tech · On.cc

Orova勒索軟件肆虐全球 香港五機構淪為受害者

about 23 hours ago2 MIN
Orova勒索軟件肆虐全球 香港五機構淪為受害者

Summary

香港網絡安全事故協調中心(HKCERT)日前發出緊急網絡安全警報,提醒本地企業及市民留意新興勒索軟件組織「Orova」構成的嚴重威脅。該組織於其暗網洩漏網站公然聲稱已入侵全球24間機構,其中5間為香港機構,涉及資產管理、零售、製造及旅遊等多個重要經濟領域 。協調中心經深入分析網站公布的受害機構資料及相關時間紀錄後,發現最早攻擊事件竟可追溯至今年5月,揭示該組織在過去數月以來已持續針對全球企業發動有系統的猛烈攻擊,惟其暗網洩漏網站卻是近期才被資訊保安研究人員發現,這種偵測滯後現象值得各界高度關注 。 HKCERT已採取主動應對措施,直接聯絡受影響的本地機構,提供專業網絡安全建議,並敦促相關企業盡快全面檢視系統安全狀況,啟動保安事故應變程序,以減低進一步損失的風險 。協調中心特別指出,鑑於已有香港機構被列入暗網網站,所有企業必須將事件視為重要警號,立即加強防衛措施,切勿掉以輕心

Key Points

  • Orova暗網洩漏網站聲稱入侵全球24間機構,當中包括5間香港機構,涵蓋資產管理、零售、製造及旅遊行業
  • 雖然暗網網站近期才被发现,但分析顯示最早攻擊可追溯至今年5月,反映組織已運作數月
  • 該組織採用「雙重勒索」模式,加密前先竊取敏感資料,再以解密及公開資料雙重施壓
  • HKCERT已主動聯絡受影響本地機構,提供安全建議並敦促啟動事故應變程序
  • 攻擊分三階段:初始入侵利用漏洞、弱密碼或網絡釣魚;橫向移動竊取資料;最後加密勒索

Why It Matters

Orova勒索軟件威脅的擴散,對香港作為國際金融中心的網絡安全防禦能力構成嚴峻考驗。五間本地機構淪為受害者,涉及資產管理等關鍵行業,一旦敏感資料外洩,不僅損害企業聲譽,更可能動搖投資者對香港金融體系穩定性的信心 。此外,攻擊始於5月卻遲至近期才被發現,凸顯本地機構在威脅偵測與情報收集方面存在明顯滯後,亟需從被動應對轉向主動防禦,建立更完善的早期預警機制,方能在日益複雜的網絡威脅環境中保障關鍵基礎設施安全
Orova勒索軟件威脅的擴散,對香港作為國際金融中心的網絡安全防禦能力構成嚴峻考驗。五間本地機構淪為受害者,涉及資產管理等關鍵行業,一旦敏感資料外洩,不僅損害企業聲譽,更可能動搖投資者對香港金融體系穩定性的信心 。此外,攻擊始於5月卻遲至近期才被發現,凸顯本地機構在威脅偵測與情報收集方面存在明顯滯後,亟需從被動應對轉向主動防禦,建立更完善的早期預警機制,方能在日益複雜的網絡威脅環境中保障關鍵基礎設施安全