賴灼東

賴灼東(英文:Anthony Lai Cheuk Tung)是一位香港網絡安全專家及企業家,以其「白帽駭客」(white-hat hacker) 身份,推動社會關注資訊安全及網絡威脅。他創辦VX Research Limited (VXRL),亦經常接受傳媒訪問,討論資料外洩、勒索軟體及網上私隱等議題。

早年生平及教育
賴灼東於1975年生於香港。他就讀沙角邨基覺小學下午校及顯徑邨顯徑梁文燕紀念中學(沙田)。他年輕時對電腦及程式設計產生興趣,並於1998年取得香港科技大學(HKUST)電腦科學學士學位。2022年,他於科大電腦科學及工程學系取得博士學位,論文主要討論針對性攻擊、惡意軟件及網絡入侵。

職業生涯
賴灼東於2000年代初開始職業生涯,在香港多間銀行及金融機構負責資訊保安工作。2009年,他創辦VX Research Limited (VXRL),專注於網絡安全諮詢、滲透測試及軟件漏洞研究。

他亦參與多個國際網絡保安組織,如資訊系統審計與控制協會 (ISACA) 並成立開放式Web應用程式安全計劃 (OWASP)香港分會及擔任主席。 2023年,賴灼東取得名為RansomSOC的反勒索軟體技術專利。

社會參與
賴灼東曾於多個國際會議發表演講,包括Black Hat Asia 、HITCON(台灣駭客年會) 等。並獲提名擔任Black Hat Asia 及Black Hat USA 會議的評審委員會成員。

2010年,賴灼東創辦VXCON網絡安全會議並擔任主席,邀請全球知名及頂尖駭客及研究人員提供工作坊及演講。

賴灼東推動在科大設立駭客及網絡安全奪旗(CTF)的學分課程。他又指導香港科技大學電腦科學及工程學系 (CSE) 第一代Firebird Capture The Flag (CTF) 團隊。該團隊其後在多個比賽中贏得多個獎項。

自2020年起VXRL與香港生產力促進局及香港網絡安全事故協調中心協辦CTF比賽,讓更多中學及大學學生參與。

2014年6月,佔領中環秘書處透過港大民意調查計劃的普及調查PopVote,進行佔中全民投票,期間系統受到猛烈黑客攻擊。賴灼東聯同其他學者,其後將個案寫成教學案例,被科大MBA課程採用。

自2018年起,賴灼東擔任韓國Best of the Best (BoB) 駭客計劃的海外導師。2023年至2025年,賴灼東於香港都會大學 (HKMU) 提供為期三年的惡意軟體分析進階課程。

傳媒訪問
賴灼東自2004年起在《蘋果日報》撰寫專欄,2006年起多次接受傳媒採訪,包括南華早報 (South China Morning Post)、蘋果日報、明報、香港01、香港電台、商業電台、無綫電視翡翠台、無綫電視明珠台 (TVB Pearl)、有線電視、Now新聞台及美聯社 (Associated Press) 等中外傳媒。

2023年9月,數碼港電腦系統遭入侵,逾400GB數據在「暗網」(Dark Web)被公開,
賴灼東接受多間傳媒訪問時形容事故嚴重,質疑數碼港未有定期檢查服務器及加密。他又批評數碼港保安意識低,犯下「低級錯誤、令人側目」,認為數碼港管理層應問責。他歸咎本港未有立法向洩漏私隱的大型公司或機構罰款,法例欠缺阻嚇力,若事件發生在新加坡,要罰100萬新加坡幣和機構的一成收入。

2023年至2024年間,多個政府部門及機構先後發生資料外洩,包括數碼港、香港芭蕾舞團、消委會、香港桂冠論壇委員會、郵政署、公司註冊處、六福珠寶、消防處等。賴灼東接受網台訪問時分析指,香港現時私隱及保護資料法例罰則偏輕,機構沒有動機投資網絡安全基建,成為黑客之間一個容易受攻擊的目標。

2018年,賴灼東批評本港私隱條例亦落後,「無巡查、無審計、無罰則」,如公司外泄一個個人資料可被罰款100元,外泄38萬個資料已可被罰款3800萬元,相信公司會因而做好保安,故認為一定要加強罰則。

獎項
賴灼東2013年獲得ISC2頒發的高級資訊安全從業員獎。

公職
賴灼東曾於2014至2020年間出任香港電台節目顧問團成員。

參考文獻

评论 (0)

  • 还没有评论,来抢沙发吧。