Keywords : Security

Broadcom 發出緊急警報: 涉及三個 VMware Zero-days漏洞

3 月4日,博通 (Broadcom) 針對旗下VMware虛擬化軟體ESXi、Workstation、Fusion發布更新,一口氣修補3項弱點CVE-2025-22224、CVE-2025-22225、CVE-2025-22226,值得留意的是,該公司表示,這些漏洞皆可能遭到利用。 3月4日博通發布資安公告,修補旗下VMware虛擬化軟體ESXi、Workstation、Fusion的零時差漏洞CVE-2025-22224、CVE-2025-22225、CVE-2025-22226,並指出這些漏洞疑似已出現遭到實際利用的跡象。針對這些漏洞,博通都發布了更新軟體,以ESXi為例,該公司對於8.0、7.0版用戶,推出了8.0 Update 3d、Update 2d,以及7.0 Update 3s進行修補。 根據CVSS風險評分高低,最嚴重的是 重大層級的CVE-2025-22224,此為涉及檢查時間及使用時間(TOCTOU)的競爭條件弱點,而有機會造成虛擬機器通訊介面(VMCI)的記憶體溢位,一旦觸發,將有可能引起記憶體越界寫入(OBW),風險值達到9.3分(滿分10分),影響ESXi、Cloud Foundation、VMware Telco Cloud Platform,以及Workstation。攻擊者若是取得虛擬機器的本機管理員權限,就有機會透過VMX處理程序,在主機上執行任意程式碼。 資安風險次高的漏洞為CVE-2025-22225,此為存在於ESXi、Cloud Foundation、VMware Telco Cloud…

Learn More

人為風險管理 (Human Risk Management) 新世代的網絡安全趨勢

你知道有 74% 的網絡安全漏洞是由人為因素引起的嗎?現今的工作環境比以往更加互聯互通,電郵及協作工具如 Teams、Slack 和 Zoom 已成為大多數企業溝通的支柱。雖然這些工具提升了效率和創新,但同時也帶來了新的風險,如網絡釣魚、數據外洩、內部威脅、合規違規,甚至有害的員工行為。 Forrester 的報告預測,2024 年 90% 的數據外洩事件將涉及人為因素。因此,企業需要一個 以人為風險管理 (Human Risks Management) 為目標的網絡安全方案以提升系統的整體防禦能力。現在正是時候優化您的安全策略,降低人為風險,加強你的網絡安全策略! Amidas很高興為大家介紹榮獲 Forrester 首屆「人為風險管理…

Learn More

駭客大規模密碼破解攻擊來襲!你的帳號和設備還安全嗎?

最近,資安專家發現駭客正在大規模攻擊網路帳號和企業的安全設備,他們主要使用**「密碼暴力破解」** 這種方法,試圖入侵帳號或控制設備。這種攻擊的速度快、規模大,甚至有近 10% 的帳號可能被成功入侵! 這類攻擊的目標不只是大公司,任何人都有可能被駭客盯上。只要你有網路帳號或使用企業設備,就應該提高警覺,加強密碼安全、啟用 MFA,並定期檢查登入紀錄,這樣才能降低被入侵的風險! 與我們聯繫以了解更多: 電話:2168 0388 Whatsapp: 9828 3401 電郵:[email protected]

Learn More

香港企業如何應對網絡安全挑戰?Palo Alto Networks 提供零信任解決方案

隨著「自帶設備」(BYOD)工作模式的普及,香港企業在享受靈活辦公的同時,也面臨著日益嚴峻的網絡安全挑戰。勒索軟件攻擊、數據洩露等威脅層出不窮,為應對這些挑戰,Palo Alto Networks 的 Prisma Access Browser 為客戶提供了一套基於零信任架構的安全瀏覽解決方案。該方案不僅能有效防範網絡威脅,還能確保企業數據在傳輸過程中的安全性與合規性。 透過整合 Prisma Access,企業能夠實現安全政策的統一管理,大幅提升網絡防禦能力與運營效率。無論員工身處何地,使用何種設備,企業都能確保其網絡活動符合安全標準,降低潛在風險。立即觀看影片,深入了解Prisma Access! 與我們聯繫以了解更多資訊。 電話:2168 0388 Whatsapp: 9828 3401 電郵:[email protected]

