HKCERT籲防範Orova勒索軟件 全球24間機構遇襲包括5間港企

香港網絡安全事故協調中心(HKCERT)呼籲本地企業及市民提高警覺,留意新興勒索軟件組織 Orova 帶來的網絡安全風險。根據近期掌握的威脅情報,該組織於其暗網洩漏網站聲稱已入侵全球 24 間機構,當中包括 5 間香港機構,受影響企業涵蓋資產管理、零售、製造及旅遊等行業。HKCERT 在得悉相關威脅情報後,已主動聯絡受影響的本地機構提供網絡安全建議,並提醒企業盡快檢查系統安全狀況及啟動保安事故應變程序。

HKCERT 指出,雖然 Orova 的暗網洩漏網站近期才被資訊保安研究人員發現及監察,但根據網站公布的受害機構資料及相關時間紀錄分析,最早攻擊事件可追溯至過去數月前,顯示該組織已持續針對全球企業發動攻擊。現時不少勒索軟件組織均採用雙重勒索模式,即在加密受害者系統前先竊取敏感資料,其後同時以系統解密及公開資料作為勒索手段向受害機構施壓。鑑於已有香港機構被列入相關暗網網站,HKCERT 呼籲企業將事件視為重要警號,盡快檢查系統安全狀況並加強相關防禦措施。

在攻擊流程方面,HKCERT 分析勒索軟件攻擊一般分為初始入侵、橫向移動與資料竊取,以及最終的加密與勒索三個階段。黑客首先會利用未修補漏洞、弱密碼或網絡釣魚手法取得系統存取權限。進入企業網絡後,黑客會進一步偵察內部系統、鎖定關鍵資產及竊取敏感資料,最後破壞備份系統並啟動大規模加密程序。為應對相關威脅,HKCERT 建議企業不應將遠端桌面等高風險服務直接暴露於互聯網,如必須提供遠端存取,應透過受控 VPN 或零信任存取方案進行,並啟用多重身份認證。同時,企業應定期檢視及更新軟硬件系統,部署端點偵測與回應工具實時監察網絡活動,並完善離線及異地備份策略。

對於一般公眾,HKCERT 提醒市民切勿隨意開啟來歷不明的電郵附件或點擊可疑連結。公眾應為流動裝置安裝可靠的防毒軟件,定期更新作業系統,並為重要個人帳戶設定高強度密碼與啟用多重身份認證。若懷疑個人電腦或企業設備感染勒索軟件,應立即斷開該設備的網絡連接以防止惡意程式擴散。HKCERT 強調,受害者切勿向黑客支付贖金,因支付並不能保證取回或刪除被竊資料,反而可能助長更多攻擊活動。企業如懷疑受到攻擊,應立即啟動保安事故應變計劃,並尋求專業支援協助。

其他人也看