本地電郵攻擊情況惡化   Green Radar:需採零信任警惕

Green Radar 早前公布 2023 年《GRETI》(Green Radar Email Threat Index)調查結果,其年度指數為 69.7 分,數字較上年度的 66.5 分更高。該公司服務營運副總裁李祟基(Francis、上圖)指出,去年有多個與電郵攻擊相關的進化,情況令人感到擔心。

李祟基認為其中一個轉變,是由於用戶對於固有的釣魚電郵模式已有警覺性,令去年黑客使用的偽冒品牌的數字與印象都大為改變。他以香港的情況舉例指出,包括順豐速運、國家稅務總局等也成為去年被不法分子採用。

他亦透露早在 2021 年 Green Radar 已推出二維碼有害連結的檢查器,一直行以有效。唯目前黑客已進化至把二維碼放入 PDF 檔案,以至密碼保護方式避開該公司的系統檢查。李祟基指出該公司亦持續以人工智能(AI)為基礎的科技,改進所有防衛流程,強調目前機制依然能夠保護用戶。

《GRETI》調查報告亦透露,網絡釣魚(Phishing)與商業電郵詐騙(BEC)的攻擊依然處於高風險水平。李祟基表示去年本地亦發生多宗企業系統被長期入侵,令核心系統最終出現大規模數據外洩的意外。他強調無論是企業用戶以至其他接觸電郵的人士,都應該採取「零信任」警惕態度,面對可疑內容時需要再三向其他渠道查證。