搜尋

【虹科洞察】CEO緊急電郵要求轉賬?可能是假的:企業如何防範商務電郵騙案

CEO緊急電郵要求轉賬,可能是商務電郵騙案(BEC)!騙徒冒充CEO、CFO或供應商,利用職位權威、緊急及保密話術,誘騙員工轉賬、更改收款戶口或泄露敏感資料。本文拆解CEO欺詐常見手法,並分享企業防範策略,包括KnowBe4式安全意識培訓、模擬測試、一鍵舉報、付款獨立覈驗及雙人審批,助企業堵截騙案。

【虹科洞察】香港金管局防騙清單揭示企業盲點:金融業界為何需要 KnowBe4 式網絡安全意識培訓

香港金管局「小心騙徒!」防騙清單持續更新,揭露騙徒冒認銀行、偽冒網站、電郵與 App,釣魚攻擊日趨工業化,香港主流銀行幾乎全被仿冒。單靠防火牆與郵件閘道器,難以攔截繞過技術檢查的社會工程學攻擊;真正被利用的是人的緊迫感與信任。KnowBe4 式網絡安全意識培訓以「評估、培訓、演練、反饋」閉環,透過模擬釣魚、微學習、即時輔導及量化報告,持續提升員工警覺,把員工由最薄弱環節變成第一道防線。

【虹科方案 】香港金融業網絡安全培訓:從合規紀錄走向人因風險管理

香港金融機構(銀行、證券、保險)網絡安全培訓方案。針對金管局 (HKMA) 及證監會 (SFC) 合規要求,防範商業電郵詐騙 (BEC)、OTP 釣魚及 Deepfake 深偽攻擊。透過 KnowBe4 自動化模擬演練,建立具備完整審計軌跡 (Audit Trail) 的人因風險管理機制。

【虹科方案 】香港企業如何防範網絡釣魚與資料外洩?從合規培訓到人員風險管理

虹科與 PCPD 最新數據顯示香港網絡釣魚及資料外洩大幅飆升!單靠硬性技術防護與年度培訓已難防範 AI 社交工程。本文深入剖析香港 B2B 企業如何升級至「人員風險管理(Human Risk Management)」,切實符合 PDPO 條例與金融監管要求,建構零信任人員防線。

【虹科方案 】當假郵件越來越像真的,KnowBe4 怎麼幫企業守住電郵安全這一關

當 AI 生成的假郵件越來越逼真,傳統郵件防線已不夠用。本文解析 KnowBe4 透過 Defend、Prevent、資安意識訓練與 HRM+ 四大機制,把員工變成最強的第一線防線,掌握 2026 年郵件安全最佳實務。KnowBe4 用四層防護串接入站偵測、外寄控管與人員訓練,協助企業從根本降低郵件風險。

【虹科案例】Servers Australia 導入 KnowBe4 實現九成培訓完成率

澳洲雲端託管商 Servers Australia 過去僅能被動處理資安事故,內部威脅、釣魚攻擊風險居高,導入 KnowBe4 資安意識培訓平台後,透過模擬釣魚測試、完整課程資源與員工風險分析,搭建全員資安文化,培訓完成率突破 90%,有效降低人為資安漏洞,讓團隊從事後補救轉為事前主動防禦,對抗勒索軟體與社交工程威脅。

【虹科乾貨】AI 上線前先補洞:用「即時監控+權限治理」把資料外洩風險壓下來​

伴随生成式 AI、AI 代理在企业大规模落地,提示注入、过度代理、员工无意泄密等行为持续放大数据外泄与合规风险,企业亟需前置化安全防护方案。本文依托 Lepide 数据安全平台,围绕「部署前治理 + 运行中监控」搭建完整防护体系,通过实时敏感数据监测、细粒度权限管控、全链路审计与自动化应急处置能力,可联动 SIEM、SOAR 系统形成风险闭环。平台自动收敛过度权限,异常行为触发账号冻结、系统隔离等快速响应手段,解决 AI 权限泛滥、机密泄露难题,兼顾 GDPR 等法规合规需求,为企业 AI 落地筑牢数据安全防线。

聯繫虹科幫您解決難題

Let's have a chat