科技新聞

    本地企業及教育機構接連傳出被入侵,涉及兩大勒索軟件組織!香港網絡安全事故協調中心(HKCERT)分析指出,近月多宗勒索軟件事件均涉及帳戶憑證被盜用或未有啟用多重身份驗證,顯示攻擊者正愈來愈傾向利用合法帳戶進行入侵,而非傳統惡意程式攻擊,提醒需提高網絡安全警覺。

    繼上周傳出勒索軟件組織 Orova 入侵本港企業後,另一勒索軟件組織「The Gentlemen」亦持續在全球針對不同行業及機構發動攻擊,近日再傳出本地大學香港浸會大學(HKBU)被列入其暗網洩漏網站名單,懷疑已遭受勒索軟件攻擊。雖然相關事件仍有待進一步調查及核實,但事件再次反映勒索軟件威脅、帳戶憑證外洩及身份認證安全風險持續存在,各機構應檢視自身網絡安全狀況及防禦措施。

    身份攻擊風險持續上升

    HKCERT 指出,近年不少勒索軟件攻擊均由釣魚電郵、遭盜取的帳戶憑證、資訊竊取惡意程式(Infostealer)或未修補漏洞開始。攻擊者取得初始存取權限後,會進一步進行網絡偵察、權限提升、橫向移動及資料竊取,最終發動勒索軟件攻擊或利用敏感資料進行勒索。

    隨著雲端服務、遠端工作及數碼協作模式日益普及,身份憑證已成為網絡犯罪分子的主要攻擊目標之一。一旦帳戶資料被盜取,攻擊者有機會利用合法身份進入企業網絡,增加偵測及應對難度。因此,機構應定期檢查是否存在已外洩帳戶、淘汰弱密碼,並全面落實多重身份驗證(MFA)等保護措施。

    協作平台安全同樣值得關注

    除了近期活躍的勒索軟件活動外,Zoom 近日公布與 Annotation(螢幕註解)功能相關的安全漏洞修補資訊,再次提醒業界日常使用的工作平台,同樣需要納入網絡安全風險管理範圍。

    HKCERT 表示,現今網絡攻擊已逐步演變為結合身份憑證盜取、第三方平台漏洞、社交工程及合法工具濫用等多種手法。無論是近期勒索軟件組織的活動,還是協作平台的安全更新,均反映企業及教育機構需要從整體攻擊面管理(Attack Surface Management)的角度檢視風險,持續維持良好的修補管理機制,以及定期檢討各類雲端服務、協作平台及遠端存取系統的安全設定。

    防禦及保安建議

    對公眾
    .切勿重複使用密碼,為重要帳戶採用獨立且高強度密碼。
    .啟用多重身份驗證(MFA),優先採用抗網絡釣魚的驗證方式,例如通行密鑰(Passkey)或保安密鑰。
    .留意可疑登入通知、密碼重設訊息或異常帳戶活動。
    .切勿隨意開啟來歷不明的電郵附件或點擊可疑超連結。
    .定期更新作業系統及應用程式,及時修補已知安全漏洞。

    對企業及教育機構
    .全面推行多重身份驗證及條件式存取控制,降低帳戶被盜用風險。
    .定期檢查是否存在外洩帳戶憑證及異常登入活動。
    .加強員工及使用者對網絡釣魚、社交工程及帳戶安全的認知。
    .定期檢視及更新所有對外服務、雲端平台及第三方應用程式,及時修補已知漏洞。
    .定期檢討視像會議及協作平台的安全設定及存取權限管理。
    .部署端點偵測與回應(EDR)及安全監察機制,及早識別異常活動。
    .建立離線及異地備份策略,並定期進行還原演練,確保事故發生後能迅速恢復服務。
    .制定及定期測試網絡安全事故應變計劃,以提升整體應變能力。

    SOC 一直面對沉重壓力,要處理愈來愈多的警報、抵禦愈來愈複雜的 AI 威脅,並在資源有限的情況下更快作出回應。

    AI 已經幫助保安分析人員提升工作效率,下一步便是發展 Agentic AI,即能夠主動調查、整合和分析資料、排列事件的優先次序,以及協調回應行動的智能 AI 代理。同時,保安團隊仍然可以保持控制權。

    參加由 Fortinet 專家主持的互動示範日,了解一個統一、由 AI 驅動的保安營運平台,如何把分散的保安訊號,轉化為受管控的自動化行動,加快整個環境中的偵測、調查和回應工作。

    你將學到:

    • 管理企業使用生成式 AI,同時減低資料外洩風險
    • 利用更完整的使用者、裝置和應用程式資料,更快偵測端點威脅
    • 自動整合端點、網絡和資料保安的監測資料,提升可視性
    • 利用代理式 AI 為事件排定優先次序、自動進行調查,以及協調受管控的回應行動,從而加快 SOC 的營運工作

    在 AI 時代下,身份安全成為首要重點,特權帳號管理 Privileged Access Management(PAM)亦成為企業不可或缺的安全基礎設施。成立近 5 年的 RankEZ,憑穩健可靠、持續創新的實力,火速成為港澳 PAM 市場新晉一哥,並透過最新推出的證書管理技術,協助企業應對「證書有效期縮減至 47 日」新挑戰。 

    獲 Gartner 認可 具市場認受性 

    國際研究權威 Gartner 早前推出中國 PAM 市場指南,RankEZ 成為其中一個上榜供應商,足以媲美國際知名廠商。RankEZ Founder & CEO 王升平(James)分析道,榜上其他供應商多以中國內地市場為核心,RankEZ 卻有所不同,「我們很早就選擇在香港設立區域總部,產品設計及服務能力,都是圍繞港澳市場去建立,為國際市場鋪墊」。 

