡意程式,令惡意程式可以存取到用戶的資料;利用社交工程,如近期虛擬銀行騙案,犯案者利用朋友關係,成功記錄受害人容貌及身分證等個人訊息來開戶借貸。 勒索軟件低至100美元有交易 在網絡犯罪服務(Crime-as-a-Service)方面現在有不少網絡罪犯都會通過出售或者出租他們工具來圖利,讓整個網絡犯罪更加商業化、工業化,大大降低技術門檻。普通人只需要購買或租用工具,或者購買大量個人資料來發動網絡攻擊,而且購買或者租用這些工具都好便宜,例如勒索軟件低至100美元都有交易,使這種網絡犯罪服務模式日趨普遍,人人都可以做黑客,對企業及大眾都構成很大威脅。 針對以上五大資訊保安風險,HKCERT表示,未來一年會以不同活動助應對,包括舉辦預防網絡釣魚活動,在全港不同地方擺設宣傳攤位宣傳、出版網絡安全刊物、聯同本地網絡供應商及世界各地的電腦保安事故協調中心一起清除可疑網站、主動收集惡意程式樣本並進行分析,以及為公眾提供解決網絡保安事故的方法及意見等。   更多關於資訊保安風險,請瀏覽: https://www.hkcert.org/tc/blog/verify-from-various-sources-to-ensure-security-when-searching-for-answers-with-ai https://www.hkcert.org/tc/blog/adopt-good-cyber-security-practices-to-make-ai-your-friends-not-foes https://www.hkcert.org/tc/blog/please-sign-them-smart-contracts https://www.hkcert.org/tc/blog/what-you-know-about-the-cyber-security-of-nft https://www.hkcert.org/tc/blog/nft-boom-how-to-protect-your-nft-assets https://www.hkcert.org/tc/blog/how-to-mitigate-new-cyber-security-risks-arising-from-the-growing-use-of-technology-in-industrial-operations   延伸閱讀:HKCERT:本地網絡釣魚事件連升三季 逾13,000宗按季激升九成     深入閱讀政經生活文化,更多內容盡在: Website:www.capital-hk.com Instagram:www.instagram.com/capitalplatform.hk/ LinkedIn:www.linkedin.com/company/capitalhk/     [...]

本港時事

HKCERT:本地網絡釣魚事件連升三季 逾13,000宗按季激升九成

釣魚網站近期成為網絡攻擊的常見手法。香港電腦保安事故協調中心(HKCERT)發表最新一季《香港保安觀察報告》,釣魚網站事件連升三季,並在2022年第四季首次錄得過萬宗,達13,574宗,按季激升90%,較去年同期更上升逾11倍,情況令人關注。   報告除會提供過去一季被發現曾經遭受或參與各類型網絡攻擊活動的香港網絡系統的數據外,亦會回顧該季度所發生的重大保安事件及探討熱門保安議題,並提出易於執行的保安建議,以提升公眾的資訊保安認知的水平,増強應對有關風險的能力。 釣魚網站事件連升三季,並在2022年第四季首次錄得過萬宗,達13,574宗,按季激升90%,較去年同期更上升逾11倍。數據顯示,84%的釣魚網站為虛假信用卡公司網站;6% 和 5% 與電訊和運輸行業相關。報告撰寫時,抽樣測試結果顯示這些網站均已關閉或不能進入,但相信黑客有意通過相關網站騙取用戶的信用卡或其他個人信息,用於非法行為。 HKCERT表示,最近常見的網絡釣魚攻擊手法主要是透過智能手機系統內置及第三方的即時通訊應用程式,將存有釣魚網站的惡意縮寫URL連結以訊息發送至收訊人。由於大多數通訊軟件都可以設定發件人的名稱,因此黑客可以偽裝成真實品牌的名稱。 有網絡不法分子利用ChatGPT製作釣魚郵件 人工智能(AI)的普及應用,一方面讓大家工作或生活上更省時便利,例如有人已利用ChatGPT編寫程式或文章,能得出比真人更快、更少錯誤的程式,生成的文章內容亦很豐富及井井有條;另一方面,已有網絡不法分子利用ChatGPT製作釣魚郵件內容,甚至編寫惡意程式,縱使開發商已加入保安機制禁止生成惡意內容,但已有網絡犯罪分子開發規避方法,並以網絡犯罪服務方式販賣,由此可見AI的潛在保安問題亦不容忽視。 根據以色列網絡安全方案供應商 Check Point 於2022年11月上旬發表每月的《全球威脅指數》報告,名為「AgentTesla」的間諜軟件被列為全球最廣泛散布的惡意程式,影響逾 7%企業。就此,HKCERT收集了其中一個AgentTesla惡意程式作樣本,以分析整個攻擊手法及背後運作,並提出保安建議,提升公眾的防禦能力。 [...]

