Cybersec Wednesday|网络安全星期三之两周年总汇

不知不觉Cybersec Wednesday 已踏入两周年。每周更新的文章都一直提醒大家,网络上的机遇及危机瞬息万变,在发掘新事物的同时也要好好留意身边出现的威胁。以下为大家重新整合了这一年来的文章,看看有甚么是上年被忽略掉的重要事件,第一次到访Cybersec Wednesday的读者也可以根据分类轻松找到自己想要的资讯,为网络安全威胁做好准备。

了解威胁 Threat Fact

Cybersec Infohub为大家追踪在世界各地正在发生的网络安全事件及整理当中网络攻击的手法,再从中分析应如何保护自己及电子装置,免受恶意软件的侵袭。

>>充电陷阱

>>SIM卡也被劫持?

>>回顾以兔为名的勒索软件

>>2020 东京奥运Cyber Security 事件 (网络青年计划2022 金奖作品)

大家平时浏览网站时可能也没想到在看似同样的版面下其实也暗藏危险,事实上,透过观察域名、子网域、网站Cookie等都能看出端倪,阅读以下文章了解更多。

>>难以发现的影子网域

>>从AiTM看MFA的安全?

>>你的DNS正被劫持吗?

>>网络钓鱼新常态 — Quishing

>>钓鱼欺诈网站? 分身术? 我们如何分辨?我们又该怎么做?

>>认识误植域名原理 防范恶意注册陷阱

>>认识误植域名原理 防范恶意注册陷阱(下)

>> Absence of Anti-CSRF Tokens?如何使用Anti-CSRF Tokens来加强你的网站操作

>> https://www.cybersechub.hk/en/post/2261

不妨也看看其他网络攻击手法和应对方式,预早防御网络威胁!

>>从小学习网络安全的好处

>>电邮的密码重置攻击

>>网络安全趋势及人力资源

>>源代码的重要性?

>>被利用的充电站?

科技前瞻 Technology Trend

电子科技发展非常迅速,我们可以利用很多新工具为自己的业务带来加乘作用,以下是一些值得一提的产品。

>>开源系统Kubernetes为中小企带来的潜在价值

>>SEO 与网络安全

除了在商业社会上可以应用的工具外,还有一些我们在日常生活中也需要留意的网络安全小技巧:

>>手机指纹数据会被偷取吗?

>>QR Code 的好与坏 ?

>>告诉CAPTCHA「我不是机械人」

NFT、AI、无人机等再也不是新议题,近年网络安全及科技发展上的大趋势有以下这些 :

>>Web 3.0 的兴起与网络威胁的关系

>>新时代旧攻击

>>从现实走到电影的网络攻击

>>无人机的现状,安全与未来?

>>AI的真与假

>>启发历代浏览器进步 IE的历史任务终告完成

>>2022年网络安全的八大趋势

>>2023年网络安全何去何从?

安全小贴士 Security Advice

第一类型的安全小贴士与网站有关,包括浏览网站时会用到的IP、Cookie、HTTP或HTTPS等等,这些都与网站的安全性息息相关,花少许时间了解便能掌握重点。

>>您接受Cookie 吗?

>>如何启用HTTPS来保护您的网站

第二类型的安全小贴士是帐号密码类型,例如安全专家建议的密码编成方程式、定期更改密码、多重验证等等。

>>密码何去何从?

>>了解重用密码的危险以及如何降低风险

>>提防MFA疲劳攻击,推送通知勿乱Click

>>无密码身份验证的商业契机

第三类型的安全小贴士是网络安全产品类型,除了选择适合自己或公司的网络安全产品外,还要留意产品供应商的可靠度跟声誉。

>>我使用安全产品被收购了?

>>供应链安全的最佳实践

>>如何启用SBOM来加强您的软件安全度

>>免费的陷阱

第四类型的安全小贴士是关于工作上的网络安全需知,熟读了便可以避免很多不必要或大意引致的事情发生。

>>加强网络安全,由网络安全意识培训开始

>>你会在什么时候开始应对网络安全呢?

>>妥善管理公司网络资源 - Active Directory篇

>>避免从招聘广告透露你的公司保安系统

>>如何加强远程办公的网络安全

>>轻轻松松过新岁,网络安全无间断

除了工作外,我们在平常生活也会经常接触到电子产品,因此第五类型的安全小贴士是一些居家旅行的安全知识!

>>如何保护你的电子钱包?

>>我们在日常生活中,如何防止数据泄露?

>>十二月是旅游季节,还是发送骗子包装的好日子呢?

>>简单易学,十招解决网络钓鱼电子邮件不求人!

最后,为大家补充一下新的保障个人资料私隐方面的相关法例,希望大家都能更注重资讯保安。

>>私隐署发布《资讯及通讯科技的保安措施指引》

Cybersec Wednesday 与大家一路前行地顺利迎来了两周年,希望在接下来的日子中也能为大家带来更多新颖有趣的网络安全相关文章!阅毕以上文章后若希望挑战一下网络安全水平的话,欢迎前往HKIRC的网上免费专业网络安全培训平台Cybersec Training Hub (https://cyberhub.hk/)进一步学习网络安全知识及分享给身边的亲朋好友,一起提升自己的安全意识!

网络安全在很多方面还需要注意,如有任何疑问欢迎加入我们的 Cybersec Infohub 计划,让行业里的网络安全专家为您解决,如果您怀疑自己或公司的电脑被骇或有可疑的行为,亦请尽快联络网络安全专家求助。

关于 Cybersec Wednesday

每逢星期三,HKIRC网络安全团队都会挑选一个网络安全主题,以文章、贴士或最佳实践的形式与大家分享。 请留意每周三的更新,定时掌握最新鲜的网络安全资讯。

更多文章