LANGUAGE
(香港,2026年9月14日)企業及機構的VPN、防火牆、路由器及遙距存取系統等網絡邊界設備,是連接互聯網與內部網絡的重要入口。一旦這些設備被攻破,黑客便有機會進入內部系統、盜取帳戶資料、長期潛伏,甚至進一步發動資料外洩或勒索軟件攻擊。
今天是2026年國家網絡安全宣傳周首日,今年主題為「網絡安全為人民,網絡安全靠人民——智能時代網安護航」。香港網絡安全事故協調中心(HKCERT)提醒企業及機構,網絡安全不應只依賴技術修補,更需要人員保持警覺及持續做好風險管理,定期檢查所有對外開放的網絡設備及管理介面,並及早監察異常活動。
日本政府事件反映邊界設備風險
日本數位廳近日公布,轄下政府解決方案服務(GSS)因VPN相關設備漏洞遭入侵,約24.6萬項個人資料可能受到影響,涉及政府人員、承辦商及合作伙伴。事件顯示,即使具備多重保安措施的大型機構,若網絡邊界設備存在漏洞或帳戶資料被盜用,仍可能造成大規模資料外洩。
HKCERT指出,有關事件反映網絡邊界設備已成為企業及機構最常見的入侵入口之一。近年針對VPN、防火牆及遙距存取服務的攻擊持續增加。以近期Fortinet防火墻產品漏洞為例,部分高風險漏洞已被黑客實際利用,未完成修補的設備仍可能成為入侵途徑。
修補漏洞後 風險未必消失
即使機構及時完成漏洞修補,風險亦未必隨之消失。HKCERT表示,不少機構在完成系統更新後便認為風險已解除,但事實上,黑客可能早於漏洞修補前已成功進入網絡,並建立持久存取途徑。
今年曝光的 FortiBleed 憑證外洩事故顯示,部分 Fortinet 網絡設備的登入憑證懷疑遭外洩,涉及全球超過七萬台設備。事件反映,即使相關漏洞已完成修補,若驗證資料已在早前外洩,攻擊者仍有機會利用這些資料重新登入系統,延續入侵活動。
因此,企業除了修補漏洞外,亦應檢查帳戶安全和系統紀錄,確認是否曾出現未經授權的存取行為。
值得關注的後續風險
網絡邊界設備失守後,企業及機構可能面對以下風險:
HKCERT提醒,網絡邊界設備被攻破往往只是整個攻擊的開始,而非結束。攻擊者其後可能進一步擴大存取範圍及造成更嚴重影響。
大型活動前應加強檢查
每逢大型會議、展覽、體育盛事或重要節慶期間,企業及機構均較容易成為網絡攻擊目標。攻擊者通常會優先搜尋暴露於互聯網的VPN、防火牆及管理介面,並利用已知漏洞、錯誤設定或外洩帳戶資料進行入侵。
HKCERT建議企業及機構在重要活動前重新檢查相關設備及系統,包括:
HKCERT建議
為減低網絡邊界設備遭攻擊的風險,企業及機構應:
建立持續監察機制
HKCERT強調,VPN、防火牆及其他對外提供服務的網絡設備,是企業最重要的網絡入口,亦是黑客最常針對的目標之一。企業不應將漏洞修補視為工作的終點,而應建立持續監察及風險管理機制。
HKCERT呼籲企業採取「假設已被入侵」(Assume Breach)的安全思維。完成修補後,仍須主動檢查帳戶、憑證及內部系統是否曾被入侵,避免攻擊者利用已建立的存取權限持續活動。
如欲向HKCERT報告與資訊保安相關的事故,可致電24小時熱線(852)8105 6060。如有其他疑問,可電郵至 hkcert@hkcert.org 與HKCERT聯絡。
-完-
Share the latest information of HKPC to your inbox
Our Services
Support & Resource
HKPC Spotlights
COPYRIGHT© Hong Kong Productivity Council