Learn More

Microsoft AI Tour Hong Kong 2025 圓滿結束

再次感謝Microsoft 邀請Amidas 團隊參與昨天舉行的Microsoft AI Tour Hong Kong,我們亦都很高興在展位上與不少的出席嘉賓介紹我們最新的AI解決方案。 我們的網路與資訊安全專家 Leo Ng 和 Chris Lai 更於 Cybersecurity Session 上與Microsoft Security team向來賓展示了 DSPM、Purview、Insider…

Learn More

Palo Alto Networks Workshop |Building Trust: Ensuring Data Privacy in AI-Driven Work Environments

在當今快速發展的數位環境中,確保現代工作場所的安全至關重要。本次活動將探討人工智能如何提升安全協議、保護敏感資料並幫助企業實現安全高效的運營。 活動詳情日期:2025 年 1 月 9 日時間:2:30pm – 6:00pm地點:Palo Alto Networks 辦公室地址 : 香港灣仔港灣道30號新鴻基中心38樓3828室 立即參加活動!由Palo Alto Networks和Amidas為您提供合適的解決方案,助您以AI對抗AI。

Learn More

Amidas Solution Day精彩重溫 – Veeam Session

為應對現代雲端環境的挑戰,Veeam針對容器化應用的備份與恢復提供全面的解決方案,確保業務連續性和數據安全,保護企業級 Kubernetes 平台。立即觀看影片了解更多。 如有任何查詢,歡迎隨時聯絡我們。電話: 2168 0388Whatsapp: 9828 3401電郵: [email protected]

Learn More

NetApp x Veeam : All Flash Direct-Attached Capable

NetApp 和 Veeam 共同為企業提供全面的資料管理解決方案,涵蓋儲存、備份、復原和資料保護需求。此組合解決方案提供了更高的效率、可擴展性和營運彈性,幫助組織優化資料基礎設施和確保連續性。 如對產品有任何查詢,歡迎隨時聯絡我們。電話: 2168 0388Whatsapp: 9828 3401電郵: [email protected]

Learn More

Amidas Solution Day精彩重溫 – CyberArk Session

身份安全設定有多重要?CyberArk透過實施 Zero Standing Privilege,讓企業能有效管理權限,增強雲端安全性。重溫影片以了解更多ZSP的概念及重要性。 如有任何查詢,歡迎隨時聯絡我們。電話: 2168 0388Whatsapp: 9828 3401電郵: [email protected]

Learn More

零信任架構的實現—從「911 S5」威脅談企業安全轉型

香港網絡安全事故協調中心(HKCERT)發佈2024年第三季的保安觀察報告,釣魚網站和殭屍網絡事件分別增長了155.8%和83.4%。其中,「911 S5」殭屍網絡本季度增加了2,700多宗事件,占總數一半以上。 「911 S5」背景及影響 “911 S5” 首次報告於2024年5月,由美國司法部破壞其基礎設施後曝光。儘管已被摧毀,但大量受感染裝置尚未清除,仍可能被不法分子使用。 自2014年運作,現更名為「CloudRouter」,在超過190個國家感染了1,900多萬裝置,嵌入於VPN應用程式如MaskVPN等。這些應用常隱藏於盜版軟件中,一旦下載,裝置即成為「911 S5」的一部分,用於犯罪活動。「911 S5」殭屍網絡可能竊取個人資料、密碼,甚至對系統造成損壞,受感染裝置可能被用於參與僵屍網路攻擊。 如何防範? Amidas 聯同我們的長期合作伙伴 – Zscaler 以最快的速度保護受影響的客戶,透過Zscaler Private Access(ZPA)消除所有遠程訪問的入口閘道,消除舊版VPN解決方案中困擾的零日漏洞威脅,並確保在任何內部連接之前進行授權,避免任何設備或IP地址暴露於攻擊之下。 請立即聯絡Amidas了解傳統VPN的威脅風險,我們會進一步安排會議說明零信任架構的優勢及如何透過Zscaler快速實現安全數位化轉型/零信任架構。 電話:2168 0388 Whatsapp:…

Learn More