TAG

#企業資安

16 篇文章

TechLab 所有關於「企業資安」嘅文章、評測同教學,由最新排起。

Medusa 勒索攻擊增至逾 500 間:漏洞公開一日已可俾人打入Tech News

Medusa 勒索攻擊增至逾 500 間:漏洞公開一日已可俾人打入

CISA 更新 Medusa 勒索軟件警報,截至 2026 年 4 月,美國官方掌握逾 500 間關鍵基建相關受害機構。呢個數字唔代表全球總數,亦唔係香港統計。更值得 IT 團隊留意嘅係,相關攻擊者會搶喺漏洞公開後一日內出手,再用正常遙距管理工具偷資料同散播勒索軟件。

2 天前
南亞科工程師涉嫌用零食藏全景相機,無線訊號點樣鎖定內部偷拍3C 產品

南亞科工程師涉嫌用零食藏全景相機,無線訊號點樣鎖定內部偷拍

南亞科一名資深工程師涉嫌將全景相機藏喺零食入面,拍低32項DRAM製程資料。據檢方指控,公司資安人員靠異常無線訊號,再對照門禁同電腦操作紀錄鎖定涉案人。件事亦提醒企業,禁手機只係起點,真正有用係將幾種紀錄串埋一齊睇。

7 天前
CISA 列三個遭利用漏洞:Windows、思科防火牆、Metabase 點修補Tech News

CISA 列三個遭利用漏洞:Windows、思科防火牆、Metabase 點修補

CISA 新增三個已遭利用漏洞,牽涉 Windows、思科 ASA/FTD 防火牆同 Metabase。三者攻擊門檻同後果差好遠,IT 團隊要先處理公開上網嘅 Metabase 同 VPN 入口,再盡快推送 Windows 更新。

10 天前
RovoBlast 一撳連結可借 Rovo 搬走公司資料,Atlassian 已修正漏洞Tech News

RovoBlast 一撳連結可借 Rovo 搬走公司資料,Atlassian 已修正漏洞

RovoBlast 曾經令攻擊者用一條連結,把外來指令塞入已登入嘅 Rovo session,再借用戶權限搜尋 Jira、Confluence 同第三方服務。Atlassian 已喺 7 月完成 server 端修正,不過事件亦揭開企業 AI agent 接駁大量內部資料之後,權限同 connector 管理有幾重要。

11 天前
Google CodeMender 開放有限預覽:AI 修漏洞前先落場驗證Tech News

Google CodeMender 開放有限預覽:AI 修漏洞前先落場驗證

CodeMender 由研究項目走到有限公開預覽,識得掃描程式碼、建立 PoC 驗證漏洞,再產生同測試修補。呢套做法有望減少 false positive,不過代理會執行程式碼,企業要管好 sandbox、雲端資料同審批權限。

29 天前
資安團隊用 AI 快過公司管得切:六項控制要即刻補返Tech News

資安團隊用 AI 快過公司管得切:六項控制要即刻補返

SANS 調查指,將 AI 納入資安策略嘅機構一年間由 50%升至 78%,但有正式 AI 風險管理同合規計劃嘅比例只得 36%。當 AI 開始參與威脅偵測、事故調查甚至 red team,企業要補嘅已經唔止係一份使用守則。

1 個月前
Avi Load Balancer 爆 7 個漏洞:最嚴重可免登入闖入控制層Tech News

Avi Load Balancer 爆 7 個漏洞:最嚴重可免登入闖入控制層

Broadcom 修補 VMware Avi Load Balancer 7 個漏洞,當中 CVE-2026-47865 評分達 CVSS 9.8,攻擊者只要接觸到相關網絡,毋須登入都有機會繞過驗證闖入控制層。官方冇提供 workaround,舊版團隊要盡快安排升級。

1 個月前
AWS 開源 Loom 管 AI agent 越權:保留用家身分,敏感操作要人批Tech News

AWS 開源 Loom 管 AI agent 越權:保留用家身分,敏感操作要人批

AI agent 開始幫人改資料、叫外部工具同連鎖呼叫其他 agent,企業最怕權限一路放大。AWS 開源 Loom,用身分委派、分層權限同人工核准收窄風險。不過佢仍係要自行部署同審核嘅參考實作,離買完即用嘅商用平台仲有段距離。