本港時事

HKCERT:慎防誤墮電話卡實名登記獎賞積分到期釣魚短訊陷阱

近日本地社交通訊軟件用戶的網絡釣魚攻擊又有新搞作。有網絡不法份子又以電話卡實名登記為名,發送帶有冒充本地電訊公司的釣魚連結的短訊給用戶。這些釣魚網站是為了引誘受害者輸入他們的個人資料,例如身份證號碼、地址等。香港電腦保安事故協調中心(HKCERT)表示,提醒本地社交通訊軟件用戶於收到這類訊息的時候要加倍小心,需看清楚電話號碼及連結裏所指向的網站,避免墮入陷阱。   如早前有騙徒偽冒「yuu」隨機向市民發出釣魚式欺詐短訊,聲稱客戶積分即將到期,引誘點擊內文附帶的不明連結,誤入該偽冒網站換領獎賞,結果被騙取個人及信用卡資料,造成損失。 香港電腦保安事故協調中心(HKCERT)表示,提醒本地社交通訊軟件用戶於收到這類訊息的時候要加倍小心,需看清楚電話號碼及連結裏所指向的網站。如果對電話號碼或對方所提供的網站存疑,應透過官方渠道直接向該公司查證,以及利用「守網者」的「防騙視伏器」檢查是否有問題,千萬不要向不明來歷人士提供任何敏感資料,包括個人資料如身分證、出生年月日,或有關自己的相片和錄像。 詳情可參閱:https://www.hkcert.org/tc/blog/beware-of-phishing-website-when-using-mobile-devicer或https://cyberdefender.hk/scameter/ 警方:善用「防騙視伏器」功能辨真僞 警方反詐騙FB專頁「CyberDefender 守網者」亦提醒市民,騙徒換湯不換藥,緊記留意SMS內嵌連結的奇怪網址域名,與平台真正域名截然不同,稍加留意便可識破。此外,市民也可嘗試按下網站的不同按鈕,測試連結是否正常或會否連結至其他網站。如有懷疑,除了向官方機構驗證,也可在守網者網站的「防騙視伏器」(cyberdefender.hk),輸入可疑網址以分辨真僞。 另一方面,yuu回應稱,得悉近日出現偽冒Facebook專頁或短訊,透過發放假訊息以套取顧客資料。 yuu對相關事件表示關注,謹此澄清yuu只有一個專頁(www.facebook.com/yuu.hk),以及一個官方網站(www.yuurewards.com)。有關活動或積分到期訊息並非由yuu發送,亦從未授權任何第三方機構進行相關活動,請顧客留意及不要向第三方提供任何個人資料。yuu將會採取一切必要措施,同時保留法律追究權利。   延伸閱讀:HKCERT:用人工智能找答案 多角度查證保平安   深入閱讀政經生活文化,更多內容盡在: [...]

