verizon

《Verizon 2012 年資料外洩調查報告》:2011 年「黑客運動」猖獗|新聞發報

新聞發佈

政治和社運意圖催生更多網絡攻擊;完善保安措施可大幅防止資料外洩發生 香港 -《Verizon 2012 年資料外洩調查報告》顯示,「黑客運動」(Hacktivism),即那些帶有政治或社會運動動機的黑客入侵行為急劇上升。 Verizon 於今日發佈年度資料外洩調查報告,報告指出,在 2011 年,58% 的資料外洩個案是由「黑客運動」所引致,其目的不是放眼於金錢利益之上,而是要引起社會對個別議題的關注。由於在過去數年以獲取金錢利益為基本目的的網絡罪行才是資料外洩的主因,可見新趨勢與舊有的網絡攻擊模式大相逕庭。 報告涵蓋的攻擊個案中,有 79% 屬於投機性質。就全部個案而論,96% 的個案並非高難度攻擊,亦不需要任何高深或複雜的技術支援。此外,在全部資料外洩個案當中,97% 根本毋須採用高難度或昂貴的對抗措施都能避免發生。報告亦提供了多項建議,旨在協助各大小機構避免受到黑客攻擊。 本年是 Verizon 第五年發表《資料外洩調查報告》,今年的報告包括 855 宗資料外洩個案,涉及 1.74 億項被盜檔案記錄,為 Verizon RISK(Research Investigations Solutions Knowledge)團隊自 2004 年開始蒐集資料以來錄得的第二大失竊資料量。Verizon 獲五家合作夥伴提供資料以完成今年的調查報告,分別是美國特勤局、荷蘭國家警察局屬下的國家高科技罪案組、澳洲聯邦警察、愛爾蘭匯報及資訊保安局,以及倫敦警察廳中央電子罪案組。 Verizon 風險智能部總監 Wade Baker 表示:「我們獲得環球多個執法部門參與製作《2012 年資料外洩調查報告》,因此,我們相信報告內容是歷來對網絡保安狀況至為完備的描述。我們旨在令環球網絡罪行更廣為人知,協助保安行業提升能力,對抗網絡罪犯。同時,我們也協助政府機關和私人機構制定適合的保安計劃。」 報告結果凸顯了國際網絡罪行的地域特性:導致資料外洩的攻擊由上一年來自 22 個國家,擴展至全球 36 個國家。接近七成的資料外洩源自於東歐,而源自於北美地區的個案則少於 25%。 報告顯示,外來攻擊仍然是資料外洩的主要方式,當中 98% 個案乃外在因素所為,源頭包括有組織罪案、激進主義組織、前僱員、獨行黑客,甚至是受外地政府資助的組織。隨著外來攻擊個案上升,內部攻擊的比例在今年再度下跌(至 4%)。至於由商業夥伴所致的個案則少於 1%。 就攻擊方法而言,以電腦入侵(hacking)和惡意軟件(malware)為手段的攻擊個案依然不斷上升。事實上,電腦入侵是 81% 資料外洩及 99% 資料遺失的成因,而惡意軟件同樣是資料外洩的一大元兇:69% 資料外洩和 95% 的記錄失竊個案源自於惡意軟件攻擊。由於電腦入侵和惡意軟件能夠遙距攻擊,並於同一時間襲擊多位受害人,因此成為了外來攻擊者喜歡使用的方式。此外,許多電腦入侵和惡意軟件工具都方便易用,令罪犯可以因利乘便。 另一方面,資料外洩至發現(compromise-to-discovery)的時間線依然以月甚至年為計算單位,而不是以小時和日來量度。最後,大部分資料外洩個案(92%)仍然是從第三方偵測發現的。 《2012 年資料外洩調查報告》主要調查結果 報告的調查資料顯示: 工業間諜活動顯示罪犯喜歡盜取交易機密,以及竊取知識產權:雖然情況並不常見,但就企業資料保安而言卻是當頭棒喝。若果趨勢日盛,情況將更形嚴峻。 外來攻擊增加:由於超過半數的資料外洩個案均由「黑客運動」所引致,電腦攻擊往往是外在因素所為,僅得 4% 的個案有內部員工牽涉其中。 電腦入侵和惡意軟件佔主導:在 2011 年,電腦入侵和惡意軟件的攻擊個案隨著外來攻擊增加而上升。81% 資料外洩個案由電腦入侵引起(2010 年為 50%),而惡意軟件則與 69% 的個案有關(2010 年為 49%)。兩種方式都令外來入侵者可輕易利用保安弱點,獲取機密資料。 個人識別資料(PII)成為犯罪分子的獵取目標:PII(Personally identifiable information)包括個人名稱、聯絡資料、社會保安號碼等重要資料,日益成為熱門的竊取目標。在 2011 年,95% 的失竊記錄含有個人資料,較 2010 年的僅得 1% 急遽上升。 合標達規不等於做好保安工作:儘管《支付卡行業資料保安標準》等規管計劃提供完整的步驟,協助機構提升保安能力,但達到支付卡行業的規範標準並不能令機構免受攻擊。 Wade Baker 表示:「報告顯示,許多機構仍未明白到它們能夠『防患於未然』,避免資料外洩發生,情況令人惋惜。今年,我們為企業和小型公司提供個別的專門建議,以便執行。另外,我們深信透過加強公眾對網絡威脅的認識,配合使用者教育和培訓,都會對打擊網絡罪行起了舉足輕重的作用。」 給企業的建議: 刪除不必要的資料:除非企業有充分理由而必須儲存或傳送資料,否則資料應予以銷毀。另外,企業須謹慎監察必須保存的資料。 建立必需的保安監控:為防範大部分黑客入侵,企業必須確保轄下已有完善的基本及常規保安監控措施並且操作無誤,亦必需作定時檢測。 監察事件日誌:監察事件日誌,並留意可疑活動──資料外洩通常是從事項記錄分析中發現的。 按輕重排列保安策略:企業應該評估其受威脅概況(threat landscape),並因應結果制定獨一無二、回應緩急輕重的保安策略。 給小型機構的建議: 使用防火牆:替使用互聯網的服務安裝防火牆,並保持防火牆運作以保護電腦資料。黑客並不能夠盜取他們無法觸及的東西。 更改原廠設定的憑證(credential):銷售點(POS)和其他系統均預先設定了使用憑證。更改原廠設定可以防止系統被未經授權使用。 監察第三方:服務供應商(第三方)通常負責管理防火牆和銷售點系統。機構應監察第三方,以確保它們已實施上述適用的保安建議。 如須下載完整的《資料外洩調查報告》,請瀏覽:www.verizon.com/enterprise/2012dbir/us。報告內容備有七種語言版本,並以英文版為首,其餘六種語言包括法、德、意、日、西班牙及葡萄牙語將於六月六日提供。 Verizon 藉著旗下附屬公司 Terremark,利用雲端技術或實地設施,為機構提供一整套強大的保安服務,涵蓋管治、風險和合規解決方案;身份和存取管理解決方案;調查應變;資料保護服務;威脅管理服務,以及弱點管理服務,協助機構保護其資料資料,維護其核心資產。如需詳情,請瀏覽 verizonbusiness.com/product/security。若要緊貼環球一流保安研究員對保安的精闢見解和分析,請閱覽 Verizon保安網誌(securityblog.verizonbusiness.com)。

