CyberArk 發布 2026 年預測,指出隨著香港《保護關鍵基礎設施條例》生效,身份安全將成港企合規關鍵。報告警告 TLS 憑證有效期縮短至 200 日恐引發系統癱瘓,同時「影子 AI」及 AI 進入董事會決策層亦將帶來全新的身份治理與權限管理挑戰。
繼續閱讀Category: 網絡安全
Cloudflare 2025 回顧:全球流量增 19% 非牟利機構淪攻擊首選
Cloudflare 早前發布第六份年度回顧報告,全面分析 2025 年的網絡運作狀況與安全趨勢。報告顯示,隨著人工智能(AI)技術的躍進及社會對數碼服務依賴加深,全球網絡流量按年增長達 19%。在這一年間,後量子加密技術取得顯著進展,目前已為 52% 的人類產生流量提供保障,標誌著網絡安全領域的重要里程碑,但與此同時,網絡戰的規模與複雜程度亦急劇升級。 在最受歡迎的網絡服務排名中,Google 與 Meta 連續第四年穩居全球榜首,而 ChatGPT 則在蓬勃發展的生成式 AI 領域中保持領先地位。然而,AI 領域的競爭不僅限於用戶層面,幕後的「機器人大戰」亦愈演愈烈。數據指出,Google 的爬行機器人活動量遠超其他競爭對手,成為自動化網絡流量的最大單一來源,這反映了搜尋引擎巨頭在數據抓取與索引方面的強勢主導地位。 網絡安全威脅的風向在 2025 年出現了令人擔憂的轉變。網絡罪犯的攻擊目標已從傳統的商業機構,轉向擁有敏感數據但防禦資源相對較少的公民社會及非牟利組織。這些機構首次成為遭受攻擊最多的領域,主要原因在於其用戶資料的敏感程度以及潛在的財務勒索價值。此外,全球網絡戰引發了超過 25 宗破紀錄的 DDoS 攻擊,顯示威脅行為者正不斷測試防禦底線。 報告同時揭示了全球網絡中斷的主要成因。雖然因電纜切斷導致的事故減少了近 50%,但與停電相關的中斷則翻倍增長。更值得關注的是,全球近半數的重大網絡中斷是由政府行為觸發,反映地緣政治因素對互聯網穩定性的影響日益加深。在網絡基礎設施表現方面,歐洲國家繼續在速度和品質上領先全球,平均下載速度超過 200 Mbps,其中西班牙的整體網絡品質位居世界第一。
繼續閱讀HKCERT示警系統漏洞 籲即時更新Chrome及iOS
HKCERT 發出聖誕網購安全警示,指出假冒購物平台及速遞通知詐騙激增。騙徒利用高度仿真網站及社交工程套取資料,更結合 Chrome 及 Apple 產品的最新系統漏洞進行攻擊。中心呼籲市民核實連結真偽,並立即更新裝置軟件以堵塞保安漏洞。
繼續閱讀Cloudflare:DDoS 攻擊年增四成 AI 企業成災區
Cloudflare 發佈 2025 年第三季 DDoS 威脅報告,顯示攻擊總量按年大增四成。其中 Aisuru 殭屍網絡規模龐大,針對 AI 公司的攻擊流量單月急升超過三倍。此外,地緣政治局勢緊張亦令礦業及汽車業遭受更多網絡攻擊,亞洲地區繼續成為主要攻擊源頭。
繼續閱讀AI 時代權限管理漏洞增 SailPoint:身分治理成企業保安關鍵
AI 與自動化加速普及,未受控權限與 影子 IT(Shadow IT)成為主要風險。SailPoint 指出企業需加強中央化身分與權限管理以提升整體保安能力。
繼續閱讀CyberArk 推 AI 代理身份安全方案
CyberArk 推出首個專為 AI 代理而設的身份安全方案,強化特權控制與可視度,以應對企業在 AI 自動化加速下面臨的新型身份風險。方案支援代理全生命週期管理,協助企業確保安全與合規。
繼續閱讀新型電騙混合 AI 攻擊 HKCERT 呼籲市民提高警覺
電子詐騙出現新變種,黑客不僅利用視覺陷阱冒充企業電郵,亦針對 AI 工具發動隱蔽攻擊。HKCERT 提醒市民提高警覺,避免成為新型網絡詐騙受害者。
繼續閱讀Bugcrowd收購Mayhem Security 推動「人類+AI」協作
Bugcrowd 宣布收購 AI 攻擊式安全公司 Mayhem Security,結合群眾駭客智慧與 AI 自動化測試,打造自適應資安平台,推動「人類+AI」協作的主動防禦新時代。
繼續閱讀