HKCERT提醒:两大勒索软件组织接连袭击本港机构,教育界需加强防御

香港网络安全事故协调中心(HKCERT)近日发出警告,提醒本地企业及教育机构提高网络安全警觉。继上周勒索软件组织Orova入侵本港企业后,另一组织“The Gentlemen”亦针对不同行业发动攻击,最近更有消息指香港浸会大学(HKBU)被列入其暗网泄漏网站名单,怀疑已遭受勒索攻击。

近期勒索软件活动的分析

HKCERT分析指出,近期多宗勒索事件均涉及账户凭证被盗用或未启用多重身份验证,显示攻击者愈来愈倾向利用合法账户进行入侵,而非传统的恶意程序攻击。虽然事件仍在调查中,但这再次反映出勒索软件威胁及身份认证安全风险的持续存在,各机构应检视自身的网络安全状况及防御措施。

防范措施及建议

HKCERT建议公众及企业采取以下防范措施:

  • 切勿重复使用密码,为重要账户采用独立且高强度的密码。
  • 启用多重身份验证(MFA),优先采用抗网络钓鱼的验证方式。
  • 定期检查是否存在外泄账户凭证及异常登录活动。
  • 加强员工及用户对网络钓鱼、社交工程及账户安全的认知。
  • 定期检视及更新所有对外服务、云端平台及第三方应用程序。
  • 建立离线及异地备份策略,并定期进行还原演练。

HKCERT强调,随着云端服务及远程工作模式的普及,身份凭证已成为网络犯罪分子的主要攻击目标,机构必须定期检查账户安全,并全面落实多重身份验证等保护措施。

如怀疑受到勒索软件攻击,应立即隔离受影响系统,并联系HKCERT寻求协助。详细防御建议可参阅HKCERT的安全公告。

原创内容
本文是 TechRitual 原创内容的简体中文版本。
Stein Yep
Stein Yep