2026-08-13
HKCERT:本港機構接連出事
傳浸大(HKBU)亦被列入暗網勒索名單
文: Catabell Lee / 科技新聞

繼上周傳出勒索軟件組織 Orova 入侵本港企業後,另一勒索軟件組織 The Gentlemen 亦持續肆虐全球。近日更傳出香港浸會大學(HKBU)亦被列入其暗網洩漏網站名單,懷疑已遭受勒索軟件攻擊。

 

HKCERT 分析指出,近月多宗勒索軟件事件均涉及帳戶憑證被盜用或未有啟用多重身份驗證,顯示攻擊者愈來愈傾向利用合法帳戶進行入侵,而非傳統惡意程式攻擊。雖然相關事件仍有待進一步調查及核實,但事件再次反映勒索軟件威脅、帳戶憑證外洩及身份認證安全風險持續存在,各機構宜檢視自身網絡安全狀況及防禦措施。

 

事件重點:

 

▪️The Gentlemen 近期持續將多個機構列入其暗網洩漏網站名單;

▪️香港浸會大學為近日被公開點名的本地機構之一;

▪️浸大表示正檢視資訊科技系統及個人資料安全情況,並與相關監管及執法機構保持聯繫;

▪️事件反映教育界及其他機構持續面對勒索軟件及身份認證相關風險;

▪️身份認證安全、漏洞管理及系統更新,仍是防範網絡攻擊的重要措施。

 

 

 

近期勒索軟件活動反映身份攻擊風險持續上升

 

HKCERT 指出,近年不少勒索軟件攻擊均由釣魚電郵、遭盜取的帳戶憑證、資訊竊取惡意程式(Infostealer)或未修補漏洞開始。攻擊者取得初始存取權限後,會進一步進行網絡偵察、權限提升、橫向移動及竊取數據,最終發動勒索軟件攻擊或利用敏感資料進行勒索。

 

除近期活躍的勒索軟件活動外,Zoom 近日公布與 Annotation(螢幕註解)功能相關的安全漏洞修補資訊,再次提醒業界日常使用的工作平台,同樣需要納入網絡安全風險管理範圍。

 

HKCERT表示,現今網絡攻擊已逐步演變為結合身份憑證盜取、第三方平台漏洞、社交工程及合法工具濫用等多種手法。無論是近期勒索軟件組織的活動,抑或協作平台的安全更新,均反映企業及教育機構需要從整體攻擊面管理(Attack Surface Management)的角度檢視風險,持續維持良好的修補管理機制。

 

 

 

企業及教育機構防禦及保安建議

 

▪️全面推行多重身份驗證及條件式存取控制,降低帳戶被盜用風險。

▪️定期檢查是否存在外洩帳戶憑證及異常登入活動、淘汰弱密碼,並全面落實多重身份驗證(MFA)。

▪️加強員工及使用者對網絡釣魚、社交工程及帳戶安全的認知。

▪️定期檢視及更新所有對外服務、雲端平台及第三方應用程式,及時修補已知漏洞。

▪️定期檢討視像會議及協作平台的安全設定及存取權限管理。

▪️部署端點偵測與回應(EDR)及安全監察機制,及早識別異常活動。

▪️建立離線及異地備份策略,並定期進行還原演練,確保事故發生後能迅速恢復服務。

▪️制定及定期測試網絡安全事故應變計劃,以提升整體應變能力。