數碼港資料外洩

一文拆解|數碼港資料外洩原因 私隱公署:未能有效偵測黑客暴力攻擊資訊系統 Trigona勒索軟體到底有多強?

近日香港數碼港遭受嚴重的勒索軟體攻擊,攻擊者以436GB的數據作為贖金要求,引起了廣泛關注。這次攻擊的背後是一個稱為Trigona的勒索軟體組織,他們要求支付30萬美元的贖金,否則將公開從數碼港竊取的數據。最後「人質」被「撕票」,數據完全公開。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Instgram! 數碼港是香港著名的數碼和科技企業聚集地,也是創業者的理想場所。該港區擁有超過1,900家成員企業,其中800間設在香港,另外1,100間設在其他地區。數碼港的所有權歸香港特區政府所有。 想提升網絡安全?UD 提供最新及實用的網絡安全解決方案。立即瀏覽,保護您的數據安全! 根據Trigona組織的聲明,他們成功對數碼港發動了勒索軟體攻擊,並且在黑暗網絡上公開了一些從受害者系統中竊取的數據樣本。這些樣本包括文件、身份證和用戶圖像等數據。Trigona組織在其網站上發布了這些樣本的截圖,並要求在23天14小時內支付贖金。 數碼港資料外洩原兇 — Trigona Trigona組織自2022年以來一直活躍,對一些具有強大網絡安全防護的知名組織進行攻擊。他們的攻擊手法和高級工具顯示出他們在入侵系統方面的專業能力。 根據樣本截圖顯示,Trigona組織從數碼港竊取的數據包括208.50GB的項目檔案、86.30GB的人力資源相關數據、125.01GB的財務數據、2.56GB的FinTechTeam數據以及15.75GB的租賃信息。總共有436GB的數據被扣為人質。 Trigona勒索軟體是一個相對新的勒索軟體家族,其活動始於2022年10月底,儘管其樣本早在2022年6月就已存在。自那時以來,Trigona的操作者一直非常活躍,並且不斷更新他們的勒索軟體二進制檔案。到2023年4月,Trigona開始通過暴力破解方法竊取MSSQL伺服器的憑證。 Trigona背後的威脅行為者據稱是CryLock勒索軟體背後的同一組織,這是因為它們在工具、戰術和程序(TTP)方面存在相似之處。它也與ALPHV組織(也稱為BlackCat)有關聯,但認為Trigona和BlackCat勒索軟體之間的任何相似之處都只是巧合(一種可能性是ALPHV與部署Trigona的威脅行為者合作,但實際上並未參與其開發和運營)。 Trigona 目標國家和行業 根據趨勢科技™智能保護網絡™的數據,美國和印度是Trigona勒索軟體檢測數量最多的國家,以色列、土耳其、巴西和意大利也有相當多的檢測數量。 與此同時,攻擊主要集中在科技和醫療行業,這兩個行業的檢測數量最多。根據Arete的報告,Trigona利用ManageEngine漏洞CVE-2021-40539進行初始訪問。此外,威脅行為者還使用先前被入侵的帳戶,通過從網絡訪問代理獲取訪問權限。 它使用各種工具進行橫向移動,包括Splashtop(一個合法的遠程訪問工具),用於在受感染的計算機上放置其他工具。 Trigona會放置一個名為turnoff.bat(檢測為Trojan.BAT.TASKILL.AE)的檔案來終止與防病毒相關的服務和進程。它還使用Network Scanner和Advanced Port Scanner來識別網絡連接。 根據AhnLab的分析,Trigona的操作者在針對MS-SQL伺服器的攻擊中使用CLR shell。這個工具可以執行多個命令,包括一個用於特權升級(nt.exe)的命令。 Trigona使用AES加密對受感染的計算機中的檔案進行加密。此外,勒索軟體在其資源部分包含一個加密的配置,該配置在執行時被解密。然而,它只會使用配置中的某些字符串。 如何防範Trigona攻擊? 請注意,這些預防措施是通用的安全建議,可幫助保護免受各種威脅,包括Trigona勒索軟體。 此外,建議根據特定情況和需求,諮詢專業的資訊安全專家以獲得更具體的建議。 