Continue Reading
just-mobile-alupen-pro

下筆書寫從容自在 屏幕操控行雲流水 – AluPen™ Pro 鋁合金兩用觸控筆|新聞發報

新聞發佈

近來掀起了一股 Draw Something 熱潮,但聽得最多的並不是讚嘆聲,反而係抱怨「點解畫極都唔似 Lady Gaga 嘅?」、「咩黎嫁?估唔到喎!」 的質疑及嘲笑聲。點解會咁?因為你正正缺少了一枝美觀且實用的 Just Mobile AluPen™ Pro 鋁合金兩用觸控筆! Just Mobile 上一代鋁合金電容觸控筆 AluPen™ 全城熱賣,氣勢一時無兩,就連行政長官及一眾大中華地區金融才俊都使用,其專業及品質,備受各界人士所尊崇。而一直以「多加一點點」為宗旨的 Just Mobile 承接這強勢,推出新一代的 Just Mobile AluPen™ Pro,設計上依然由當代北歐最具知名的設計團隊《Tools Design》所主理,畢竟生產出來的產品是要來用而不是要來擺的,所以設計團隊需要在美觀性與實用性上取個平衡。而新一代的 AluPen™ Pro 觸控筆採用優質的鋁合金所製成,輕量而纖瘦的設計,手扼感覺質感非凡,符合人體工學,長時間使用不會感覺疲勞,華麗、時尚及實用同樣兼備,早前更得到國際知名網站 iLounge.com 頒發《Best of Show 2012》大獎,廣受業界認同。 Just Mobile AluPen™ Pro 一端是具電容性的橡膠筆頭,書寫起來非常流暢之餘又不會弄花屏幕,讓你在 iPad、iPhone 及其他手機及平板電腦的電容性觸控屏幕上精準地操控,是書寫、畫畫及示範時的最佳拍檔;而另一端則是可書寫的原子筆,筆芯是原廠名牌 Pelikan,品質有保證之餘,書寫更見流暢,而墨用盡時亦可更換筆芯。Just Mobile AluPen™ Pro 無論美觀性或實用性上也比市面上任何同類型產品更優勝,更切合用家的簡約生活和需要,無論自用或是送禮皆是上佳之選。 Just Mobile AluPen™ Pro 鋁合金兩用觸控筆,銀色及黑色兩色一向亮麗上市,建議零售價為港幣 $299,即日起於各大電子產品連鎖店、休閒貨品連鎖店及一眾電話配件專賣店全城熱賣。

