LANGUAGE
(圖片由生成式AI創建,並經人類專業監督及審核。)
(香港,2026年8月6日)香港網絡安全事故協調中心(HKCERT)呼籲本地企業及市民提高警覺,留意新興勒索軟件組織「Orova」帶來的網絡安全風險。根據截至2026年8月5日掌握的威脅情報,該組織於其暗網洩漏網站聲稱已入侵全球24間機構,當中包括5間香港機構,涉及資產管理、零售、製造及旅遊等行業。HKCERT在得悉相關威脅情報後,已主動聯絡受影響本地機構,提供網絡安全建議並提醒企業盡快檢查系統安全狀況及啟動保安事故應變程序。
事件重點
早在2026年5月已有海外機構受害 應及早關注並做好防範措施
HKCERT指出,雖然Orova的暗網洩漏網站近期才被資訊保安研究人員發現及監察,但根據網站公布的受害機構資料及相關時間紀錄分析,最早攻擊事件可追溯至2026年5月,顯示該組織已在過去數月持續針對全球企業發動攻擊。
HKCERT表示,現時不少勒索軟件組織均採用「雙重勒索」(Double Extortion)模式,即在加密受害者系統前,先竊取敏感資料,其後同時以系統解密及公開資料作為勒索手段,向受害機構施壓。鑑於已有香港機構被列入相關暗網網站,HKCERT呼籲企業將事件視為重要警號,盡快檢查系統安全狀況,並加強相關防禦措施。
勒索軟件常見攻擊流程
HKCERT指出,雖然Orova的具體入侵手法仍待分析,但勒索軟件攻擊一般包括以下三個階段:
防禦及保安建議
對公眾:
對企業:
如懷疑受到相關勒索軟件攻擊,應立即隔離受影響系統及網絡,並致電HKCERT熱線(+852 8105 6060)或透過電郵(hkcert@hkcert.org)尋求事故應變協助。
Share the latest information of HKPC to your inbox
Our Services
Support & Resource
HKPC Spotlights
COPYRIGHT© Hong Kong Productivity Council