疑事件導致數碼港CEO不獲續任 資料外洩過後,數碼港早前委託顧問公司刊登廣告,招聘行政總裁一職。數碼港證實現任行政總裁任景信將於明年4月完成任期後不再續聘,並正在全球範圍內按照既定程序進行招聘。 數碼港委託的顧問公司已於前日開始在招聘網站cpjobs上刊登招聘廣告,要求應徵者擁有至少15年在相當規模的公營或私營機構的管理經驗,尤其是與資訊科技部門有關的經驗者優先考慮。此外,應徵者需要具備商業和政治敏銳度,並精通兩文三語等技能。 數碼港表示,任景信在2018年4月上任以來,帶領數碼港蓬勃發展。社群企業數量增加了一倍,超過2000家,獨角獸企業也增加到了7家。此外,還誕生了兩家上市企業、兩家持牌虛擬銀行和三家持牌虛擬保險機構。數碼港並未明確回應任景信不再續聘的原因是否與資料外泄事件有關。 數碼港的董事兼立法會議員劉國勳接受《明報》訪問時表示,任景信任內發生資料外泄事件令人遺憾,雖然他並不揣測離任是否與事件有關,但認為管理層在應對這一事件上還有改善的空間。 劉國勳在接受訪問時表示,他認同數碼港管理層在應對黑客事件方面有改進的空間,包括更早地通知受影響者。他期望未來的行政總裁能夠吸取教訓,加強危機處理能力。此外,他還指出,數碼港內有許多企業提供數碼安全服務方案,他希望能夠更多地推廣和應用這些方案。 私隱公署調查:未能有效偵測黑客暴力攻擊資訊系統 今年4月,私隱專員公署進行了一項調查,結果顯示數碼港在保障其資訊系統安全方面未能採取足夠和有效的措施。調查報告指出,數碼港未能及時刪除已屆保存期限的資料,也未能確保涉事個人資料不受未獲准許或意外的查閱和處理。此外,數碼港在資訊系統的保安審計方面存在不足,未能適時應對資訊科技變化和網絡安全風險。 調查發現,數碼港的資訊系統缺乏有效的偵測措施,令黑客能夠以暴力攻擊方式入侵系統,並成功獲取具有管理員權限的帳戶憑證。這些黑客利用這些憑證進行了勒索軟件攻擊和竊取儲存系統內的個人資料。 私隱專員鍾麗玲指出,數碼港是一家規模龐大的機構,常常處理大量不同人士的個人資料。公眾和持分者合理期望數碼港投入足夠資源,確保系統和數據的安全性。因此,數碼港應該採取足夠的保安措施。 私隱專員已向數碼港發出執行通知,要求公司糾正違反事項。同時,他們建議數碼港建立個人資料私隱管理系統,並委任保障資料主任,定期進行風險評估並適時刪除個人資料,以防止類似的違規事件再次發生。 數碼港回應:採取多項措施以提升防範黑客攻擊的能力 另一方面,數碼港董事局成立了專責小組,負責調查和跟進數碼港網絡遭受攻擊事件。專責小組已完成調查工作並向董事會提交了匯報。數碼港也向個人資料私隱專員公署提交了調查報告。 數碼港稱,非常重視這一事件,並立即成立專責小組進行調查,採取多項措施以提升防範黑客攻擊的能力。這些措施包括加強網絡防護屏障、增強偵測網絡攻擊和入侵的能力,並成功阻止了後續的網絡攻擊。數碼港還委託專業的第三方進行定期的網絡安全監測和道德黑客入侵測試,並增加了監察網絡安全的工具,全力提升網絡安全保護能力。 同時,數碼港積極聯繫和支援受影響人士,以盡力減低潛在的影響。數碼港為已知的受影響和潛在受影響人士提供免費信貸監察服務和暗網身份監察服務,以最大程度地減少潛在風險。即使在涉事黑客的暗網被瓦解後,監察服務仍然有效,以確保受影響人士繼續得到最大的保護。 專責小組的調查還發現數碼港在內部資訊保安和數據管理方面有改善的空間。數碼港已加強多項措施,持續提升各個營運層面的資訊系統保安和數據安全水平和意識。數碼港還審視並加強有關個人資料管理的措施,以確保完全符合《個人資料(私隱)條例》訂明的個人資料保護原則。數碼港感謝私隱專員公署在這一過程中提出的寶貴意見和具體建議。數碼港將持續努力,落實和優化相關的系統和數據安全措施。 數碼港董事、網絡安全事件專責小組主席伍志強表示:“自事件發生以來,專責小組與管理層積極審視並即時跟進,快速增強網絡和數據防護屏障,有效防範後續的網絡入侵攻擊,並致力於支援受影響人士,盡力減低潛在影響,以及全面配合調查和改善數碼港的資訊安全和數據管理。我們將繼續努力確保數碼港的網絡和數據安全,並與相關的監管機構和專家合作,提升我們的防範能力和應對措施。

