去年逾六千宗網絡安全事故 預計勒索軟件詐騙電郵將增多

撰文:黎梓緯
出版:更新:

近年隨著網絡普及,相關罪案亦有上升,香港去年有逾6,000宗網絡保安事故,當中主要涉及「殭屍網絡」及網絡釣魚攻擊,香港生產力促進局預計今年將有更多電郵詐騙及手機資料外洩的個案,建議市民不要隨便打開可疑電郵及小心使用公共wifi。

生產力促進局黃家偉(左)建議市民切勿打開可疑電郵,亦應使用雙重認證密碼以防資料外洩。(黎梓緯攝)

香港生產力促進局發布《香港資訊保安展望》,去年香港有6058宗網絡保安事故,比2015年增多23%,首三位主要涉及殭屍網絡(botnet)、網絡釣魚攻擊及惡意軟件。該局又指去年利用軟件勒索的個案有309宗,比2015年增加五倍,展望今年三大網絡安全事故趨勢分別為遭勒索軟件攻擊、假扮高層電郵詐騙及個人手機資料外洩。

針對上述趨勢,該局總經理黃家偉建議市民切勿打開可疑電郵或網站、小心下載要求使用手機內資料的應用程式,避免以公共wifi登入須提交個人資料的網站及改用保安度較強或雙重認證的密碼,以防資料外洩。企業亦應為資料備份及防止電腦登上可疑網站等。

羅少輝建議市民不要隨便打開可疑電郵及小心使用公共wifi。(黎梓緯攝)

有網絡安全公司亦發表年度《互聯網安全威脅報告》指去年全球每131封電郵中便有一封包含惡意連結或附件,數字是五年來新高,香港受此攻擊的比率更高,每70封便有一封惡意郵件,去年遭惡意軟件攻擊的三大行業分別為製造業、金融、保險與地產及零售業。該公司續指香港更是全球29大受勒索軟件攻擊的目標地。

港珠澳大橋承建商被揭發早前遭黑客以加密電子檔案方式勒索,部份資料更被毀。該網絡安全公司首席營運官羅少輝指現時未有事件的詳細報告,難以判斷承建商如何「中招」,又稱美國曾有公司遭同類型勒索,須付逾2.8萬美元贖金贖回檔案,他建議承辦商盡快提升防毒軟件、更新電腦系統以降低再受攻擊的風險。