Infosec Editor

CEO 必須知道的網絡安全風險

2026 年資安與 AI 風險管理

網絡安全而家真係行到去一個大轉折點。 今年老細們對 AI 嘅戰略主導權大增,AI 投資額比去年翻咗接近一倍,高達 82% 嘅 CEO 相信 AI 創新可以帶嚟正向嘅投資回報(ROI)。 但硬幣都有兩面,AI 喺幫公司賺錢嘅同時,亦將網絡攻擊嘅火力同破壞力推向高峰。高達 35% 嘅企業承認,喺過去

企業資料外洩新聞 - AI 相關

新加坡知名品牌 AI個人資料外洩事件

大家一講起AI 嘅安全性一定會諗諗返open AI係今年七月嘅事故。但係筆者都想提一提大家除咗AI廠商自己嘅安全事故之外,一啲商業機構執行AI 而引伸嘅安全事故都需要大家去關心。 以下呢一篇文章會為大家講述喺2026 年 4月 係新加坡發生既一單AI 新聞。 事件起源及重點 事件給企業的教訓 用 AI 提升效率前,必須先做好培訓、測試、資料保護及人工覆核。 香港公司可參考之處

個人資訊保安教學

網購登入必看:如何核實「官方網址」,一眼識破釣魚網站!

在網絡詐騙猖獗的今天,黑客最常用的盜帳號手段就是「假網站(釣魚網站 App / Phishing Website)」。他們會製作一個外觀與各大網銀、郵政快遞、網購平台(如淘寶、HKTVmall)或社交平台一模一樣的網頁,誘騙你輸入帳號密碼或信用卡資料。 其實,要避開這種陷阱,關鍵就在於學會核實官方網址。以下教你三招最簡單、最實用的「看網址」防騙技巧。 一、 認清主網域:別被「字眼」誤導 🔍 黑客最喜歡在網址的「前後位置」動手腳,混淆你的視聽。請記住,看網址要從右往左看,找出最核心的「主網域」。 二、 注意拼寫錯誤:黑客的「字母障眼法」 👁️ 黑客會利用人類視覺的盲點,註冊一些與官方網址極為相似的英文字母。 三、

個人資訊保安教學

💡 阿爸阿媽、叔伯姨姨必睇:【一套密碼走天涯】到底有幾危險?

平時為咗圖方便,你係咪將自己個電郵、Facebook、淘寶、甚至網上銀行嘅密碼,都設成一模一樣? 好多長輩都會話:「我年紀大,記性唔好,設咁多密碼邊度記得晒?況且我又冇做虧心事,黑客點會搞我?」 其實,呢種「一套密碼走天涯」嘅做法,就好似你用同一條鎖匙,開晒屋企大門、保險箱、車門同辦公室一樣。 一旦條鎖匙被小偷複製咗,你所有嘅財產同私隱就會被一網打盡! 🪤 街邊細舖漏資料,大銀行戶口都遭殃? 你可能會問:「我網上銀行個密碼好複雜㗎,黑客點會知?」 問題往往唔係出喺銀行,而係出喺你平時睇開嘅小網站(例如:網上買餸、買機票、或者一啲時事討論區)。呢啲細網站嘅保安做得無咁好,很容易被黑客偷走所有會員嘅資料。 黑客偷到你嘅電郵同嗰套「萬能密碼」之後,唔會只去嗰間小網站,佢哋會用電腦「全自動試鎖匙」,逐間去試你嘅 Facebook、電郵,甚至網上銀行。只要有一間撞中咗,佢哋就可以: 🙋‍♂️ 兩招簡單「記密碼秘訣」,唔使死記硬背! 要做到每個網站密碼都唔同,其實唔難,長輩們可以用以下兩個方法: 🔔 總結

個人資訊保安教學

可以不更新我的手機嗎?

