Cybersec Wednesday|網絡安全星期三之兩週年總匯

不知不覺Cybersec Wednesday 已踏入兩週年。每週更新的文章都一直提醒大家,網絡上的機遇及危機瞬息萬變,在發掘新事物的同時也要好好留意身邊出現的威脅。以下為大家重新整合了這一年來的文章,看看有甚麼是上年被忽略掉的重要事件,第一次到訪Cybersec Wednesday的讀者也可以根據分類輕鬆找到自己想要的資訊,為網絡安全威脅做好準備。

了解威脅 Threat Fact

Cybersec Infohub為大家追蹤在世界各地正在發生的網絡安全事件及整理當中網絡攻擊的手法,再從中分析應如何保護自己及電子裝置,免受惡意軟件的侵襲。

>>充電陷阱

>>SIM卡也被劫持?

>>回顧以兔為名的勒索軟件

>>2020 東京奧運Cyber Security 事件 (網絡青年計劃2022 金獎作品)

大家平時瀏覽網站時可能也沒想到在看似同樣的版面下其實也暗藏危險,事實上,透過觀察域名、子網域、網站Cookie等都能看出端倪,閱讀以下文章了解更多。

>>難以發現的影子網域

>>從AiTM看MFA的安全?

>>你的DNS正被劫持嗎?

>>網絡釣魚新常態 — Quishing

>>釣魚欺詐網站? 分身術? 我們如何分辨?我們又該怎麼做?

>>認識誤植域名原理 防範惡意註冊陷阱

>>認識誤植域名原理 防範惡意註冊陷阱(下)

>> Absence of Anti-CSRF Tokens?如何使用Anti-CSRF Tokens來加強你的網站操作

>> https://www.cybersechub.hk/en/post/2261

不妨也看看其他網絡攻擊手法和應對方式,預早防禦網絡威脅!

>>從小學習網絡安全的好處

>>電郵的密碼重置攻擊

>>網絡安全趨勢及人力資源

>>源代碼的重要性?

>>被利用的充電站?

科技前瞻 Technology Trend

電子科技發展非常迅速,我們可以利用很多新工具為自己的業務帶來加乘作用,以下是一些值得一提的產品。

>>開源系統Kubernetes為中小企帶來的潛在價值

>>SEO 與網絡安全

除了在商業社會上可以應用的工具外,還有一些我們在日常生活中也需要留意的網絡安全小技巧:

>>手機指紋數據會被偷取嗎?

>>QR Code 的好與壞 ?

>>告訴CAPTCHA「我不是機械人」

NFT、AI、無人機等再也不是新議題,近年網絡安全及科技發展上的大趨勢有以下這些 :

>>Web 3.0 的興起與網絡威脅的關係

>>新時代舊攻擊

>>從現實走到電影的網絡攻擊

>>無人機的現狀,安全與未來?

>>AI的真與假

>>啟發歷代瀏覽器進步 IE的歷史任務終告完成

>>2022年網絡安全的八大趨勢

>>2023年網絡安全何去何從?

安全小貼士 Security Advice

第一類型的安全小貼士與網站有關,包括瀏覽網站時會用到的IP、Cookie、HTTP或HTTPS等等,這些都與網站的安全性息息相關,花少許時間了解便能掌握重點。

>>您接受Cookie 嗎?

>>如何啟用HTTPS來保護您的網站

第二類型的安全小貼士是帳號密碼類型,例如安全專家建議的密碼編成方程式、定期更改密碼、多重驗證等等。

>>密碼何去何從?

>>了解重用密碼的危險以及如何降低風險

>>提防MFA疲勞攻擊,推送通知勿亂Click

>>無密碼身份驗證的商業契機

第三類型的安全小貼士是網絡安全產品類型,除了選擇適合自己或公司的網絡安全產品外,還要留意產品供應商的可靠度跟聲譽。

>>我使用安全產品被收購了?

>>供應鏈安全的最佳實踐

>>如何啟用SBOM來加強您的軟件安全度

>>免費的陷阱

第四類型的安全小貼士是關於工作上的網絡安全需知,熟讀了便可以避免很多不必要或大意引致的事情發生。

>>加強網絡安全,由網絡安全意識培訓開始

>>你會在什麼時候開始應對網絡安全呢?

>>妥善管理公司網絡資源 - Active Directory篇

>>避免從招聘廣告透露你的公司保安系統

>>如何加強遠程辦公的網絡安全

>>輕輕鬆鬆過新歲,網絡安全無間斷

除了工作外,我們在平常生活也會經常接觸到電子產品,因此第五類型的安全小貼士是一些居家旅行的安全知識!

>>如何保護你的電子錢包?

>>我們在日常生活中,如何防止數據洩露?

>>十二月是旅遊季節,還是發送騙子包裝的好日子呢?

>>簡單易學,十招解決網絡釣魚電子郵件不求人!

最後,為大家補充一下新的保障個人資料私隱方面的相關法例,希望大家都能更注重資訊保安。

>>私隱署發布《資訊及通訊科技的保安措施指引》

Cybersec Wednesday 與大家一路前行地順利迎來了兩週年,希望在接下來的日子中也能為大家帶來更多新穎有趣的網絡安全相關文章!閱畢以上文章後若希望挑戰一下網絡安全水平的話,歡迎前往HKIRC的網上免費專業網絡安全培訓平台Cybersec Training Hub (https://cyberhub.hk/)進一步學習網絡安全知識及分享給身邊的親朋好友,一起提昇自己的安全意識!

網絡安全在很多方面還需要注意,如有任何疑問歡迎加入我們的 Cybersec Infohub 計劃,讓行業裏的網絡安全專家為您解決,如果您懷疑自己或公司的電腦被駭或有可疑的行為,亦請盡快聯絡網絡安全專家求助。

關於 Cybersec Wednesday

每逢星期三,HKIRC網絡安全團隊都會挑選一個網絡安全主題,以文章、貼士或最佳實踐的形式與大家分享。 請留意每週三的更新,定時掌握最新鮮的網絡安全資訊。

更多文章