Continue Reading
eggshell-the-new-ipad-shell

高品質、高銷量 0.9mm の奧義 The New eggshell Backcover for The New iPad!!|新聞發報

新聞發佈

隨著 The New iPad 經已在香港地區開賣,大中華區的購買熱潮勢必掀起,多年來為歷代 Apple 產品護航的著名日本品牌 TUNEWEAR,當然即時作出反應,強勢推出旗下 eggshell for The New iPad,其 0.9mm 的薄身底蓋設計,完全移植到新世代的 iPad 上,配合 Smart Cover 使用,效果更相得益彰。 市面上固然有更薄身的底殼;要更薄,可以是無止境,但 TUNEWEAR 日本的產品開發人員並非這樣想,他們認為需要在美觀及保護能力上取個平衡,因為維護優良品質永遠是必勝之道。而 0.9mm 就是兩者的中和點。eggshell 貴為 TUNEWEAR 於 i 系列上的皇牌產品,正正秉承著此優勢,得以在銷量屢創佳績,早前更獲得豐澤電器所頒發的 iPad 配件類別的《銷量大獎》,深受用家所歡迎。 eggshell 是個超薄而輕巧的硬殼形保護殼,採用高透明聚碳酸脂製成,質硬而且纖薄,能夠很好地保護你的 The New iPad 之餘不致影響外觀;更有防止灰塵和刮花的精心設計,而尺寸之精良亦令所有按鍵、輸入和輸出接口均沒有被遮蓋住,厚度只有 0.9mm 的保護殼,可以在不需拆出保護殼下而接駁 Keyboard Dock 及耳機,方便日常操作。此外,購買 TUNEWEAR eggshell for The New iPad 更同時配備 TUNEFILM 霧面保護貼與及 Dock 底座連接埠保護蓋,給予底座連接特別保護,防止灰塵入侵,雙管齊下,提供最全面性的保護。 TUNEWEAR eggshell for The New iPad 設有透明、透明白及黑色三種顏色供消費者選擇,高透明度的保護套能夠展現 The New iPad 的原有外貌,讓 The New iPad 上的蘋果標誌更突出,黑色則流露出硬朗感覺。而簡約輕巧的設計,讓你表達不同心態、於服飾上作出各種配搭,展現時尚獨特個性。 TUNEWEAR 全新的 eggshell for The New iPad,建議零售價為港幣 $209,即日起於各大電子產品連鎖店及一眾電話配件專賣店有售。