「我的手機明明好好的,為什麼一直叫我更新?」這句話,很多人都說過。只要手機還能拍照、傳 LINE、滑社群,更新通知一跳出來,第一反應常常都是:「等等再說」,甚至有人怕更新後變慢、介面改掉,乾脆能拖就拖,但系統更新不只是「多幾個新功能」而已,很多時候,它更重要的工作,是把已經被發現的安全漏洞補起來。 可以暫時不更新,但不建議長期不更新。 手機更新不只是加入新功能,很多時也是用來修補保安漏洞,防止騙徒或病毒利用手機的弱點入侵。 為甚麼要更新? 你可以把手機更新想像成為家門換鎖。 當手機公司發現系統有漏洞,就會推出更新去修補。假如你一直不更新,手機可能仍保留舊漏洞,壞人便有機會利用它偷取資料、安裝惡意程式,或入侵帳戶。 更新通常可以: 網絡安全機構建議用戶盡快安裝系統和 App 更新,並開啟自動更新;因為更新常包含修補已知保安漏洞的程式。 不更新會有甚麼風險? 如果長時間不更新,你的手機可能: 特別是舊手機如果已經停止提供保安更新,便不適合用來處理網上銀行、付款或其他重要帳戶。香港網絡安全資訊中心亦建議,不再獲得保安更新的軟件應升級或更換,並避免在沒有保安更新的流動裝置上處理網上銀行等敏感操作。 我怕更新後手機變慢,怎麼辦?

個人資訊保安教學

如何分辨釣魚訊息?

有時你會收到 SMS、WhatsApp、電郵或 Facebook 訊息,內容可能說你有包裹未領取、銀行帳戶有問題,或者可以領取退款。 這些訊息有可能是釣魚訊息,目的是騙你按連結、輸入密碼、信用卡資料或銀行驗證碼。 記住一句最重要的說話: 見到「很急」、「很平」、「很著數」的訊息,先不要相信。 常見的釣魚訊息 騙徒常常會假扮成: 他們可能會寫: 看到這些情況,要小心 叫你立刻做事 如果訊息說「立即」、「最後機會」、「今天不做就會被停用」,就是想令你緊張,沒有時間思考。 真正的銀行、政府或公司,通常不會只靠一個陌生短訊,逼你立刻按連結輸入密碼。 有不明連結

個人資訊保安教學

認識手提電話程式權限

手機內的 App 有時會想用你的相機、咪高風、位置或相片。不是每個 App 都需要這些功能,所以最好偶爾檢查一下。 App 權限是甚麼? 當你第一次開啟一個 App 時,手機可能會問你: 這叫做「App 權限」。 記住一個簡單方法 需要才開,不需要就關。 例如:

個人資訊保安教學

你的手機正在偷聽嗎?

很多人都有過這種經驗:剛跟朋友談起某件商品,之後便在社交平台或網站看見相關廣告。不過,這不一定代表手機正在錄音偷聽。 廣告系統亦可能按以下資料推測你的興趣: 因此,關閉 Google 的「語音和音訊活動」是保護私隱的重要一步,但它不會自動移除所有個人化廣告。更完整的方法是同時檢視 App 權限及廣告私隱設定。 先釐清:不是「一鍵防所有廣告」 若你不想 Google 將使用語音搜尋、Google 地圖或 Google 助理時產生的語音及音訊活動,儲存到帳戶的活動紀錄中,可在 Google

香港企業面對的實際攻擊

小心假政府短訊和釣魚網站

香港政府資訊保安網站近日提醒市民,有騙徒偽冒「2026 人口普查」、政府部門及香港銀行同業結算有限公司(HKICL),透過假網站、SMS 短訊和電郵,誘導市民按連結及提交個人資料。 對中小企來說,員工每天都會收到電郵、短訊和付款通知。只要有人誤按假連結、輸入公司電郵密碼或交出驗證碼,騙徒便可能登入公司系統、偷取客戶資料,甚至冒充老闆要求付款。 老闆應提醒員工: 簡單來說,員工懂得「停一停、查一查、先報告」,就能大大減低公司受騙和資料外洩的風險。

CEO 必須知道的網絡安全風險

企業備份是否真的足以應付勒索軟件?

不一定。 只有在備份與主網絡隔離、不能被黑客刪除,並且成功測試過還原時,才真正有助於應付勒索軟件。建議使用離線、不可修改並定期測試的備份。 常見誤區 中小企最低要求 這可理解為 3-2-1-1-0 原則:三份副本、兩種媒體、一份異地、一份離線或不可修改,以及零個未確認的還原錯誤。 發生攻擊後 不要直接使用最新備份。應先: 結論:備份不是「有做就安全」,而是「能在乾淨環境成功還原,才算有效」。