惡意程式Jupyter 攻擊增加
研究人員觀察到,過去兩週涉及 Jupyter 資訊竊取惡意軟件的攻擊有所增加。據 VMware 的 Carbon Black 威脅分析部門稱,這些攻擊特別針對教育和醫療保健界別的組織。 Jupyter 於 2020 年底首次出現,駭客可透過此軟件取得憑證及竊取資料。研究人員解釋指:「這種惡意軟件仍然是網路上檢測到的十大攻擊之一,主要針對教育和衛生部門。Jupyter不斷發展,新程式可避免檢測並建立持久性,使駭客能夠秘密地攻擊受害者。」 研究人員表示,Jupyter 已經發展到以 Chrome、Edge 和 Firefox 瀏覽器為目標,而使用它的駭客也利用搜尋引擎讓人們下載帶有惡意軟件的檔案。 在最近的案例中,Carbon Black 發現 Jupyter 冒充合法簽署的文件,使用「有效文件進一步逃避偵測」並對受害電腦進行初步存取。Carbon Black 報告並未將 Jupyter 歸咎於特定的駭客組織; 然而,先前的研究顯示俄羅斯是一個起源點。
Read articleMicrosoft Cybersecurity Summit 2023
很榮幸今日Amidas獲邀參與Microsoft Cybersecurity Summit 2023盛事。AI正在改變網路安全產業, Microsoft於活動中分享了未來更有效地保護數位資產的Best Practice,Amidas亦展示了Security Copilot的實際操作,讓參加者都獲得寶貴的業界最新資訊。 如有任何疑問,歡迎透過以下方式聯絡我們: 電話:2168 0388 Whatsapp: 98283401 電郵:sales@amidas.com.hk
Read articleAmidas Solution Day 2023 重溫
只用防火牆或防毒軟件就足夠保護Cyber Security嗎?萬一遭受黑客攻擊,你能即時作出補救措施嗎?Cisco Security Cloud 能整合你已有的各種產品,結集至一個簡化平台統一管理,提高操作效率之餘,能提供大範圍的安全保障,並時刻監察有否出現網絡異常。立即觀看影片,進一步了解Cisco Security Cloud的優勢。 客戶個人資料外洩事件時有發生,導致公司形象受損、金錢損失。要預防事故,資料管理軟件不止要簡化管理程序,更重要的是保護資料安全。NetApp ONTAP企業資料管理軟件結合簡易性、靈活度與安全性,立即觀看影片了解更多。 勒索軟件及斷電等問題都考驗著企業災難復原的能力,而VMware Cloud Disaster Recovery (VCDR)運用雲端的彈性及可靠性,助你能以較低成本快速地修復資料,立即觀看影片了解更多VCDR的優勢。 網絡攻擊日益增加,受影響範圍亦更廣,究竟如何能有效偵測攻擊,並加以防範呢?Amidas邀請到三位來自Alibaba Cloud Intelligence, Palo Alto Networks及Veeam的IT專才,分享應對Cyber Attack的小錦囊,立即觀看影片了解更多。 企業受黑客攻擊時備份會被刪除,而資料修復過程需時,或會因此造成損失,所以一個可靠的Back Up Software很重要。Veeam是市面上唯一一個能在你Back Up Server損毀下仍能成功完成修復的備份軟件,立即觀看影片,了解更多Veeam Backup & Replication的特點。 Wasabi是專注於Cloud Storage產品的新興品牌,成立短短6年已有2 Exabytes的資料匯入至wasabi Cloud。品牌以相宜價格及高效能,大受客戶歡迎,立即觀看影片了解更多詳情。 在使用Microsoft Azure設計、部署和管理雲端解決方案時,如何可以達至最佳效能?而將於明年推出的Microsoft Security Copilot是由AI支援的安全性分析工具,有甚麼特點及優勢?立即觀看影片了解更多詳情。 如有任何疑問,歡迎透過以下方式聯絡我們: 電話:2168 0388 Whatsapp: 98283401 電郵:sales@amidas.com.hk
Read articleMicrosoft Defender for Cloud 現適用於Google Cloud
借助 Microsoft Defender for Cloud,雲端安全狀態管理(Cloud Security Posture Management)現在可用於 Google Cloud Platform、AWS 和 Azure。 根據 Flexera 的 2023 年雲狀況調查,近 90% 的企業使用多個公共雲供應商。對於企業雲用戶來說,管理多雲工作負載是管理雲成本之後的第二大挑戰。Microsoft Defender for Cloud 旨在幫助解決這個問題。 企業已經可以使用 Microsoft Defender for Cloud 來監控 AWS、Google Cloud Platform 以及 Azure 上的安全設置。 從 2023 年 8 月 15 日開始,企業更可識別安全風險和攻擊路徑、掃描機密並發現存儲在 Google Cloud 中的敏感數據。 這些雲端安全狀態管理功能以往僅適用於 AWS 和 Azure,接下來亦將適用於GCP。 使用 Microsoft Cloud Security Benchmark…
Read article項目管理及客戶服務分享
Amidas一向重視與客戶之間的關係及項目的實施質素。上星期五很榮幸邀請到在IT項目管理擁有超過35年經驗的前保險公司CIO Stephen Chow為我們分享如何全面了解客戶需要並建立信任,以及提升客戶滿意度。Stephen亦與同事們進行角色扮演,大家懂得學以致用,相信日後工作時定必游刃有餘。
Read article豪華酒店和連鎖度假村成黑客首要目標
據 Cofense Intelligence 的研究人員稱,繼最近針對MGM Grand和Caesars的網路攻擊之後,攻擊者繼續針對酒店業發起活躍的網路釣魚活動,旨在傳播竊取資訊的惡意軟件。 該活動利用偵察電子郵件和即時訊息,引誘豪華度假村和連鎖酒店的員工回應。 一旦攻擊者收到回應,他們就會跟進網路釣魚訊息,並利用多種方法來破壞電子郵件安全分析和安全電子郵件閘道 (SEG),以便訊息到達預期目標。 根據 Cofense 的說法,這些策略包括在電子郵件、受密碼保護的檔案和可執行文件中使用受信任的Cloud Domains,而這些檔案太大,可能會影響分析。 這些電子郵件包含託管在受信任Cloud Domains上的感染 URL,受害者可以從該 URL 下載包含惡意檔案的受密碼保護的檔案,目標是竊取員工在公司系統上使用各種應用程式的登入訊息,並在某些情況下傳遞次要有效載荷(Secondary Payloads)。 黑客部署的竊取程式包括 RedLine Stealer、Vidar Stealer、Stealc、Lumma Stealer 和 Spidey Bot。 研究人員稱,從 8 月到 9 月,此類黑客活動明顯增多,85% 的網路釣魚電子郵件是在過去 60 天內發送的。 文章來源:Cofense
Read article