HKCERT提醒:兩大勒索軟件組織接連襲擊本港機構,教育界需加強防禦

✏️ 原創內容| TechRitual 編輯部

香港網絡安全事故協調中心(HKCERT)近日發出警告,提醒本地企業及教育機構提高網絡安全警覺。繼上周勒索軟件組織Orova入侵本港企業後,另一組織「The Gentlemen」亦針對不同行業發動攻擊,最近更有消息指香港浸會大學(HKBU)被列入其暗網洩漏網站名單,懷疑已遭受勒索攻擊。

近期勒索軟件活動的分析

HKCERT分析指出,近期多宗勒索事件均涉及帳戶憑證被盜用或未啟用多重身份驗證,顯示攻擊者愈來愈傾向利用合法帳戶進行入侵,而非傳統的惡意程式攻擊。雖然事件仍在調查中,但這再次反映出勒索軟件威脅及身份認證安全風險的持續存在,各機構應檢視自身的網絡安全狀況及防禦措施。

防範措施及建議

HKCERT建議公眾及企業採取以下防範措施:

  • 切勿重複使用密碼,為重要帳戶採用獨立且高強度的密碼。
  • 啟用多重身份驗證(MFA),優先採用抗網絡釣魚的驗證方式。
  • 定期檢查是否存在外洩帳戶憑證及異常登入活動。
  • 加強員工及使用者對網絡釣魚、社交工程及帳戶安全的認知。
  • 定期檢視及更新所有對外服務、雲端平台及第三方應用程式。
  • 建立離線及異地備份策略,並定期進行還原演練。

HKCERT強調,隨著雲端服務及遠端工作模式的普及,身份憑證已成為網絡犯罪分子的主要攻擊目標,機構必須定期檢查帳戶安全,並全面落實多重身份驗證等保護措施。

如懷疑受到勒索軟件攻擊,應立即隔離受影響系統,並聯絡HKCERT尋求協助。詳細防禦建議可參閱HKCERT的保安公告。

想睇更深入嘅 AI 模型與工程科技報道?
前往 The Base Principle 繁體中文 AI 新聞 →
Henderson
Henderson

Henderson 是 TechRitual Hong Kong 科技編輯,專注報導智能手機、消費電子產品、SIM 卡及流動通訊市場。自加入 TechRitual 以來,累計撰寫數千篇科技報導及產品評測,內容同步發佈至 SINA 及 Yahoo Tech 等主要平台。

友情網站:日本語版 / TechNipponThe Base Principle(AI・工程)