1 個月前
Microsoft 7 月修補四個 Exchange 漏洞:舊版管理員先查 ESU 資格Tech News

Microsoft 7 月修補四個 Exchange 漏洞:舊版管理員先查 ESU 資格

Microsoft 7 月更新修補四個 Exchange Server 漏洞,最嚴重嗰個 CVSS 達 9.6。純 Exchange Online 租戶已受保護;自建或混合環境就要核對版本,而 Exchange 2016/2019 只有 Period 2 ESU 客戶先攞到更新。

1 個月前
Apple 指前員工離職後仍可下載機密檔案 停帳戶點解仲未夠Tech News

Apple 指前員工離職後仍可下載機密檔案 停帳戶點解仲未夠

Apple 指控前工程師 Chang Liu 轉投 OpenAI 後,利用一個 Apple 當時未知道嘅認證 bug 登入公司 cloud storage,再下載機密檔案。案件未有裁決,值得公司 IT 拆解嘅係:停用帳戶之後,舊裝置、憑證、session 同下載紀錄有冇一齊收口。

1 個月前
ShareFile 自建儲存閘道遇資安威脅,管理員要即刻關 serverTech News

ShareFile 自建儲存閘道遇資安威脅,管理員要即刻關 server

Progress 要求採用 customer-managed Storage Zone Controller 嘅企業,立即關閉承載呢個元件嘅 Windows server。純雲端 ShareFile 戶口暫時唔涉及;官方未公開威脅性質,亦未交代幾時可以復原。

1 個月前
Zoho WorkDrive 俾 APT 當 C2:公司防線唔可以淨係信 SaaS 流量Tech News

Zoho WorkDrive 俾 APT 當 C2:公司防線唔可以淨係信 SaaS 流量

iThome 報道 Acronis 新研究,指 Mustang Panda 鎖定印度政府同水力發電目標,用 Zoho WorkDrive 做 C2。呢類打法對香港公司嘅提醒,係 OAuth 權限、proxy 記錄同 DLL sideloading 都要一齊睇。

1 個月前
F5 改做每月出資安更新:AI 令低中危漏洞都要快手補,企業 IT 要跟上Tech News

F5 改做每月出資安更新:AI 令低中危漏洞都要快手補,企業 IT 要跟上

F5 由 7 月起會喺每月第三個星期三出 Hardened Software Release,8 月 19 日開始配每月安全通知。重點放喺漏洞發現同串連速度:AI 令細洞變攻擊鏈嘅門檻低咗,企業 patch 節奏要跟住提速。

1 個月前
AI agent 入公司之後,最先要管好權限、工具調用同審計 logTech News

AI agent 入公司之後,最先要管好權限、工具調用同審計 log

AI agent 由寫文、寫 code 走到自動叫工具同讀資料,風險就唔再停喺 prompt injection。企業要睇得見邊個 agent 有咩權、攞咩資料、讀過咩檔案,仲要可以快手撤權同查 log。

1 個月前
BeyondTrust RS/PRA 四個高危漏洞:自建遠端支援系統要即補 25.3.3Tech News

BeyondTrust RS/PRA 四個高危漏洞:自建遠端支援系統要即補 25.3.3

BeyondTrust 修補 Remote Support 同 Privileged Remote Access 四個漏洞,最嚴重可喺特定設定下繞過登入。官方話雲端客戶 4 月已補好;自建版公司要升到 25.3.3 以上,仲要檢查管理入口有冇外露。

2 個月前
Scattered Spider 案:Windows GDID 點樣變成執法線索3C 產品

Scattered Spider 案:Windows GDID 點樣變成執法線索

Peter Stokes 被控同 Scattered Spider 有關,檢方話 Microsoft GDID 幫手串起 ngrok、VPN proxy 同多個帳戶。呢單案牽涉 Windows 遙測私隱,亦提醒公司要收緊 helpdesk 同 MFA reset 流程。

2 個月前