1
1
「電子交通告票平台」正式啟用 Sophos籲過渡期間提防網絡詐騙 由 6 月 15 日起,香港警務處正式推出「電子交通告票平台」,全面取代以往的紙本交通違例告票。新系統下,如駕駛者違反交通條例,將會收到經由短訊或電郵形式所發出的電子定額罰款通知。市民可經由警務處的專屬網站或手機應用程式查閱告票詳情,並繳交罰款。

▪️電子定額罰款通知書的日期;

▪️定額罰款金額;
Sophos 揭示過半數據外洩事故經合法途徑入侵  黑客平均只需三天即可竊取數據
文章索引: 網絡保安 Sophos Biztech
最新一份《2025 Sophos 主動攻擊者報告》發現,高達 56% 黑客正以合法帳戶攻擊外部的遙距服務,如:防火牆及 VPN 等邊緣設備,因此屬目前最常見的入侵原因。此外,憑證被盜連續第 2 年成為頭號攻擊源頭(41%);其次為未及時修補的系統安全漏洞 (21.79%),及經暴力破解法入侵(以密碼分析手段測試密碼組合)(21.07%)。

Sophos X-Ops 團隊分析多個經託管式偵測及即時回應服務(MDR and IR)所發現的事 故,並特別針對因勒索軟件、數據外洩與勒索等案例,發現黑客平均只需約 3 日便成功令目標企業外洩資料,然而外洩的時間中位數僅為 2.7 小時,反映企業往往幾乎沒有反應時間。

Sophos 首席駐場威脅情報總監 John Shier 表示:「企業單靠被動防禦已不足以應付。雖然日常的預防策略依然重要,但如何快速於事故作出應變則為關鍵。面對現今的黑客,企業須更主動掌握網絡環境,並配合專業團隊迅速作出應變。若企業具備主動監控機制,則能更快偵測到攻擊源頭,有助減低事故所構成的損害。」
香港網絡安全報告:網絡釣魚激增1.5倍 Sophos X-Ops 揭示擊新手法
文章索引: 網絡保安 Sophos Biztech
網絡釣魚攻擊(Phishing)長期高踞保安事故排行榜,加上騙徒手法層出不窮,不時出現新的釣魚手法。香港網絡安全事故協調中心(HKCERT)就發現過去一年間,與網絡釣魚相關的連結超過 48,000 條,整體狀況遠較去年高出 1.5 倍;而銀行、金融及電子支付行業更成為重災區。

Sophos X-Ops 團隊近日發布最新研究,揭示網絡釣魚攻擊手法正持續演變且日益猖獗。目前,網絡犯罪分子開始利用可縮放向量圖像檔案(Scalable Vector Graphics,SVG),以繞過系統針對釣魚攻擊和垃圾郵件的防護和過濾系統。

SVG 檔案基於可擴展標記語言(XML),用於表示向量圖形。SVG 不僅能顯示圖像,只要用上 <foreignObject> 這個元素,更可以用於顯示 HTML,並在載入圖像時執行 JavaScript。不法分子便是看準此特性,建立內含網絡釣魚 Excel 表單的 SVG 附件,收件者一旦登入表單的偽 Excel 電子表格,資料提交後即會直接傳送給黑客。
1
1