科技新聞

    一個據稱曾入侵超過 618 個機構的網絡犯罪組織 EncryptHub,近日竟被揭發曾以網絡安全研究員的身份,向 Microsoft 提交兩個 Windows 零日漏洞報告,沒有選擇用來入侵更多機構。而在專家追查下,更發現這個犯罪組織對前路搖擺不定,甚至向 AI 聊天機械人請教安全的成名方法,行為非常搞笑。

    向 Microsoft 提交兩個安全漏洞

    據資料顯示,早前 EncryptHub 曾以網絡安全研究員 SkorikARI 的身份,向 Microsoft 提交兩個編號為 CVE-2025-24061 及 CVE-2025-24071 的安全漏洞,前者用於繞過 Windows 內建的 mark of the web 安全功能,後者則用於瞞騙檔案總管獲取非法訊息。相關漏洞已經 Microsoft 確認並在今年 3 月推出安全更新修復漏洞,而且官方亦在更新通告中表揚報告提供者「SkorikARI with SkorikARI」。

    不過,其後網絡安全公司 Outpost24 的研究人員卻發現,SkorikARI 極大可能與網絡犯罪組織 EncryptHub 屬同一路人馬。研究人員指出,相關指控絕非憑空揑造,而是因為 EncryptHub 成員因一時疏忽,於網上洩露了其一系列帳戶登入憑證,從而讓研究員發現兩者的關聯。

    「黑客」危機意識薄弱

    研究員指出,EncryptHub 雖然與 RansomHub、BlackSuit 等勒索軟件集團有所聯繫,但其關係似乎不太緊密。該犯罪集團因利用各種社交平台推廣其釣魚攻擊及資訊竊取工具 Fickle Stealer 而廣為業界熟悉。而在他們外洩的資料中,研究員找到其相關帳戶中藏有以 SkorikARI 名義開設的帳戶(如 Gmail 等),以及從編碼倉庫 github 中儲存的惡意軟件等資料,確認與由另一安全機構 Fortinet 去年發表的 Fickle Stealer 惡意軟件報告吻合,因而認定兩者的關連。

    更進一步,是研究員從對方使用的 ChatGPT 對話記錄中,又發現了對方曾分別以 EncryptHub 與 SkorikARI 帳戶開發惡意軟件或從事犯罪活動,危機意識似乎非常薄弱。

    最搞笑是過程中 EncryptHub 成員曾與 ChatGPT 進行莫名奇妙的對話,例如對方曾向 ChatGPT 描述自己的「成就」,讓 AI 分析自己應屬於高強黑客還是惡意軟件開發者;成員更曾求助於 ChatGPT,希望 AI 能提供一個可感染數萬部電腦而不會違法的行動,某程度上反映這個組織既想成名,但又擔憂會身陷牢獄的幼稚想法。

    資料來源:https://www.bleepingcomputer.com/news/security/encrypthubs-dual-life-cybercriminal-vs-windows-bug-bounty-researcher/

    45% 的組織曾經遭受過 cloud-based 資料洩露,你是否已經準備好抵禦攻擊?

    加入 4 月 29 日的網絡研討會,深入了解雲端安全趨勢,並學習如何運用 AI 驅動的零信任管理和操作來主動保護你的網絡。透過全面掌握當前狀況,將學習如何最佳化安全服務配置,以達成理想的安全成效。

    Network Security Design for Cloud (NSDC) 議程:

    • 影響雲端安全的趨勢
    • 網絡安全架構的最佳實踐
    • 演示在 AWS® 和 Azure® 上進行軟件防火牆
    • 給予企業可行的見解和資源

    一同探索業界首款 AI 驅動的次世代軟件防火牆,如何為多雲和混合雲環境提供最有效的網絡安全保護。

    立即報名

    作為網絡安全解決方案供應商,既要具備專業技術,亦要給予客戶足夠信心。成立短短三年多、專注特權帳號管理 Privileged Access Management(PAM)的 RankEZ,不止獲得眾多港澳客戶高度認可,更在 Z-ONE(斯元)近日發布的《中國網絡安全科技商業評級報告》初次上榜,獲評為「BB+」(Growing Star 類別)。RankEZ 的「領軍者」CEO 王升平(James)對評級感到滿意,未來會繼續創新及進步,劍指國際市場。

    《中國網絡安全科技商業評級報告》對供應商的整體業務能力進行評定,RankEZ 初次上榜商業評級已達「BB+」,展望正面。

    開拓港澳僅 18 個月 已獲眾多客戶高度認可

    是次獲第三方專業評級機構認可,James 稱以其成立年期而言,成績相當理想,並相信是源於 RankEZ 無歷史包袱,能夠以新思維打破固有框架,為 PAM 界帶來創新活力,加上團隊高手雲集,在 PAM 行內打滾超過 10 年,「這使我們在產品上,只是 3 年多就達到了別人 10 年、甚至 15 年的水平」。

