Volvo 北美公司確認,因人力資源軟件供應商 Miljödata 遭勒索軟件攻擊,令員工個人資料外洩,包括 87 萬個帳戶敏感資料被竊取。是次網絡攻擊事件,除了波及 Volvo,更影響 25 間企業及 200 個瑞典市政及教育機構,有瑞典媒體估受害者逾百萬人。 想知最新科技新聞?立即免費訂閱! 這宗網絡攻擊事件發生於 8 月 20 日,涉事的 DataCarry 勒索軟件集團成功滲透 Miljödata…
Search Results: 勒索 (453)
隨着網絡安全威脅持續升溫,本港網絡犯罪情況令人關注。網絡安全解決方案供應商 Sophos 研究人員發現,多個勒索軟件集團(包括 Blacksuit、Medusa、Qilin、Dragonforce、INC 等)及不同的地下市場,正使用或改良一款全新的「EDR(端點偵測與回應)殺手」工具,淘汰舊版本的同類技術。在多宗案例中,這款工具是在勒索軟件持續攻擊期間被偵測到。 想知最新科技新聞?立即免費訂閱! 針對多個網安方案品牌 香港警務處近日指出與科技相關的罪案急劇上升,2025 年首六個月錄得 16,262 宗案件,涉及金額超過 30 億港元,較去年同期上升近15%。 自 2022 年起,隨着更多企業採用端點防毒軟件工具,Sophos 持續觀察到專為關閉 EDR 系統而設的惡意程式日益先進。最新偵測到的防毒軟件終結工具(AV killer…
Salesforce 攻擊潮的受害者再添一員!Google 日前確認用於與潛在 Google Ads 廣告客戶交流的 Salesforce CRM 平台遭入侵,導致資料外洩,涉及超過 250 萬筆潛在客戶的基本資料。發動是次攻擊潮的黑客組織,更向 Google 勒索 20 枚比特幣(約 230 萬美元)。 想知最新科技新聞?立即免費訂閱! 無洩漏客戶付款資訊 根據…
澳洲新南威爾士州警方最近拘捕了一名 27 歲的前西悉尼大學學生 Birdie Kingston。警方指控她自 2021 年起多次非法入侵大學電腦系統,進行包括盜取數據、篡改學術成績,甚至用數據勒索學校的行為。這宗案件最令人感到匪夷所思之處,在於涉案黑客最初的動機竟僅僅是為了節省區區泊車費用,嘗到甜頭後就越做越大。 想知最新科技新聞?立即免費訂閱! 自 2021 年起開始入侵 根據新南威爾士州警方發布的報告,西悉尼大學自 2021 年起便持續遭受黑客入侵,導致大量數據洩露及核心系統受損。初期,黑客活動主要集中於未經授權的系統存取及數據盜竊。去到 2024 年 5 月,大學確認其 Microsoft Office…
剛在去年被英、美等多國執法部門聯手「打臉」的勒索軟件集團 LockBit,近日再陷醜聞。有網絡安全專家發現,其暗網聯繫網頁遭不知名黑客入侵,並被留下挑釁訊息與一條包含大量機密資料的壓縮檔案「paneldb_dump.zip」的下載連結。這已是 LockBit 連續兩年發生數據外洩事件,對其「商譽」構成重大打擊。若想翻身,睇怕都要改名假扮新集團重新出發。 想知最新科技新聞?立即免費訂閱! 談判記錄被公開 經專家下載及細閱這個壓縮檔案的內容後,發現內裏有 20 個數據表,其中最引人注目的部分莫過於一個名為 chats 的文件,內裏包含由 2024 年 12 月 19 日至 2025 年 4…
英國零售巨頭 Marks and Spencer(M&S)確認近日遭受勒索軟件集團攻擊,導致伺服器癱瘓,受影響的包括虛擬機被加密、網上訂貨系統及電子支付系統失靈,200 個貨倉的員工被迫停工。據報導,事故源頭是黑客成功盜取 M&S 的 NTDS.dit 檔案,從而取得權限在內部執行橫向移動及加密虛擬機,令整個集團的營運陷入停頓。 想知最新科技新聞?立即免費訂閱! 據安全媒體報導,這次 M&S 入侵事件源於 Scattered Spider 勒索軟件集團成員早在今年二月成功竊取 Windows Active Directory 的核心數據庫文件…
