語言

(香港,2024 年 7 月 24 日)關於 2024 年 7 月 19 日發生的 CrowdStrike 軟件發生故障事件,香港電腦保安事故協調中心(HKCERT)發現有報道指不法分子不斷演變其攻擊手法,包括使用假冒的 CrowdStrike 恢復手冊、假冒的補救方案及軟件更新來傳送未識別的惡意軟件,可能導致敏感數據洩露、系統崩潰和數據丟失。
根據相關訊息,HKCERT 觀察到黑客在此次事件中利用以下攻擊手法來傳播惡意軟件。
假冒修復手冊
假冒補救方案
假冒 CrowdStrike 更新
HKCERT 呼籲公眾對惡意軟件攻擊提高警惕,並建議用戶應該:
若公眾遭遇惡意軟件攻擊,HKCERT 建議用戶應該:
如欲了解更多CrowdStrike 阻斷服務狀況警報的保安公告,請瀏覽HKCERT網頁了解最新消息:
https://www.hkcert.org/tc/security-bulletin/crowdstrike-denial-of-service-vulnerability_20240719
企業或公眾如欲向HKCERT 報告與網絡安全相關的事故,可以填寫網上表格:https://www.hkcert.org/zh/incident-reporting 或致電24小時熱線:(852)8105 6060。如有其他疑問,歡迎發電郵至hkcert@hkcert.org 與HKCERT聯絡。
- 完 -
透過電郵取得本局的最新資訊