國家網絡安全周|VPN與防火牆成黑客首選入口 HKCERT籲企業「假設已被入侵」

    2026 年國家網絡安全宣傳周首日,香港網絡安全事故協調中心(HKCERT)發出警示,指企業及機構的 VPN、防火牆、路由器及遙距存取系統等「網絡邊界設備」正成為黑客最常針對的入侵入口,呼籲業界採取「假設已被入侵」(Assume Breach)思維,除修補漏洞外更要持續監察異常活動與帳戶安全。

    日本數位廳事件突顯邊界設備弱點

    HKCERT 以日本數位廳近日公布的事故為例,指其轄下政府解決方案服務(GSS)因 VPN 相關設備漏洞遭入侵,約 24.6 萬項個人資料可能受影響,涵蓋政府人員、承辦商及合作夥伴。 事件反映即使大型機構設有多重保安措施,一旦邊界設備存在漏洞或帳戶憑證被盜,仍可能引發大規模資料外洩。

    中心指出,近年針對 VPN、防火牆及遙距存取服務的攻擊持續上升,又強調即使機構及時完成漏洞修補,風險亦未必隨之消失,因為黑客可能早在修補前已成功滲入網絡並建立持久存取機制,即使漏洞已修,若驗證資料早前已洩,攻擊者仍可憑舊憑證重新登入延續入侵。

    因此,企業除修補外,應檢查帳戶安全與系統紀錄,確認是否曾出現未經授權存取行為,並在完成更新後進一步排查是否留有後門程式、惡意帳戶或其他持久存取機制。

    邊界失守後的連鎖風險

    HKCERT 列出網絡邊界設備被攻破後可能引發的後續風險,包括:
    .帳戶、密碼及其他身份驗證資料被持續盜用;
    .黑客長期潛伏、暗中收集資訊;
    .利用已入侵帳戶橫向移動、提升權限並存取其他系統;
    .最終導致資料外洩、勒索軟件攻擊或業務中斷。

    中心提醒,邊界設備失守往往只是攻擊的開始,其後影響可能更大。

    大型活動前應加強檢查清單

    每逢大型會議、展覽、體育盛事或重要節慶,企業及機構更易成為攻擊目標。 HKCERT 建議在重要活動前重新檢查以下項目:
    .漏洞修補及韌體更新情況;
    .帳戶及權限設定;
    .異常登入紀錄;
    .可疑網絡流量及資料傳輸;
    .事故應變及業務持續運作安排。

    HKCERT 六項實務建議

    為減低邊界設備遭攻擊風險,HKCERT 提出以下措施:
    .優先修補已被黑客利用的高風險漏洞;
    .為 VPN、管理介面及高權限帳戶啟用多重身份驗證(MFA);
    .定期檢視帳戶及存取權限,停用不再使用或不明的帳戶;
    .如懷疑帳戶資料外洩,立即更改密碼及相關憑證,並撤銷登入階段;
    .持續監察異常登入、權限變更及可疑資料傳輸;
    .完成修補後進一步檢查系統是否已遭入侵或留有後門程式、惡意帳戶及其他持久存取機制。

    建立持續監察機制:以「假設已被入侵」為前提

    HKCERT 強調,VPN、防火牆及其他對外提供服務的網絡設備是企業最重要的網絡入口,亦是最常被針對的目標之一。 機構不應將漏洞修補視為終點,而應建立持續監察及風險管理機制,並以「假設已被入侵」的安全思維主動排查帳戶、憑證及內部系統是否曾被入侵,避免攻擊者利用既有權限持續活動。

    #HKCERT #VPN #防火牆

    相關文章