標籤 AI

供應鏈安全危機升溫:2026 上半年 Open Source 攻擊事件全面分析

供應鏈安全 封面圖:2026 上半年 Open Source 攻擊事件分析

# 供應鏈安全危機升温:2026 上半年 Open Source 攻擊事件全面分析 2026 年剛過一半,軟件供應鏈安全已經成為全球資安界最熱門嘅話題。由 xz utils 後門事件嘅餘波,到最新嘅 PyPI 惡意套件攻擊,供應鏈安全威脅正以驚人速度進化。今日同大家深入分析上半年最關鍵嘅供應鏈安全事件同趨勢。 ## 供應鏈安全:由 xz utils 講起 2024 年嘅 xz utils 後門事件...

APT 威脅情報 2026:全球三大黑客組織最新動向深度分析

APT威脅情報 封面圖:全球黑客組織最新動向分析

# APT 威脅情報 2026:全球三大黑客組織最新動向深度分析 APT(Advanced Persistent Threat,進階持續威脅)攻擊喺 2026 年上半年持續升温。根據 CISA、Mandiant 同 CrowdStrike 最新發佈嘅威脅情報報告,三個國家級黑客組織嘅活動特別值得香港企業關注。今日同大家深入分析 APT 威脅情報最新動向。 ## APT 威脅情報:Volt Typh...

UEM 安全管理免費培訓開跑:5 週掌握 Unified Endpoint Management 實戰技巧

UEM 安全管理免費培訓開跑:5 週掌握 Unified Endpoint Management 實戰技巧

# UEM 安全管理免費培訓開跑:5 週掌握 Unified Endpoint Management 實戰技巧 企業 endpoint 數量爆炸式增長 — 筆記本、手機、平板、IoT 裝置,每一部都係潛在攻擊面。傳統逐部管理嘅做法已經應付唔到,**Unified Endpoint Management(UEM)** 成為 IT 團隊必備技能。 好消息係,嚟緊 6 月中有個 **5 週免費 UEM ...

CrowdStrike 2026 網絡安全報告:AI 驅動攻擊激增 300%,企業應變能力成關鍵

CrowdStrike 2026 網絡安全報告封面圖:AI 驅動攻擊激增 300% 威脅分析

# CrowdStrike 2026 網絡安全報告:AI 驅動攻擊激增 300%,企業應變能力成關鍵 CrowdStrike 最新發佈嘅 2026 年度網絡安全威脅報告揭示咗一個令人憂慮嘅趨勢:由人工智能驅動嘅網絡攻擊喺過去一年激增咗超過 300%。呢份報告分析咗全球超過 10 萬個企業客户嘅安全數據,指出黑客組織正全面擁抱 AI 技術,令傳統防禦手段面臨前所未有嘅挑戰。 ## CrowdStri...

DA800Pro 機房環境監控:一部機搞掂溫度、漏水、停電、火警、入侵警報

機房監控 DA800Pro 封面圖:溫度漏水停電火警入侵警報一站式方案

# DA800Pro 機房環境監控:一部機搞掂温度、漏水、停電、火警、入侵警報 開 server room 嘅 IT 人都知,機房最怕四樣嘢:**太熱、漏水、停電、火燭**。尤其係香港地,寫字樓冷氣成日半夜熄、舊樓水管話爆就爆,你個 server room 分分鐘幾十萬甚至幾百萬嘅 equipment,但冇人 24 小時睇住。 今日同大家介紹一款性價比唔錯嘅機房環境監控方案 — **杭州京寧 DA...

香港網絡安全展望 2026:事故年升 27% 創新高

香港網絡安全 2026 展望封面圖

香港網絡安全事故年升 27% 創新高 香港電腦保安事故協調中心(HKCERT)日前發表咗《香港網絡安全展望 2026》報告,揭示咗一個令人憂慮嘅趨勢:2025 年全年錄得嘅網絡安全事故達到 超過 10,500 宗,按年上升 27%,創下歷史新高。呢個數字反映出香港網絡安全形勢正處於前所未有嘅嚴峻狀態。 報告指出,升幅最明顯嘅類別包括釣魚攻擊(Phishing)、勒索軟件(Ransomware)以及...

2026 年 AI 安全新趨勢:AI 驅動攻擊、法規監管與企業防禦全面升級

AI安全 封面圖:2026年 AI 安全新趨勢與企業防禦升級

2026 年已經過咗一半,AI 安全繼續係網絡安全界最熱嘅話題。由 AI 驅動嘅釣魚攻擊到 AI 模型本身嘅供應鏈漏洞,由歐盟 AI Act 執法到企業 AI 部署嘅安全框架 — 呢半年發生咗好多大事件。以下係我整理嘅幾個最值得關注嘅 AI 安全新趨勢。 ## AI 安全威脅:AI 驅動釣魚攻擊全面進化 上星期 BleepingComputer 報導咗一個令人憂慮嘅趨勢 — Device Code...

2026 年 6 月網絡安全速報:Microsoft 365 大規模釣魚攻擊 + Palo Alto 漏洞警告

Microsoft 365 網絡安全封面圖:2026年6月資安速報

## 前言 2026 年嘅網絡安全局勢持續升温。根據最新嘅威脅報告,黑客攻擊手法不斷進化,尤其係針對雲端服務供應鏈嘅攻擊大幅增加。今次同大家整合幾個近期值得關注嘅資安新聞,IT 管理員一定要留意。 ## Microsoft 365 遭大規模 OAuth 釣魚攻擊 2026 年 6 月初,資安研究機構發現一波針對 Microsoft 365 用户嘅大規模釣魚攻擊。黑客利用偽裝成合法 Microsof...

2026年6月資安事件速報:PyPI AI 攻擊 + VMware ESXi 零時差漏洞 + LockBit 4.0

VMware 封面圖:2026年6月資安事件速報 PyPI AI 攻擊 ESXi 漏洞 LockBit

## 2026 年 6 月資安事件速報:供應鏈攻擊新手法 + 零時差漏洞連環爆 踏入 2026 年 6 月第一個星期,全球資安界已經非常熱鬧。由大規模供應鏈攻擊到 critical infrastructure 零時差漏洞,呢個禮拜提醒咗我哋:cybersecurity landscape 只會越嚟越複雜。以下係今個禮拜最值得關注嘅幾單資安新聞。 ## PyPI 遭大規模 Typosquattin...