Read More
商湯科技

CFTime專訪|商湯科技料首季推出廣東話大型語言模型 揭一原因亞洲地區發展AI比歐美優勝

ChatGPT在香港普及程度日益廣泛,甚至成為打工仔上班的必需品。但在市場上要找到廣東話的LLM卻少之有少。去年在香港成立的商湯科技(020)公佈,推出人工智能(AI)大模型體系「日日新」,可用於自然語言處理、圖片生成等大模型。商湯科技亞太區香港總經理周宏謙接受 CFTime 專訪時,談到今年的發展大計。 包括即將推出大型廣東話LLM。 想知什麼是LLM,即睇! 商湯科技周宏謙:發展廣東話LLM係好大嘅challenge 周宏謙向CFTime記者提到,現時很多地方的LLM,都是以英文為主,「95%的香港人其實都是習慣用廣東話交談,我哋覺得AI如果要普及化,就應該用人最自然的語言去做溝通。」他指出,作為香港土生土長的AI公司,「我們就有責任去做依件事。」 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Linkedin! 去年4月,商湯公佈大型語言模型「商量 · SenseChat」,具備語言理解、生成能力,其廣東話版本預計在今年第一季推出。 周宏謙指出,LLM正在不斷改良,仍有很多可以完善私地方,為仍未決定最終推出日期的主因之一,「如果大家都覺得係好嘅,我哋就可以快啲推出」。他亦坦言,對比國語及英文,廣東話的LLM發展難度明顯較大,「做語言模型,就是資料量越多越好,全世界英文的語料當然是最多的,去到中文其實已經少好多,廣東話就更少。」而香港人溝通裡面,不少都會中英混雜,「依個都係一個好大嘅challenge。」 不認為亞洲地區的AI公司發展一定比歐美慢 周宏謙認為,香港對比歐美及其他地區,發展AI「各有各優勢」,不認為亞洲地區的AI公司發展一定比歐美慢,「亞洲AI方面一直都不乏應用場景」,他以商湯為例,在2014年成立時主要以發展智慧城市為主,自三、四年前才發展AI,「亞洲正正係有一個土壤,可以俾我哋試新嘢,接受科技程度都比歐美快。」 看更多:CFTime專訪|掌舖揭香港疫後兩大消費模式轉變 與X pay傳授「2024年零售生存秘笈」 現時AI發展如雨後春筍,不少科技巨頭都爭相發展,周宏謙預料,日後汰弱留強是必經的階段,「真正有技術底蘊,受到行業廣泛採用就會留低。」他指不少公司,到第二、三輪的融資時就無以為繼。」他補充,商湯如內地十多間車廠,更早於2017年與日本著名汽車公司本田簽訂長期合作協議,發展自動駕駛技術合作,「好多時候都係行業需求為主導,當真係有咁嘅需求,我哋先去做。」 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 商湯科技研究開發投資「基本上係一年多過一年」 記者提及,現時仍處於高息環境,不少公司對投資都相當謹慎,商湯的情況是如何。周宏謙就認為,每年投放在研究開發「基本上係一年多過一年」,「行業或者是不同的應用,或者係接受AI的程度都越來越深,投資自然越來越多。」,他續指,不少重資產的公司,「放喺銀行收息就可以了,但係我哋以科研為主,技術係最重要。」 問到現時香港用戶以使用Poe/ChatGPT為主流,問到當商湯LLM推出後,能否輕易改變用戶的使用習慣。周宏謙就指:「提供到最好嘅用戶體驗,可以俾到客戶知識,自然會贏得市場。」 去年生產力局公佈《香港人工智能產業發展研究》,調查發現僅三成香港AI企業獲盈利、只有四成的受訪企業正在或將應用AI,而行業亦面對算力不足、數據不足及招聘困難三大挑戰。 早前《施政報告》提出要進一步落實香港創新科技發展藍圖發展,並提出數碼港分階段設立「人工智能(AI)超算中心」。周宏謙就認為,超算中心無論在公營及私營都有很大的需求,認為香港絕對有潛力發展相關市場,「如政府有意欲去建立(超算)中心,有需要我哋都會義不容辭去參與。」 他續指,要香港企業本身都要建立「數據素養」:「一班從業者其實要理解新嘅technology,點樣融合喺現實嘅業務度,業務上改革要一步步去做。」,他建議企業「早些少engage,因為其實你做innovation,很多時候你都會try an error(試錯),唔可以一步登天。」至於普羅大眾,亦要忍受新產品不完善的地方。 近日不少AI公司都因為版權問題遭控告,周宏謙認為普羅大眾應有共識要如何處理這方面的問題,指立法規管是大勢所趨,「咩data可以用,咩data唔可以用,版權又點樣去處理」。他預料,半年內應該有大方向。

