tech · On.cc

Orova勒索软件肆虐全球 香港五机构沦为受害者

about 23 hours ago2 MIN
Orova勒索软件肆虐全球 香港五机构沦为受害者

Summary

香港网络安全事故协调中心(HKCERT)日前发出紧急网络安全警报,提醒本地企业及市民留意新兴勒索软件组织「Orova」构成的严重威胁。该组织于其暗网泄漏网站公然声称已入侵全球24间机构,其中5间为香港机构,涉及资产管理、零售、制造及旅游等多个重要经济领域 。协调中心经深入分析网站公布的受害机构资料及相关时间纪录后,发现最早攻击事件竟可追溯至今年5月,揭示该组织在过去数月以来已持续针对全球企业发动有系统的猛烈攻击,惟其暗网泄漏网站却是近期才被信息安全研究人员发现,这种侦测滞后现象值得各界高度关注 。 HKCERT已采取主动应对措施,直接联络受影响的本地机构,提供专业网络安全建议,并敦促相关企业尽快全面检视系统安全状况,启动保安事故应变程序,以减低进一步损失的风险 。协调中心特别指出,鉴于已有香港机构被列入暗网网站,所有企业必须将事件视为重要警号,立即加强防卫措施,切勿掉以轻心

Key Points

  • Orova暗网泄漏网站声称入侵全球24间机构,当中包括5间香港机构,涵盖资产管理、零售、制造及旅游行业
  • 虽然暗网网站近期才被发现,但分析显示最早攻击可追溯至今年5月,反映组织已运作数月
  • 该组织采用「双重勒索」模式,加密前先窃取敏感资料,再以解密及公开资料双重施压
  • HKCERT已主动联系受影响本地机构,提供安全建议并敦促启动事故应变程序
  • 攻击分三阶段:初始入侵利用漏洞、弱密码或网络钓鱼;横向移动窃取资料;最后加密勒索

Why It Matters

Orova勒索软件威胁的扩散,对香港作为国际金融中心的网络安全防御能力构成严峻考验。五间本地机构沦为受害者,涉及资产管理等关键行业,一旦敏感资料外泄,不仅损害企业声誉,更可能动摇投资者对香港金融体系稳定性的信心 。此外,攻击始于5月却迟至近期才被发现,凸显本地机构在威胁侦测与情报收集方面存在明显滞后,亟需从被动应对转向主动防御,建立更完善的早期预警机制,方能在日益复杂的网络威胁环境中保障关键基础设施安全
Orova勒索软件威胁的扩散,对香港作为国际金融中心的网络安全防御能力构成严峻考验。五间本地机构沦为受害者,涉及资产管理等关键行业,一旦敏感资料外泄,不仅损害企业声誉,更可能动摇投资者对香港金融体系稳定性的信心 。此外,攻击始于5月却迟至近期才被发现,凸显本地机构在威胁侦测与情报收集方面存在明显滞后,亟需从被动应对转向主动防御,建立更完善的早期预警机制,方能在日益复杂的网络威胁环境中保障关键基础设施安全