本港時事

HKCERT:用人工智能找答案 多角度查證保平安

近日人工智能(AI)聊天機器人ChatGPT在互聯網上火紅,據報導已有一億用戶,大部份使用者都表示相比起傳統搜尋引擎只依據輸入的查詢來提供相關度高的網站,ChatGPT能讓用戶以人與人對話的方式提問然後輸出回應,加上生成的答案十分精準及附有詳細解釋,省卻用搜尋引擎後還要自行查閱資料的時間。 雖然其開發者OpenAI表示免費版ChatGPT是在研究預覽階段,但它的受歡迎程度卻標致著將AI及機器學習技術呈現至普羅大眾面前的重大成功。近日各大資訊科技公司都相繼公佈會把AI整合到其網上服務的計劃:例如Microsoft會把比ChatGPT更強大的AI技術與搜尋引擎Bing及瀏覽器Edge整合;另一搜尋引擎巨頭Google亦將於未來數周把其對話式AI服務Bard逐步加入到其產品中。可見不久將來會有更多AI技術會整合到不同的網上服務,涉足我們的日常生活。 AI的普及應用,一方面讓我們工作或生活上更省時便利,例如有人已利用ChatGPT編寫程式或文章,能得出比真人更快、更少錯誤的程式,生成的文章內容亦很豐富及井井有條;但另一方面,亦曾有不法分子利用ChatGPT製作釣魚郵件內容,甚至編寫惡意程式,縱使官方已加入保安機制禁止生成惡意內容,但已有網絡犯罪份子開發出規避方法,並以網絡犯罪服務方式販賣,由此可見潛在保安問題亦不容忽視。 香港生產力促進局轄下的香港電腦保安事故協調中心(HKCERT)日前在最新一次年度資訊保安展望簡布會上亦預測利用AI的攻擊及網絡犯罪服務將會是2023年五大資訊保安風險之一,當中更羅列多種不法分子如何利用AI進行攻擊的可能情況,除上述提到的例子外,還包括AI欺詐及毒害AI模型。總結AI涉及的保安風險有以下幾種: • 數據私隱和保密:AI需要大量數據進行訓練,其中可能包括敏感信息,如個人詳細信息、財務信息和醫療記錄。這可能引發了隱私問題,因為模型可能會訪問和生成敏感信息。 • 錯誤訊息:AI為求產生的結果有連貫性及通順,可能會編造虛假或誤導性訊息,用戶慣性倚賴AI生成的資料可能會對事實有錯誤的認知。另外,訊息的準確性亦會受到其所接受的訓練數據影響,例如ChatGPT的訓練數據只去到2021年,所以當問到誰是最近的世界盃冠軍時,它會回答法國 (2018年冠軍),而不是阿根廷(2022年冠軍);其他錯誤訊息的例子包括在Google宣傳其聊天機器人Bard的廣告中,被發現它在回答有關「詹姆斯韋伯太空望遠鏡」的問題中包含錯誤的資訊。 • 偏見問題:AI的訓練數據可能來自互聯網,其中可能包含偏見和歧視。這可能導致模型產生使這些偏見和歧視的回應。此外,不法分子亦可利用偏頗的數據,訓練AI模型,令AI生成惡意的回應,此手法稱為對抗性干擾。 • 版權問題:考慮第三方的權利都是很重要,例如由ChatGPT輸出的回應中可能涉及的受版權保護的資料的擁有人。侵犯他人的權利,包括未經許可使用其受版權保護的資料,可能會導致法律責任。因此使用ChatGPT時,要考慮和尊重其開發者和其他人的知識產權,並確保對 ChatGPT 的回應的任何使用都符合適用的法律法規。 [...]

本港時事

HKCERT:資訊安全事故4年首升按年升9% 殭屍網絡威脅最大

生產力促進局轄下的香港電腦保安事故協調中心(HKCERT)今日(8日)舉行簡布會,總結2022年香港資訊保安狀況並發布2023年保安預測,更邀請香港理工大學專家學者分享物聯網(IoT)及Web 3.0最新保安風險趨勢。HKCERT最新發布《香港資訊保安展望2023》顯示去年網絡保安事故按年升9%,為4年來首次錄升幅。 報告更提出了2023年必須留意的五大資訊保安風險: 釣魚攻撃盜用身份或憑證: 其中憑證釣魚(Credential Phishing)更是黑客慣常盜用身份的第一步,以騙取用戶的個人敏感資料。另外,黑客亦開始使用新攻擊手法嘗試繞過多重認證(MFA)保安措施。 利用人工智能(AI)的攻擊:對比傳統系統,AI系統具有更深層次、更廣泛的潛在網絡保安風險。例如多個服務使用同一AI模型,當模型受到攻擊篡改,所有使用該模型的服務皆會受到波及。另外,黑客亦會利用AI編寫惡意程式或製作偽造訊息,如影像和聲音,用以散播謠言或勒索。 網絡犯罪服務(Crime-as-a-service)低廉化將吸引更多不法分子使用:隨著網絡犯罪商業模式改變,網絡攻擊已發展成服務形式,大幅減低發動攻擊的門檻。網絡犯罪服務十分廉價,例如低至少於1美元便能購買1,000個被盜取的帳戶。 Web 3.0:其核心概念是「去中心化」,最為人熟悉的應用就是加密貨幣及元宇宙。HKCERT在2022年處理的釣魚連結當中,涉及加密貨幣的佔12%。香港金融管理局將虛擬貨幣交易所納入規管範圍,並規定虛擬資產服務提供者必須在2023年6月1日獲取許可牌照,可見Web 3.0 的保安風險不容忽視。 IoT 廣泛應用產生更多攻擊機會:數碼化帶動「工業4.0」發展,以智能製造幫助企業提升經營效率。「工業4.0」更是推動香港新型工業化的其中一個重要元素,它將IT及運營技術(OT)的系統融合,並往往會應用不同的IoT裝置,將IT及OT系統連接至互聯網,增加了網絡的出入口或網絡介面,帶來新的資訊保安風險及威脅。   HKCERT生產力局數碼轉型部總經理兼HKCERT發言人陳仲文表示,總結2022年香港資訊保安狀況,中心去年共處理8,393宗保安事故,較2021年上升9%,是四年來首次錄得升幅。當中最主要事故為殭屍網絡(4,858宗),較2021年上升40%;而第二主要事故為網絡釣魚(2,946宗),雖然較2021年下跌21%,但所涉及的網址URL (15,736條)則上升4%,當中逾六成與電子商貿、網上銀行及加密貨幣有關。 [...]