本地企業及教育機構接連傳出被入侵,涉及兩大勒索軟件組織!香港網絡安全事故協調中心(HKCERT)分析指出,近月多宗勒索軟件事件均涉及帳戶憑證被盜用或未有啟用多重身份驗證,顯示攻擊者正愈來愈傾向利用合法帳戶進行入侵,而非傳統惡意程式攻擊,提醒需提高網絡安全警覺。
繼上周傳出勒索軟件組織 Orova 入侵本港企業後,另一勒索軟件組織「The Gentlemen」亦持續在全球針對不同行業及機構發動攻擊,近日再傳出本地大學香港浸會大學(HKBU)被列入其暗網洩漏網站名單,懷疑已遭受勒索軟件攻擊。雖然相關事件仍有待進一步調查及核實,但事件再次反映勒索軟件威脅、帳戶憑證外洩及身份認證安全風險持續存在,各機構應檢視自身網絡安全狀況及防禦措施。
身份攻擊風險持續上升
HKCERT 指出,近年不少勒索軟件攻擊均由釣魚電郵、遭盜取的帳戶憑證、資訊竊取惡意程式(Infostealer)或未修補漏洞開始。攻擊者取得初始存取權限後,會進一步進行網絡偵察、權限提升、橫向移動及資料竊取,最終發動勒索軟件攻擊或利用敏感資料進行勒索。
隨著雲端服務、遠端工作及數碼協作模式日益普及,身份憑證已成為網絡犯罪分子的主要攻擊目標之一。一旦帳戶資料被盜取,攻擊者有機會利用合法身份進入企業網絡,增加偵測及應對難度。因此,機構應定期檢查是否存在已外洩帳戶、淘汰弱密碼,並全面落實多重身份驗證(MFA)等保護措施。
協作平台安全同樣值得關注
除了近期活躍的勒索軟件活動外,Zoom 近日公布與 Annotation(螢幕註解)功能相關的安全漏洞修補資訊,再次提醒業界日常使用的工作平台,同樣需要納入網絡安全風險管理範圍。
HKCERT 表示,現今網絡攻擊已逐步演變為結合身份憑證盜取、第三方平台漏洞、社交工程及合法工具濫用等多種手法。無論是近期勒索軟件組織的活動,還是協作平台的安全更新,均反映企業及教育機構需要從整體攻擊面管理(Attack Surface Management)的角度檢視風險,持續維持良好的修補管理機制,以及定期檢討各類雲端服務、協作平台及遠端存取系統的安全設定。
防禦及保安建議
對公眾
.切勿重複使用密碼,為重要帳戶採用獨立且高強度密碼。
.啟用多重身份驗證(MFA),優先採用抗網絡釣魚的驗證方式,例如通行密鑰(Passkey)或保安密鑰。
.留意可疑登入通知、密碼重設訊息或異常帳戶活動。
.切勿隨意開啟來歷不明的電郵附件或點擊可疑超連結。
.定期更新作業系統及應用程式,及時修補已知安全漏洞。
對企業及教育機構
.全面推行多重身份驗證及條件式存取控制,降低帳戶被盜用風險。
.定期檢查是否存在外洩帳戶憑證及異常登入活動。
.加強員工及使用者對網絡釣魚、社交工程及帳戶安全的認知。
.定期檢視及更新所有對外服務、雲端平台及第三方應用程式,及時修補已知漏洞。
.定期檢討視像會議及協作平台的安全設定及存取權限管理。
.部署端點偵測與回應(EDR)及安全監察機制,及早識別異常活動。
.建立離線及異地備份策略,並定期進行還原演練,確保事故發生後能迅速恢復服務。
.制定及定期測試網絡安全事故應變計劃,以提升整體應變能力。


