✏️ 原創內容| TechRitual 編輯部
香港網絡安全事故協調中心(HKCERT)近日發出警告,提醒本地企業及教育機構提高網絡安全警覺。繼上周勒索軟件組織Orova入侵本港企業後,另一組織「The Gentlemen」亦針對不同行業發動攻擊,最近更有消息指香港浸會大學(HKBU)被列入其暗網洩漏網站名單,懷疑已遭受勒索攻擊。
近期勒索軟件活動的分析
HKCERT分析指出,近期多宗勒索事件均涉及帳戶憑證被盜用或未啟用多重身份驗證,顯示攻擊者愈來愈傾向利用合法帳戶進行入侵,而非傳統的惡意程式攻擊。雖然事件仍在調查中,但這再次反映出勒索軟件威脅及身份認證安全風險的持續存在,各機構應檢視自身的網絡安全狀況及防禦措施。
防範措施及建議
HKCERT建議公眾及企業採取以下防範措施:
- 切勿重複使用密碼,為重要帳戶採用獨立且高強度的密碼。
- 啟用多重身份驗證(MFA),優先採用抗網絡釣魚的驗證方式。
- 定期檢查是否存在外洩帳戶憑證及異常登入活動。
- 加強員工及使用者對網絡釣魚、社交工程及帳戶安全的認知。
- 定期檢視及更新所有對外服務、雲端平台及第三方應用程式。
- 建立離線及異地備份策略,並定期進行還原演練。
HKCERT強調,隨著雲端服務及遠端工作模式的普及,身份憑證已成為網絡犯罪分子的主要攻擊目標,機構必須定期檢查帳戶安全,並全面落實多重身份驗證等保護措施。
如懷疑受到勒索軟件攻擊,應立即隔離受影響系統,並聯絡HKCERT尋求協助。詳細防禦建議可參閱HKCERT的保安公告。
想睇更深入嘅 AI 模型與工程科技報道?
前往 The Base Principle 繁體中文 AI 新聞 →
