本港5機構遭Orova勒索軟件組織列入受害名單
香港網絡安全事故協調中心(HKCERT)證實,新興勒索軟件組織「Orova」已將5間香港機構列入其暗網洩漏網站的受害名單,涉及資產管理、零售、製造及旅遊等行業。該組織聲稱已攻擊全球共24間機構,最早攻擊紀錄可追溯至2026年5月。
攻擊模式與防範建議
HKCERT指出,Orova採用常見的「雙重勒索」手法:先竊取敏感資料,再加密系統並威脅公開資料,迫使受害機構支付贖金。勒索軟件攻擊通常分三個階段:
- 初始入侵:利用未修補漏洞、弱密碼或網絡釣魚等手段取得系統存取權限。
- 橫向移動及資料竊取:滲透企業內部網絡,竊取關鍵資料。
- 加密及勒索:破壞備份系統後加密檔案,並以公開資料威脅受害者。
企業防範措施
HKCERT建議企業採取以下措施降低風險:
- 避免將遠端桌面服務直接暴露於互聯網;如必須使用,應透過VPN或零信任架構,並啟用多重身份驗證(MFA)。
- 定期更新所有軟硬件系統,特別是對外服務伺服器及設備(如防火牆、NAS等),修補已知漏洞。
- 部署端點偵測與回應(EDR)工具,監控異常活動(如非辦公時間的大量數據傳輸)。
- 建立離線及異地備份,並定期進行還原演練,確保備份可用於災難復原。
- 遭受攻擊時,切勿支付贖金,應立即隔離系統並啟動應變計劃。
公眾防護建議
HKCERT提醒市民:
- 勿開啟不明來源的電郵附件或連結,並為重要帳戶設定高強度密碼及啟用MFA。
- 安裝防毒軟件並定期更新作業系統及應用程式。
- 定期備份重要檔案至離線或安全雲端儲存空間。
- 懷疑感染勒索軟件時,應立即斷開網絡並尋求專業支援。
HKCERT角色與後續行動
HKCERT已主動聯絡受影響的香港機構,提供網絡安全建議及事故應變支援。該中心呼籲企業將此事件視為警號,加強系統檢查及防禦措施。如懷疑遭受攻擊,可聯絡HKCERT尋求協助。