    相較之下,RankEZ 在實際落地能力、合規理解及客戶信任度方面,均具備明顯優勢,加上與合作夥伴共同推動,RankEZ 在短短兩年間獲得眾多港澳客戶認可,當中以合規要求較高的金融機構與政府部門為主,亦涵蓋零售及跨國企業等。 

    首間 PAM 供應商實現數據落地在港 

    RankEZ 提供雲端核心技術,在 2026 年夥拍本地合作夥伴,實現數據落地在港,並已獲 SOC 2 認證,展現出 RankEZ 在安全性、可用性及機密性等方面,均達到信任服務準則。 

    得到客戶信賴之餘,RankEZ 亦獲本地業界肯定。James 在「網絡安全精英嘉許計劃 2025」的「互聯網及雲端服務業」範疇勇奪金獎。 

    RankEZ CEO James 在「網絡安全精英嘉許計劃 2025」的「互聯網及雲端服務業」範疇中,勇奪金獎,獲得業界肯定。 

    證書生命周期管理技術 解決企業當務之急 

    除了 PAM 核心能力,RankEZ 最近亦推出全新「證書生命周期管理 Certificate Lifecycle Management(CLM)」技術,以應對全球 SSL / TLS 證書有效期從 398 日,逐步縮短至 2029 年的 47 日的挑戰。 

    RankEZ 的 CLM 可以自動化證書簽發、更新與部署,並集中管理和監控,降低遺漏風險,更可滿足金融及監管機構的合規要求。目前證書有效期已減至 200 日,明年 3 月將進一步縮短至 100 日,期限越趨緊迫,亦帶動企業對自動化證書管理方案的需求持續上升。 

    RankEZ 以 PAM 為基礎,並已發展到 CLM,解決企業安全重點,從「人」延伸至「機器身分」,提供更完整的身分安全管理,進一步鞏固市場地位。 

    本地企業及教育機構接連傳出被入侵,涉及兩大勒索軟件組織!香港網絡安全事故協調中心(HKCERT)分析指出,近月多宗勒索軟件事件均涉及帳戶憑證被盜用或未有啟用多重身份驗證,顯示攻擊者正愈來愈傾向利用合法帳戶進行入侵,而非傳統惡意程式攻擊,提醒需提高網絡安全警覺。

    繼上周傳出勒索軟件組織 Orova 入侵本港企業後,另一勒索軟件組織「The Gentlemen」亦持續在全球針對不同行業及機構發動攻擊,近日再傳出本地大學香港浸會大學(HKBU)被列入其暗網洩漏網站名單,懷疑已遭受勒索軟件攻擊。雖然相關事件仍有待進一步調查及核實,但事件再次反映勒索軟件威脅、帳戶憑證外洩及身份認證安全風險持續存在,各機構應檢視自身網絡安全狀況及防禦措施。

    身份攻擊風險持續上升

    HKCERT 指出,近年不少勒索軟件攻擊均由釣魚電郵、遭盜取的帳戶憑證、資訊竊取惡意程式(Infostealer)或未修補漏洞開始。攻擊者取得初始存取權限後,會進一步進行網絡偵察、權限提升、橫向移動及資料竊取,最終發動勒索軟件攻擊或利用敏感資料進行勒索。

    隨著雲端服務、遠端工作及數碼協作模式日益普及,身份憑證已成為網絡犯罪分子的主要攻擊目標之一。一旦帳戶資料被盜取,攻擊者有機會利用合法身份進入企業網絡,增加偵測及應對難度。因此,機構應定期檢查是否存在已外洩帳戶、淘汰弱密碼,並全面落實多重身份驗證(MFA)等保護措施。

    協作平台安全同樣值得關注

    除了近期活躍的勒索軟件活動外,Zoom 近日公布與 Annotation(螢幕註解)功能相關的安全漏洞修補資訊,再次提醒業界日常使用的工作平台,同樣需要納入網絡安全風險管理範圍。

    HKCERT 表示,現今網絡攻擊已逐步演變為結合身份憑證盜取、第三方平台漏洞、社交工程及合法工具濫用等多種手法。無論是近期勒索軟件組織的活動,還是協作平台的安全更新,均反映企業及教育機構需要從整體攻擊面管理(Attack Surface Management)的角度檢視風險,持續維持良好的修補管理機制,以及定期檢討各類雲端服務、協作平台及遠端存取系統的安全設定。

    防禦及保安建議

    對公眾
    .切勿重複使用密碼,為重要帳戶採用獨立且高強度密碼。
    .啟用多重身份驗證(MFA),優先採用抗網絡釣魚的驗證方式,例如通行密鑰(Passkey)或保安密鑰。
    .留意可疑登入通知、密碼重設訊息或異常帳戶活動。
    .切勿隨意開啟來歷不明的電郵附件或點擊可疑超連結。
    .定期更新作業系統及應用程式,及時修補已知安全漏洞。

    對企業及教育機構
    .全面推行多重身份驗證及條件式存取控制,降低帳戶被盜用風險。
    .定期檢查是否存在外洩帳戶憑證及異常登入活動。
    .加強員工及使用者對網絡釣魚、社交工程及帳戶安全的認知。
    .定期檢視及更新所有對外服務、雲端平台及第三方應用程式,及時修補已知漏洞。
    .定期檢討視像會議及協作平台的安全設定及存取權限管理。
    .部署端點偵測與回應(EDR)及安全監察機制,及早識別異常活動。
    .建立離線及異地備份策略,並定期進行還原演練,確保事故發生後能迅速恢復服務。
    .制定及定期測試網絡安全事故應變計劃,以提升整體應變能力。