投資推廣署公布,發現部分電腦系統日前遭惡意勒索軟件入侵,署方已報警並全力配合警方調查,已經通知數字政策辦公室,及向個人資料私隱專員公署(私隱公署)和保安局通報事件。 初步顯示,受影響範圍包括內部客戶管理系統、內聯網、部分投資推廣署網站的運作,仍在調查有否涉及個人資料外洩及影響範圍。署方稱已封鎖有關系統、啟動後備程式並更改相關密碼。 想知最新科技新聞?立即免費訂閱! 投資推廣署本月 23 日公布,於昨日(22 日)發現一宗資訊保安事故,涉及惡意勒索軟件入侵部分電腦系統。署方發言人指,昨日發現事件後已即時採取行動,加強系統安全措施,防止進一步受勒索軟件入侵,並譴責該等惡意攻擊。 署方正全力配合警方調查,初步顯示受影響範圍包括內部客戶管理系統、內聯網、部分投資推廣署網站的運作(例如經網站聯絡投資推廣署、活動資訊等)。投資推廣署的公眾服務則維持正常,公眾可以繼續透過電話熱線、電郵或會面與投資推廣署人員聯絡。 發言人重申,投資推廣署不會透過電郵、短訊或社交媒體發送超連結,以收集個人資料或要求付款。市民及有關人士應提高警覺,如收到任何聲稱由該署發出的可疑電子郵件或短訊,切勿點擊嵌入的連結、提供任何個人或財務資料(例如信用卡資料),或進行任何付款。 香港資訊科技商會榮譽會長方保僑估計,事件可能基於系統有漏洞,多於人為疏忽。他相信加強保安後,能有效阻截攻擊,又指有必要經常進行網絡安全演練,不時更新防毒軟件及作業系統,防止漏洞。
工業網絡安全公司 Dragos 最新發布的季度報告指出,經歷了第一季度的短暫平靜後,工業界在今年第二季度遭受勒索軟件攻擊的數量激增,引發業界高度關注,特別是在第一季度執法機構成功打擊多個勒索軟件組織後,黑客在極短時間內再次捲土重來,似乎無法截斷這場持久戰。 想知最新科技新聞?立即免費訂閱! 根據 Dragos 發表的「2024年第二季度工業勒索軟件分析報告」,在已知的 86 個針對工業界的勒索軟件組織之中,有 29 個在第二季度仍然活躍,這一數字較第一季度的 22 個有所增加,顯示出攻擊活動有回暖趨勢。 第二季度攻擊數量激增八成 針對工業界的勒索軟件組織主要攻擊的目標持續是美國和歐洲企業,當中製造業是受害最嚴重的類別。值得注意的是,2024 年第一季度攻擊個案和影響程度曾出現雙下降,專家認為這主要與執法部門對 BlackCat 和 LockBit 等主要勒索軟件組織採取的打擊行動有關。然而,第二季度的情況發生了戲劇性的逆轉,攻擊個案從第一季的…
社交媒體平台 Meta 早前除了宣布會重開美國總統後選人 Donald Trump 的 Facebook 帳號,又宣布成功打擊了一個龐大的網絡性勒索集團,刪除多達 63,000 個涉事的 Instagram 帳號。官方聲稱這次行動主要是封鎖了來自尼日利亞約 20 名主要嫌疑者,稱單是這些疑犯已操控了 2500 個帳號,令不少男性用家深陷勒索之苦。 想知最新科技新聞?立即免費訂閱! 網絡性勒索(Sextortion)的犯罪手法一般是騙徒先透過社交工程攻擊接觸目標人士,以甜言蜜語誘使對方上傳一些裸照或影片。一旦握住把柄,騙徒就會開始要脅勒索,否則便會將這些私密資料公開或發給受害者的親朋好友。Meta 指責這種極度卑劣的犯罪手段,已經造成不少年輕人陷入絕境,甚至選擇自殘或自殺。 Meta…
新一波數據外洩事故,涉及消防局、公司註冊處、機電署、市建局等多個公營機構,牽連逾 13 萬市民的敏感資料,同期亦有上市公司疑遭入侵數據庫,客戶資料被放到暗網發售。多宗事故反映香港的公私營機構均存在資訊保安漏洞,當中有甚麼值得企業引以為鑑?我們邀請了DYXnet 第一線的網絡安全專家鍾而政(Louis)教路,拆解如何利用近年廣受企業採用的安全存取服務(SASE) 降低數據外洩風險,並透過資訊安全監控中心(SOC)託管服務的 AI 技術及時獲得警報及響應,將事故防患於未然! SASE 遠端資料存取 保護敏感資料免受黑客入侵 儘管近期數據外洩事故情節各有不同,但均凸顯敏感資料存取權限和及早響應未知安全威脅的重要性。其實早在疫情期間,業界已警惕到「在家工作」模式存在著巨大的安全風險,Louis 表示:「員工在辦公室以外的地方、利用不同的個人裝置進入公司網絡存取資料,假如企業未有啟用多重認證功能,並且沒有檢查終端狀態及行為,分散式的遠端連接網絡會令攻擊點大增,在地部署的堡壘式安全防禦不足以應付來自四方八面的安全需求。」Louis進一步指出,消委會的事故便是如此,根據私隱專員公署最近出爐的調查報告,黑客首先取得消委會一個有管理員權限的帳戶憑證,再透過 VPN 進入消委會的網絡,以勒索軟件攻擊伺服器。 Gartner 於 2019 年提出 SASE 的概念,其零信任(Zero Trust)機制在疫情期間受到企業青睞,Louis…