終審法院多次成為網絡釣魚誘餌

劍達(香港)(Green Radar)公布的最新電子郵件威脅指數 Green Radar Email Threat Index(GRETI)顯示,指數按年增加3.2分至69.7分,顯示電郵威脅風險持續上升,不少著名品牌或機構都成為網絡釣魚(Phishing)的誘餌,除了大眾最常收到的順豐速運外,香港終審法院亦多次成為誘餌。劍達相信,一般市民大衆收到相關電郵時不免衍生緊張、恐慌的情緒,因此會來不及識別當中的真僞,黑客便可引導收件人點擊看似正確的文件名稱鏈接並導向其創建的假網站,使網絡釣魚容易成功。

劍達資料顯示,全球最常被偽冒的品牌是DHL、WeTransfer、Meta、Spotify和Amazon,而香港最常被偽冒的品牌前五位,則是順豐速運、國家稅務總局、香港郵政、Spotify、LV。劍達解釋,知名品牌在消費者中建立了一定的信任,黑客就可以利用假冒知名品牌的策略,透過製作偽造的廣告、促銷活動、優惠等手段,誘使受害者提供個人資訊或金錢交易。這些黑客能夠充分利用品牌的信譽、價值和廣泛知名度,從而提高詐騙成功的機會。因此,劍達建議市民,收到電郵後應該保持警惕,仔細驗證其真實性,以免成為黑客的目標。

2024年新招 – 克隆網路釣魚

隨著越來越多人有防範網路釣魚的意識,黑客開始使用新的克隆網路釣魚(Clone Phishing)手法,該方法類似於線程劫持,即把帶有附件的真實電郵,再假冒原始寄件者重新發送,但附件已被惡意程式替換,由於外觀與原始文件相似,因此很難被發現。

劍達指出,克隆網路釣魚有時是通過複製一封已知企業發送的電郵並將合法的電郵副本發送給目標收件人。由於克隆網路釣魚通常是從合法電郵地址發送,因此無論是否有適當的網路安全措施來阻止,該電郵也會傳遞到使用者的收件匣中。而這封惡意電郵可能附帶勒索軟件或其他任何形式的惡意附件,用於竊取數據。

企業應加強員工教育

Green Radar服務運營執行副總裁李祟基表示,網路釣魚攻擊可以透過不同的媒介發動,其中最常見的是電郵。攻擊目的是竊取憑證以接管帳戶,可能導致企業敏感資料外泄和詐欺轉帳等嚴重後果。由於攻擊利用人性弱點,企業必須防止員工成爲潛在漏洞。除了員工教育外,由於遠距工作和大量郵件和訊息處理使辨識複雜攻擊更困難,因此使用合適的網路釣魚防護解決方案亦非常重要。

相關資訊

荷里活視效製作公司數字王國進駐香港科學園設立國際創新研發中心

全球頂尖的荷里活視覺特效製作公司數字王國集團有限公司(「數字王國」,股份代號:547)今日假香港科學園舉辦「數字王國進駐香港科學園」啟動儀式,宣佈在香港科學園設立頂級國際創新研發中心,利用AI虛擬人技術攜手香港科技園公司(科技園公司)引領娛樂行業創新轉型,樹立行業新標準,以及推動人工智能在不同行業落地應用。

生產力局偕學界推動創科與藝術融合 藉STEAM培育跨學科人才 

由生產力局主辦的「Summer TechEd Fest 創科遊學 玩轉暑假 2024」日前圓滿結束。活動獲創新科技及工業局、創新科技署、政府資訊科技總監辦公室、民政及青年事務局聯同超過50個教育界、科技界及青年團體鼎力支持,一連兩天的活動反應非常熱烈,吸引逾3,000人次入場,參與者親身體驗近百個創科工作坊和攤位遊戲,規模更勝往年,內容更豐富。

香港科技園公司與 11 間先進製造策略夥伴企業舉行簽署儀式設研發中心

香港科技園公司(科技園公司)與 11 間先進製造策略夥伴企業今日舉行簽署儀式,攜手推動香港新型工業化發展。這些企業計劃於香港科學園或創新園設立研發中心、營運及生產基地等不同項目,聚焦《香港創新科技發展藍圖》確立的新型工業化三個策略意義的產業,為香港製造業帶來嶄新的元素,並預計會帶來新的投資及創造新的就業機會,為進一步完善香港創科生態圈的發展、推動香港多元經濟作出貢獻。

跨平台 VNC 工具佔去年Barracuda偵測到的遠端桌面攻擊事件的98% ,攻擊大多源自中國

根據Barracuda的數據,去年所有遠端桌面專用接點的流量中,虛擬網絡運算 (VNC) 無疑是最常遭受攻擊的遠端桌面工具,佔比高達 98%。

普遍缺乏認識保護數位資產的重要性|Barracuda預測 2024 年網絡威脅

隨著人工智能的應用,網絡罪犯的行動速度可能比網絡安全產業更快。 生成式人工智能等工具的出現令網絡攻擊的質量,尤其是魚叉式網絡釣魚等社交工程達到了一個新的水平,使得受害用戶幾乎無法區分真假。隨著企業加強對勒索軟件的防禦,攻擊者亦正在多樣化他們的策略。另外,除安全產業之外,人們普遍缺乏認識保護數位資產、數位交易和入口網站的重要性,以及電子郵件、公有雲服務和雲端儲存以及許多其他數位服務的合理使用方法。