2024年 04月 28日
星期日
   | 氣 溫 : 25 度
搜尋新聞
簡体中文
即時新聞 視頻新聞 要聞港聞 社 評國際兩岸 財 經 娛 樂 體 育 馬 經 副 刊 昔 日

黑客多從網絡武器庫下載攻擊工具 企業與個人須定期更新系統及軟件
發佈日期 : 2024-03-25

警方給予企業及個人的網絡安全建議。
黑客攻流程。
警方給予企業及個人的網絡安全建議。
黑客攻流程。

【本報記者報道】網絡安全及科技罪案調查科網絡安全組 總督察劉傲松表示,網罪科檢取涉及網絡攻擊的指揮及控制伺服器並進行數碼法理鑑證,深入分析其共通點及犯案手法。經調查得知,黑客會從網絡武器庫下載網絡攻擊工具。

劉傲松指出,黑客多先會透過網絡掃描的方式,搜尋攻擊目標,期間掃描IP地址及端口,以尋找公開嘅高危開放端口或網絡安全漏洞。黑客成功入侵目標電腦系統後,就會盜取數據,並使用勒索軟件,對受害人的各種檔案進行加密,使其服務或電腦停頓。

受害公司的電腦系統被攻擊後,除業務受阻及商譽受損,黑客會以不同形式進行勒索包括上載盜取數據到暗網出售,亦有可能以分散式阻斷服務再次攻擊受害公司網絡。

有107種黑客常用網絡工具

警方亦對在行動中檢取的指揮及控制伺服器進行數碼法理鑑證,發現黑客會利用伺服器作為武器庫,提供不同網絡攻擊工具。警方在其中一個黑客武器庫中,便發現有107種黑客常用網絡工具,當中包括木馬程式,黑客會透過此程式偽裝成正常軟體並下載到電腦中,試圖竊取使用者的敏感數據並可以從後門侵入系統。

其次便是掘礦軟件,它會竊取電腦的部分算力,妨礙系統正常運作。另外黑客亦會以網絡掃瞄工具,搜查指定IP地址及開放端口,同時又會清除日誌軟件,使電腦管理員難以追查黑客行徑。

用高強度密碼及雙重身份驗證

為防範網絡攻擊,劉傲松建議市民及企業,使用高強度密碼,同時啟用雙重身份驗證,以提供額外的保護,防止未經授權的登入。而在點擊連結前,如發現為陌生人發送或有懷疑,便切勿點擊連結或下載附件。    

與此同時,劉傲松建議市民安裝「升級版的防騙視伏App」,透過軟件可可以自動辨識詐騙來電、自動識別詐騙網站,同時可及時舉報詐騙陷阱。

另外,劉傲松無論企業或市民,都應該定期更新系統及軟件:確保應用程式和軟件保持最新版本,並及時安裝安全更新,以減少不法分子利用已知漏洞進行攻擊的風險。企業則須加強員工培訓,使員工瞭解安全風險和最佳實踐;同時亦應為數據採取離線備份、定期進行漏洞掃描,以盡早發現和修正漏洞和安全風險,從而減少被攻擊的機會。

您可能有興趣:

1
油尖旺購物節同日起動 2200商戶有優惠 5.1海上煙火迎黃金周 歷時10分鐘展巨型「HK」與笑面

2
最佳觀賞位置

3
內地市場展強勢宣傳 邀KOL赴港體驗再分享帖文

4
皇家加勒比再增一郵輪以香港作母港

5
「盲盒壽司」解說工作愈解愈亂 環保署:外賣變堂食用膠盒不違法

6
連鎖超市售賣壽司惹關注 食環署正聯絡說明食物業牌照規定

7
批長者牙科外展服務不達標 倡增服務量 牙科街症派籌僅疫情前一半 審計報告揭病人要早1日排隊

8
牙科街症服務就診人次

9
設有牙科街症服務的政府牙科診所

10
長者醫療券牙醫名單10%失效 揭11牙醫不在所列診所工作

11
政府擬強制牙科畢業生公營機構實習 李夏茵︰冀2025年實施

12
支持者紛「割席」 當時處境十分艱難 陳梓華:黎智英被捕「樹倒猢猻散」

13
Mark Simon向陳梓華稱續推動制裁 「佢叫我唔使驚」

14
特首李家超指示全面調查 沙田渠務奪命意外 4渠工疑吸入硫化氫2死2傷

15
死者李凱威父親稱兒子經驗不足 不應獲安排落沙井工作


首頁