    18 個月前開拓港澳市場時,James 坦言部分客戶對內地品牌有保留。直到進行 POC 時,「當客戶看到我們如何解決過往各種問題後,就覺得我們的產品用得很順暢」,加上有對 PAM 技術領域非常熟悉的合作夥伴 edvance 提供本地支援,加速客戶選擇 RankEZ 的決定。

    有麝自然香,憑實力和口碑,RankEZ 逐步打動客戶,現時的客戶包括政府部門、國際企業、金融機構。問及 James 這 18 個月以來最辛苦的事?他打趣道:「客戶越來越多,越來越忙。」

    RankEZ CEO 王升平(James)非常重視客戶滿意度,認為供應商不止要具備足夠技術,亦要在多方面給予客戶足夠信心。

    用行動證明 RankEZ 實力

    港澳發展路上嶄露頭角,獲越來越多客戶留意的同時,亦難免被同行視為新威脅。面對激烈的商業競爭,市場上陸續出現與 RankEZ 有關的不實傳聞,例如財務不穩健、快將倒閉等,RankEZ Executive Vice President & Co-owner 周偉業(Ken)表示:「仲有傳聞話成間公司得 James 一個人!」他笑指傳聞並非事實,RankEZ 擁有強大團隊、足夠資金,有計劃擴張至東南亞地區,並以國際市場為目標。

    RankEZ Executive Vice President & Co-owner 周偉業(Ken)形容, RankEZ 是一間有理想、有活力及不斷向前的企業。

    而 James 亦透露 RankEZ 的「五年計劃」,將投入更多資源發展雲端產品供更廣泛客戶群採用,以及研發結合 AI 能力以簡化 PAM 運作方式等。

    總結而言,James 及 Ken 明言 RankEZ 會繼續深化技術、擴展業務,用行動證明實力。事實勝於雄辯,這次 RankEZ 勇奪 BB+ 評級,進一步反映市場對他們的肯定,二人感激港澳客戶對他們的信賴,期望未來 RankEZ 將更上一層樓。

    一個據稱曾入侵超過 618 個機構的網絡犯罪組織 EncryptHub,近日竟被揭發曾以網絡安全研究員的身份,向 Microsoft 提交兩個 Windows 零日漏洞報告,沒有選擇用來入侵更多機構。而在專家追查下,更發現這個犯罪組織對前路搖擺不定,甚至向 AI 聊天機械人請教安全的成名方法,行為非常搞笑。

    向 Microsoft 提交兩個安全漏洞

    據資料顯示,早前 EncryptHub 曾以網絡安全研究員 SkorikARI 的身份,向 Microsoft 提交兩個編號為 CVE-2025-24061 及 CVE-2025-24071 的安全漏洞,前者用於繞過 Windows 內建的 mark of the web 安全功能,後者則用於瞞騙檔案總管獲取非法訊息。相關漏洞已經 Microsoft 確認並在今年 3 月推出安全更新修復漏洞,而且官方亦在更新通告中表揚報告提供者「SkorikARI with SkorikARI」。

    不過,其後網絡安全公司 Outpost24 的研究人員卻發現,SkorikARI 極大可能與網絡犯罪組織 EncryptHub 屬同一路人馬。研究人員指出,相關指控絕非憑空揑造,而是因為 EncryptHub 成員因一時疏忽,於網上洩露了其一系列帳戶登入憑證,從而讓研究員發現兩者的關聯。

    「黑客」危機意識薄弱

    研究員指出,EncryptHub 雖然與 RansomHub、BlackSuit 等勒索軟件集團有所聯繫,但其關係似乎不太緊密。該犯罪集團因利用各種社交平台推廣其釣魚攻擊及資訊竊取工具 Fickle Stealer 而廣為業界熟悉。而在他們外洩的資料中,研究員找到其相關帳戶中藏有以 SkorikARI 名義開設的帳戶(如 Gmail 等),以及從編碼倉庫 github 中儲存的惡意軟件等資料,確認與由另一安全機構 Fortinet 去年發表的 Fickle Stealer 惡意軟件報告吻合,因而認定兩者的關連。

    更進一步,是研究員從對方使用的 ChatGPT 對話記錄中,又發現了對方曾分別以 EncryptHub 與 SkorikARI 帳戶開發惡意軟件或從事犯罪活動,危機意識似乎非常薄弱。

    最搞笑是過程中 EncryptHub 成員曾與 ChatGPT 進行莫名奇妙的對話,例如對方曾向 ChatGPT 描述自己的「成就」,讓 AI 分析自己應屬於高強黑客還是惡意軟件開發者;成員更曾求助於 ChatGPT,希望 AI 能提供一個可感染數萬部電腦而不會違法的行動,某程度上反映這個組織既想成名,但又擔憂會身陷牢獄的幼稚想法。

    資料來源:https://www.bleepingcomputer.com/news/security/encrypthubs-dual-life-cybercriminal-vs-windows-bug-bounty-researcher/