Read More
數碼港陳志恒

CFTime專訪|Web3熱潮冷卻?數碼港陳志恒:「正如現時年輕人改聽Serrini」

港府為推動Web3發展,今年《財政預算案》也撥款 5,000 萬元加速建立Web3生態圈。上周數碼港Web3發展基地「Web3 Living Lab」正式開幕,供大眾可前往探索新科技。對於現時AI話題火熱,Web3熱潮似有冷卻跡象,數碼港首席企業發展官陳志恒接受 CFTime 專訪時表示:「正如現時年輕人改聽Serrini」。 想閱讀更多獨家專訪,了解香港Web3及AI發展?請即追蹤 CFTime Facebook 及 Instgram! 上周「2023數碼娛樂領袖論壇」於數碼港順行舉行,而舉行首天同時公佈「Web3 Living Lab」開幕。陳志恒指,明白到不少大眾都對 Web3不太熟悉, Living Lab 內的「Blockchain in real life」,「可以予大眾市民,可以看到、感受到,一些日常生活都會有的東西。」如初創企業 Moonland 與恒生銀行合作建立元宇宙,「裏面有遊戲玩、有銀行服務。」,亦設有「Ubivox 3D Scanning Catwalk Show」,3D掃瞄的技術,將用戶掃瞄後,在一分鐘內就可以「模擬行 catwalk」,上周財政司司長陳茂波亦有親身到現場「行 catwalk」。 除了示範攤位外,「Web3 Living Lab」亦設有 NFT Gallery,現時展出由 Animoca Brands 借出的 Bored Ape NFT 珍藏;亦設有 Web3 Academy,可供初創企業舉辦 Demo Day,提供訓練等等,「希望在不同的方面,令到市民及企業,了解最新的一些Web新聞資訊,以及可以去做到一些 Showcase 」,陳志恒表示。 數碼港陳志恒:不會為5,000 萬撥款即限 談到年初撥款 5,000 萬元現時的運用情況,陳志恒就指,撥款主要分三部份使用,包括培育人才(Talent cultivation)、行業發展(Industry development),以及提升公眾認知( Raise public awareness ),而 Living Lab是歸屬於行業發展部份。陳志恒指,不會將三個部份投資比例設限,政府亦沒有特定要求,但保證資金會用得其所。…

Read More
任景信

數碼港任景信:將與金管局密切聯繫推動穩定幣發展

李家超在創新科技與藝術發展高峰論壇 2023 的視像致辭中強調,香港特區政府高度關注金融科技和 Web 3.0的發展,正全力探討穩定幣監管安排。數碼港行政總裁任景信回應特首指,數碼港將與金管局密切聯繫,推動穩定幣發展,並推出相應的企業扶持政策。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! 他在數碼港活動表示,會密切留意穩定幣的發展,而 Web 3 要持續健康發展,很需要有專業的服務,在交流及增展整個生態圈的發展,都會讓園區的成員可以參與得到,令其可有「多些了解、多些協助」。 數碼港將於下周五(25日)舉辦的2023數碼娛樂領袖論壇(DELF)將以 Web 3.0 為主題,展示數碼娛樂領域的最新創新和應用。本屆論壇將設立四大數碼娛樂體驗區,包括藝術娛樂、運動娛樂、教育娛樂和樂活區。 任景信在傳媒簡介會上展示了一段由他本人虛擬形象「行 Catwalk」的影片,由本地 3D 掃描科技公司Ubivox Limited 製作。他表示,數碼港每週舉辦 Web3 相關活動,邀請來自數碼港內外的 Web 3 公司參與。 任景信:論壇將展示創新科技帶來的便利和機遇 他續指,論壇將持續三天,主題為「娛樂Power UP!Web3新視界」,邀請本地和海外行業代表分享在Web3時代下,數碼娛樂體驗如何帶來全新的改變。論壇將展示創新科技帶來的便利和機遇,並邀請明星藝人參與。 論壇的重點討論領域包括 NFTs、人工智能生成內容、技術創作和串流媒體、虛擬製作技術在電影和動畫中的應用、數碼化體育、遊戲與音樂的整合,以及數碼娛樂的整體生態系統。專家們將探討數碼娛樂產業的商業模式和價值鏈,將分享各自的經驗和見解。 而人工智能生成內容也是本屆論壇的焦點之一。隨著人工智能技術的發展,生成式模型可以自動創作音樂、寫作故事和設計視覺效果。論壇將探討這些技術在數碼娛樂中的應用,並討論其對創意產業和人類創意的挑戰和機遇。

Read More