本港5機構遭Orova勒索軟件組織列入受害名單

香港網絡安全事故協調中心HKCERT)證實,新興勒索軟件組織「Orova」已將5間香港機構列入其暗網洩漏網站的受害名單,涉及資產管理、零售、製造及旅遊等行業。該組織聲稱已攻擊全球共24間機構,最早攻擊紀錄可追溯至2026年5月。

攻擊模式與防範建議

HKCERT指出,Orova採用常見的「雙重勒索」手法:先竊取敏感資料,再加密系統並威脅公開資料,迫使受害機構支付贖金。勒索軟件攻擊通常分三個階段:

香港網絡安全事故協調中心(HKCERT)呼籲本地企業及市民提高警覺,留意新興勒索軟件組織「Orova」帶來的網絡安全風險。
香港網絡安全事故協調中心(HKCERT)呼籲本地企業及市民提高警覺,留意新興勒索軟件組織「Orova」帶來的網絡安全風險。
  • 初始入侵:利用未修補漏洞、弱密碼或網絡釣魚等手段取得系統存取權限。
  • 橫向移動及資料竊取:滲透企業內部網絡,竊取關鍵資料。
  • 加密及勒索:破壞備份系統後加密檔案,並以公開資料威脅受害者。

企業防範措施

HKCERT建議企業採取以下措施降低風險:

  • 避免將遠端桌面服務直接暴露於互聯網;如必須使用,應透過VPN或零信任架構,並啟用多重身份驗證(MFA)。
  • 定期更新所有軟硬件系統,特別是對外服務伺服器及設備(如防火牆、NAS等),修補已知漏洞。
  • 部署端點偵測與回應(EDR)工具,監控異常活動(如非辦公時間的大量數據傳輸)。
  • 建立離線及異地備份,並定期進行還原演練,確保備份可用於災難復原。
  • 遭受攻擊時,切勿支付贖金,應立即隔離系統並啟動應變計劃。

公眾防護建議

HKCERT提醒市民:

  • 勿開啟不明來源的電郵附件或連結,並為重要帳戶設定高強度密碼及啟用MFA。
  • 安裝防毒軟件並定期更新作業系統及應用程式。
  • 定期備份重要檔案至離線或安全雲端儲存空間。
  • 懷疑感染勒索軟件時,應立即斷開網絡並尋求專業支援。

HKCERT角色與後續行動

HKCERT已主動聯絡受影響的香港機構,提供網絡安全建議及事故應變支援。該中心呼籲企業將此事件視為警號,加強系統檢查及防禦措施。如懷疑遭受攻擊,可聯絡HKCERT尋求協助。

鑑於已有香港機構被列入相關暗網網站,HKCERT呼籲企業將事件視為重要警號,盡快檢查系統安全狀況,並加強相關防禦措施。
鑑於已有香港機構被列入相關暗網網站,HKCERT呼籲企業將事件視為重要警號,盡快檢查系統安全狀況,並加強相關防禦措施。