Continue Reading
paypal-here-event-photo-1

PayPal 在香港點燃商業革命|新聞發報

新聞發佈

香港成為亞洲首個率先推出 PayPal 嶄新流動解決方案的市場 實現隨時隨地使用信用卡、扣帳卡和 PayPal 付款 PayPal 今天宣布推出 PayPal Here™ 流動支付解決方案,讓小型企業和企業家只需通過使用免費的流動應用程式、全面加密技術,以及只有拇指般大小的讀卡器,即可接受多種付款方式。PayPal Here 具備 PayPal 的世界級保安、風險及欺詐管理實力作為強大後盾。PayPal 能讓小型企業以多個方式收取信用卡付款,包括使用讀卡器刷卡、手動鍵入資料,以及掃描信用卡影像。商戶如欲預訂 PayPal Here,可於今天起在網頁 www.paypal.com.hk/here 上登記。 PayPal 認同中小企是本地經濟發展的命脈。事實上香港現時約有 30 萬家中小企,佔所有企業總數的百份之 98,對零售銷售總額的貢獻達 100 億美元。無論消費者選擇任何支付方式,PayPal Here 都能確保有關過程輕鬆簡易,讓小型企業毋須擔心錯過任何銷售良機。由現在起,商戶不需再經歷既艱鉅又費時的銀行商業戶口申請過程,才能安裝信用卡收款終端機。他們只需開設一個 PayPal 帳戶,下載 PayPal Here 商戶應用程式到智能手機,然後訂取 PayPal Here 讀卡器,即可開始向客戶收取款項,更簡便快捷。 要收取付款,商戶可以將信用卡掃過讀卡器、使用手機相機功能掃描信用卡資料、手動輸入信用卡資料至應用程式,或接受 PayPal 帳戶付款。他們亦可以從應用程式直接發出帳單,並且設定付款細則。當信用卡掃過讀卡器時,有關資料將會被加密,整個付款過程安全穩妥之餘,並且獲得 PayPal 的世界級保安防欺詐實力,與全天候的 24×7 實時客戶支援。 憑藉 PayPal Here,PayPal 積極支持全新的「企業家時代」。2011 年年底,香港的智能手機普及率達到百份之 50 至 60,有超過 350 萬人擁有智能手機 。PayPal Here 的推出,意味著創業者在成立新業務時,將可以提供更多的支付渠道。任何使用智能手機的人都可以快捷、輕易及更安全地使用手機接受付款,並可花費更少時間思考有關收款的問題,專心經營業務和服務客戶。 另外,PayPal 今天亦同時推出其 PayPal 流動應用程式 iPhone 最新版本予消費者,與 PayPal Here 互相配合。PayPal 用戶將可以使用該應用程式的「本地」功能,找出附近使用 PayPal Here 接受付款的商戶。一旦該客戶選購完畢,只需輕觸電話,便可以透過手機通知商戶。然後商戶只需參照購物者的姓名和圖片進得確認,便可以使用 PayPal Here 接受付款。用戶毋須再攜帶錢包。 PayPal 香港、韓國及台灣區董事總經理黃朱寶燕女士表示:「香港是區內最具創業精神的社會之一。PayPal Here 的推出,展示我們對本地小型企業的明確承諾。PayPal 銳意免除處理收款煩處,讓任何人都可以透過智能手機,隨時隨地、快捷輕易地銷售貨品和服務,以及收取款項。我們全力支持佔香港企業總數達百份之 98 的小型企業英雄,讓他們無論身處何地或經營什麼業務,都可以創造即時的銷售機會。」 推出日期及價格 適用於 iPhone 的 PayPal Here 讀卡器和商戶應用程式,於今天開始在特選商戶獨家推出,並且快將於香港全面推出。屆時,Android 版 PayPal Here 商戶應用程式亦會推出。如欲獲取更多資訊、登記獲取免費的流動應用程式,以及預訂免費的讀卡器,香港企業可以瀏覽 www.paypal.com.hk/here。 PayPal Here 不會收取開戶費用,並且帳戶月費全免,而讀卡器將於首六個月免費提供。商戶於香港接受信用卡和 PayPal 付款,手續費僅為付款額之百份之3.9,另加港幣 2.35 元 ,收費極具競爭力。 PayPal 流動應用程式 iPhone 最新版本將於今天起在 Apple Store 可供下載。 PayPal Here:讓本地小型企業享有的優勢和功能概要 最多付款方式:刷卡(信用卡和扣帳卡)、手動輸入或掃描卡上資料,並能直接從應用程式發出帳單,以及接受PayPal付款。 …

Continue Reading
slingbox-pro-hd-68-installation-fee

優惠價 $68 享用 Slingbox PRO-HD 上門安裝服務|新聞發報

新聞發佈

【2012 年 3 月 12 日,香港】Slingbox PRO-HD 推出全新上門安裝優惠,由 2012 年 3 月 12 日起,於指定商戶選購原廠行貨之 Slingbox PRO-HD,顧客可致電 2494 9611 進行登記以優惠價 HK$68* 享用上門安裝服務,從此安裝無難度,用戶可盡情享受高清新「睇」驗。Slingbox PRO-HD 建議零售價為 HK$2,380,有關指定商戶可瀏覽 http://hk.slingbox.com/go/buy。 *適用於一般地區及地鐵沿線地方(特別地區需付 $30 額外費用)。 *適用於一般地區及地鐵沿線地方(特別地區需付 $30 額外費用)。

Continue Reading