top of page
Search


身份安全已不再只是技術升級,更是金融機構必須正視的監管要求
香港證券及期貨事務監察委員會於 2026 年 7 月發出通函,指出一次性密碼(OTP)並不具備抗釣魚能力,要求互聯網經紀行及獲發牌的虛擬資產服務提供者,在客戶登入及裝置綁定流程中,逐步採用 Passkeys(通行密鑰)、安全裝置綁定等更高強度的認證方案。 證監會同時要求機構加強對可疑登入、異常交易及資產提取的偵測,並就重要帳戶活動及時通知客戶。這反映出,單靠密碼及 OTP,已不足以應對現今的身份冒充及網絡詐騙風險。 隨著 AI 技術普及,攻擊者可以更快速及低成本地製作仿真釣魚網站、偽造文件及 Deepfake 身份。對銀行、證券、保險及數碼金融機構而言,核心問題已不只是「用戶能否成功登入」,而是如何確認登入、開戶或進行交易的人,確實是其本人。 面對這些新型威脅,企業需要重新審視現有的身份安全架構。Thales 透過無密碼登入、數碼 onboarding、風險為本身份驗證及持續風險監察,協助企業在整個客戶旅程中建立更強的數碼信任。 隨著 AI 持續改變企業的營運模式,網絡攻擊的手法亦正在迅速演變。現今的攻擊者不再需要高深的技術能力,亦可以建立高度仿
5 days ago


VMWare報告顯示Deepfakes攻擊比去年增加了13%
VMWare的一份最新報告發現,Deepfakes攻擊數量較2021年增加了13%。 VMWare的《2022年全球事件回應威脅報告》發現,在接受調查的125名網路安全和事件回應專業人員中,66%在過去12個月內曾經受到Deepfake攻擊。...
Sep 13, 2022
bottom of page