【網絡安全】在依賴數碼系統儲存敏感資料的年代,網絡罪犯無時無刻都在尋找漏洞。雖然報導指勒索軟件集團「針對」特定行業,但Sophos Counter Threat Unit™ (CTU)研究人員發現,大部分攻擊並非針對受害者而精心策劃。
去年本地數據外洩個案急升21% 駭客入侵仍是主因
相反,絕大多數攻擊都是駭客採取投機取的形式,見縫插針地利用發現的弱點進行攻擊。香港的情況亦是如此,有報告指出去年本地數據外洩個案急升21%,其中駭客入侵仍是主因。同樣的投機手法如今已經出現在日常電子商務中。
網購帳戶遭遇入侵 利用儲存的信用卡資料進行實際下單
本地用戶曾描述,他們的網購帳戶遭遇入侵,攻擊者據稱會更改帳戶電郵地址,並利用儲存的信用卡資料進行實際下單。另有用戶亦反映在旅遊預訂平台出現類似情況,駭客涉嫌更改帳戶資料並試圖購買機票和餐飲券。與其專注防禦特定駭客組織,機構和個人用戶應優先加強整體網絡防禦能力。
保持警覺 智勝網購騙局與詐騙優惠
香港人的網購習慣已與生活密不可分,從節慶禮品到演唱會門票,通通都可以透過網上平台一鍵購買。然而,這同時為新一波網絡犯罪打開了新的犯罪途徑。香港警方最新數據顯示,單在2025年1月至11月期間,網絡詐騙分子已騙取消費者約3.5億港元(4,480萬美元)。
63%騙案涉及假冒演唱會門票銷售
電子門票的興起也帶來新漏洞,當中63%騙案涉及假冒演唱會門票銷售,另有9%與假冒電子產品相關。當消費者更頻繁地網上購物時,網絡罪犯亦跟隨腳步,絕不放過任何機會。
如何提防網購及門票詐騙?
- 只相信信譽良好的商家:只從官方網站或授權零售商購買商品和門票。如有不知名社交媒體或陌生平台提供偏離市價的優惠時應格外小心。
- 仔細檢查付款方式:避免透過直接銀行轉帳或點對點應用程式向不明賣家付款;使用提供買家保障的安全付款渠道。
- 點擊前先核實:若網站設計粗疏、缺乏官方聯絡資料、或要求提供不必要的個人資料,這些網站極有可能為駭客的陷阱。
- 查看並核實評價:購買前應查閱商家網站的評價。避免於缺乏反饋或大量負評的網站購物。
每人都有機會成為駭客目標
根據數據和事件分析,Sophos發現勒索軟件通常是利用任何漏洞入侵,而非針對特定行業或地區的受害者。近日有報道指數據外洩通報個案上升,於2025年有246宗,高於2024年的203宗;而相關的公眾投訴按年上升23%,突顯各種規模的機構迫切需要優先處理數據保護。
中小企更容易受網絡攻擊及數據外洩影響
中小企更容易受網絡攻擊及數據外洩影響,主要歸咎於預算有限及低估網絡安全風險。雖然零售行業的勒索個案上升,看似已成為駭客的主要目標,但實際上是因為零售企業普遍使用相似的技術平台,導致存在共同弱點。儘管威脅日增,勒索軟件和數據外洩仍然是高度可預防的。
本地企業提高網絡安全防禦措施:
- 定時且持續更新系統:定期更新作業系統、應用程式和裝置,修補已知漏洞。
- 實施防釣魚多重驗證(MFA):為所有帳戶設置多重驗證,以抵禦釣魚攻擊,避免駭客取得入侵憑證。
- 部署端點偵測及回應(EDR)解決方案:使用可靠的EDR方案實行全面監察、識別和阻止可疑活動。
- 開啓離線備份:確保關鍵數據的備份不能被攻擊者更改或刪除。
建立真正的網絡防禦能力,關鍵在於做好基本功。企業和機構應保持警覺,採取穩健的網絡安全措施,才能有效應對無差別攻擊和日新月異的漏洞攻擊。面對日益嚴峻的網絡威脅,防患於未然才是上策。
免責聲明:本網頁刊載的所有投資技巧及分析,僅供參考用途。讀者作出任何投資決定前,要自行判斷及審慎處理,更要自行掌握市場最新變化。若不幸招致任何損失,概與本網頁及相關作者與受訪者無關,本網頁概不負責 。而本網頁所有專欄作者的觀點,不代表本媒體立場。