在高度依賴數碼系統儲存敏感資料的年代,網絡罪犯時刻都在尋可乘之機。雖然報道指勒索軟件集團「針對」特定行業,但 Sophos Counter Threat Unit(CTU)研究人員發現,大部分攻擊並非經過精心部署、專門鎖定某一受害者,而是黑客以投機方式見縫插針,利用現成漏洞發動攻擊。香港情況亦相若,有報告指出本地去年數據外洩個案急升 21%,當中仍以黑客入侵為主要原因。
這種投機式攻擊手法,現時亦已蔓延至日常電子商務活動。有本地用戶表示,其網購帳戶曾遭入侵,攻擊者疑似更改帳戶電郵地址,並利用帳戶內已儲存的信用卡資料實際下單。
另有用戶亦反映在旅遊預訂平台出現類似情況,黑客涉更改帳戶資料,並試圖購買機票和餐飲券。與其專注防禦特定黑客組織,機構和個人用戶應優先加強整體網絡防禦能力。
63% 騙案涉假演唱會門票
香港人的網購習慣已與生活密不可分,然而,這同時為新一波網絡犯罪打開新的犯罪途徑。香港警方數據顯示,單在 2025 年 1 月至 11 月,網絡詐騙分子已騙取消費者約 3.5 億港元。
電子門票的興起也帶來新漏洞,當中 63% 騙案涉及假冒演唱會門票銷售,另有 9% 與假冒電子產品相關。當消費者更頻繁地網上購物時,網絡罪犯亦跟隨腳步,絕不放過任何機會。
如何提防網購及門票詐騙?不妨由此開始:
.只相信信譽良好的商家:只從官方網站或授權零售商購買商品和門票。如有不知名社交媒體或陌生平台提供偏離市價的優惠時應格外小心。
.仔細檢查付款方式:避免透過直接銀行轉帳或點對點應用程式向不明賣家付款;使用提供買家保障的安全付款渠道。
.點擊前先核實:若網站設計粗疏、缺乏官方聯絡資料、或要求提供不必要的個人資料,這些網站極有可能為黑客的陷阱。
.查看並核實評價:購買前應查閱商家網站的評價。避免於缺乏反饋或大量負評的網站購物。
零售業平台相似存共同弱點
根據數據和事件分析,Sophos 發現勒索軟件通常是利用任何漏洞入侵,而非針對特定行業或地區的受害者。近日有報道指數據外洩通報個案上升,於 2025 年有 246 宗,高於 2024 年的 203 宗。而相關的公眾投訴按年上升 23%,突顯各種規模的機構迫切需要優先處理數據保護。
中小企更容易受網絡攻擊及數據外洩影響,主要歸咎於預算有限及低估網絡安全風險。雖然零售行業的勒索個案上升,看似已成為黑客的主要目標,但實際上是因為零售企業普遍使用相似的技術平台,導致存在共同弱點。儘管威脅日增,勒索軟件和數據外洩仍然是高度可預防的。
Sophos 建議本地企業採取以下措施提高網絡安全防禦:
.定時且持續更新系統:定期更新作業系統、應用程式和裝置,修補已知漏洞。
.實施防釣魚多重驗證(MFA):為所有帳戶設置多重驗證,以抵禦釣魚攻擊,避免駭客取得入侵憑證。
.部署端點偵測及回應(EDR)解決方案:使用可靠的 EDR 方案實行全面監察、識別和阻止可疑活動。
.開啓離線備份:確保關鍵數據的備份不能被攻擊者更改或刪除。

