2
1 2 3 4
「電子交通告票平台」正式啟用 Sophos籲過渡期間提防網絡詐騙 由 6 月 15 日起,香港警務處正式推出「電子交通告票平台」,全面取代以往的紙本交通違例告票。新系統下,如駕駛者違反交通條例,將會收到經由短訊或電郵形式所發出的電子定額罰款通知。市民可經由警務處的專屬網站或手機應用程式查閱告票詳情,並繳交罰款。

▪️電子定額罰款通知書的日期;

▪️定額罰款金額;
煤氣公司籲慎防偽冒電郵 切勿開啓附件或連結
文章索引: 網絡保安 Biztech IT要聞
煤氣公司近日接獲客戶通知,懷疑收到冒認煤氣公司發出以「請即更新付款資料以避免服務中斷」為題的虛假電郵,內容大意指客戶因繳費方法出現問題,快將被暫停服務。經調查後,煤氣公司指有關內容純屬偽冒,而該電郵內容更附帶虛假連結,相信為釣魚郵件(Phishing)。

煤氣公司澄清不曾向客戶發出有關電郵,已就事件向警方報案,現正採取適當行動。因此呼籲客戶和市民提高警覺,一旦收到內容不明或可疑的電郵及短訊,切勿開啓郵件內的任何附件或連結,宜直接向官方查詢。
AI生成影片工具成黑客陷阱  Mandiant揭示UNC6032網絡攻擊 Google 旗下威脅情報部門 Mandiant 揭露,網絡犯罪分子近日在 Facebook 上投放虛假 AI 生成影片工具的廣告,意圖散播惡意軟件。

該黑客攻擊活動名為 UNC6032,針對基於 AI 用戶提示(user prompts)的生成式影片工具的廣告。透過冒充合法 AI 影片生成工具如 Luma AI、Canva Dream Lab 和 Kling AI 的廣告,誘使社交媒體使用者探訪惡意網站。

使用者點擊廣告後,將被導向虛假 AI 工具功能的惡意網站。這些網站實際上並不會提供 AI 生成內容,而是暗中植入數據竊取程式與後門程式,令攻擊者得以竊取登入憑證或信用卡資料等敏感資訊。收集到的數據很可能會在暗網出售。這對消費者和企業將帶來重大影響, 在 Mandiant 的 《M-Trends 2025》報告中,亦提到竊取憑證是黑客攻擊的第 2 熱門途徑。
Fortinet全球威脅型態報告出爐 倡企業利用AI主動防禦網絡攻擊 近年,AI 在商業市場得到廣泛應用,儼然成為推動企業轉型的重要手段。不過 AI 亦很大程度地顛覆了網絡保安生態,因網絡犯罪分子往往比企業更先一步採用 AI,有系統地削弱網絡防禦者的傳統優勢。有見及此,Fortinet 近日即發佈《FortiGuard Labs 2025年全球威脅型態報告》,剖析 2024 年以來,活躍威脅型態的概要和重點趨勢。

Fortinet 香港區總經理馮家健(Michael)針對 AI 在網絡保安領域的應用與防禦策略,提出 Protect(保護)、Assist(輔助)、Secure AI(安全 AI) 三大方向,旨在利用 AI 技術主動防禦網絡攻擊、提升安全管理自動化及防止數據外洩。他指出,AI 的作用主要圍繞零日攻擊防禦、網絡安全管理及 AI 驗證機制,以應對愈來愈智能及自動化的網絡威脅。

「透過 AI 強化 Threat Intelligence(威脅情報),可有效降低 Zero Day Attack(零日攻擊) 帶來的風險,確保企業資訊系統不被新型惡意程式入侵。」Michael 亦強調,AI 正改變企業管理網絡安全的方式,例如透過自動化技術(Automation)減少人工監測負擔,讓企業更高效地分析大量安全數據。即使人手不足,亦可快速應對網絡威脅。
AI 偽造身份詐騙激增 Check Point《AI安全報告》揭示企業防禦新挑戰 正所謂眼見未為真,耳聽未為實,隨著人工智能(AI)迅速普及,愈來愈多網絡犯罪分子利用生成式 AI和大型語言模型(LLM),大規模偽造身份,令網絡用戶無法單憑表像判斷資訊的真偽。有見 AI 安全風險日益浮現,Check Point 近日發表首份聚焦 AI 的安全報告,探討 AI 對企業的潛在威脅,並提出一系列防禦建議與實踐策略。

報告指出,儘管 AI 能促進企業自動化和改善決策,但仍須應對資料外洩、深度偽造(Deepfake)、惡意攻擊及監管等挑戰。

報告顯示,目前 51% 企業已在營運中採用 AI,包括語言模型、數據分析及自動化流程。不過 AI 應用普及仍存在一定隱憂,其中,46% 的 AI 相關專案可能遭企業否決,主要原因包括模型擴展性不足、數據問題及合規風險。
2
1 2 3 4