(圖片由生成式AI創建,並經人類專業監督及審核。)
(香港,2026年8月12日)香港網絡安全事故協調中心(HKCERT)提醒本地企業、教育機構及市民提高網絡安全警覺。繼上周傳出勒索軟件組織Orova入侵本港企業後,另一勒索軟件組織「The Gentlemen」亦持續在全球針對不同行業及機構發動攻擊,近日再傳出本地大學香港浸會大學(HKBU)被列入其暗網洩漏網站名單,懷疑已遭受勒索軟件攻擊。HKCERT分析指出,近月多宗勒索軟件事件均涉及帳戶憑證被盜用或未有啟用多重身份驗證,顯示攻擊者正愈來愈傾向利用合法帳戶進行入侵,而非傳統惡意程式攻擊。雖然相關事件仍有待進一步調查及核實,但事件再次反映勒索軟件威脅、帳戶憑證外洩及身份認證安全風險持續存在,各機構應檢視自身網絡安全狀況及防禦措施。
事件重點
近期勒索軟件活動反映身份攻擊風險持續上升
HKCERT指出,近年不少勒索軟件攻擊均由釣魚電郵、遭盜取的帳戶憑證、資訊竊取惡意程式(Infostealer)或未修補漏洞開始。攻擊者取得初始存取權限後,會進一步進行網絡偵察、權限提升、橫向移動及資料竊取,最終發動勒索軟件攻擊或利用敏感資料進行勒索。
隨著雲端服務、遠端工作及數碼協作模式日益普及,身份憑證已成為網絡犯罪分子的主要攻擊目標之一。一旦帳戶資料被盜取,攻擊者有機會利用合法身份進入企業網絡,增加偵測及應對難度。因此,機構應定期檢查是否存在已外洩帳戶、淘汰弱密碼,並全面落實多重身份驗證(MFA)等保護措施。
協作平台安全同樣值得關注
除了近期活躍的勒索軟件活動外,Zoom近日公布與Annotation(螢幕註解)功能相關的安全漏洞修補資訊,再次提醒業界日常使用的工作平台,同樣需要納入網絡安全風險管理範圍。
HKCERT表示,現今網絡攻擊已逐步演變為結合身份憑證盜取、第三方平台漏洞、社交工程及合法工具濫用等多種手法。無論是近期勒索軟件組織的活動,還是協作平台的安全更新,均反映企業及教育機構需要從整體攻擊面管理(Attack Surface Management)的角度檢視風險,持續維持良好的修補管理機制,以及定期檢討各類雲端服務、協作平台及遠端存取系統的安全設定。
詳情可以參閲HKCERT保安公告:https://www.hkcert.org/tc/security-bulletin/zoom-products-multiple-vulnerabilities_20260812
防禦及保安建議
對公眾:
對企業及教育機構
如懷疑受到相關勒索軟件攻擊,應立即隔離受影響系統及網絡,並致電HKCERT熱線(+852 8105 6060)或透過電郵(hkcert@hkcert.org)尋求事故應變協助。
透过电邮取得本局的最新资讯
关于香港生产力促进局
© 香港生产力促进局 版权所有,不得转载