香港网络安全事故协调中心(HKCERT)近日发出警告,提醒本地企业及教育机构提高网络安全警觉。继上周勒索软件组织Orova入侵本港企业后,另一组织“The Gentlemen”亦针对不同行业发动攻击,最近更有消息指香港浸会大学(HKBU)被列入其暗网泄漏网站名单,怀疑已遭受勒索攻击。
近期勒索软件活动的分析
HKCERT分析指出,近期多宗勒索事件均涉及账户凭证被盗用或未启用多重身份验证,显示攻击者愈来愈倾向利用合法账户进行入侵,而非传统的恶意程序攻击。虽然事件仍在调查中,但这再次反映出勒索软件威胁及身份认证安全风险的持续存在,各机构应检视自身的网络安全状况及防御措施。
防范措施及建议
HKCERT建议公众及企业采取以下防范措施:
- 切勿重复使用密码,为重要账户采用独立且高强度的密码。
- 启用多重身份验证(MFA),优先采用抗网络钓鱼的验证方式。
- 定期检查是否存在外泄账户凭证及异常登录活动。
- 加强员工及用户对网络钓鱼、社交工程及账户安全的认知。
- 定期检视及更新所有对外服务、云端平台及第三方应用程序。
- 建立离线及异地备份策略,并定期进行还原演练。
HKCERT强调,随着云端服务及远程工作模式的普及,身份凭证已成为网络犯罪分子的主要攻击目标,机构必须定期检查账户安全,并全面落实多重身份验证等保护措施。
如怀疑受到勒索软件攻击,应立即隔离受影响系统,并联系HKCERT寻求协助。详细防御建议可参阅HKCERT的安全公告。

