今年首7月科技罪案損失逾36億 警方:黑客針對高價值目標
警方在今年1至7月,錄得約1.9萬宗科技罪案,按年微跌0.9%;但涉案損失金額則達36.39億元,較去年同期多約18%。
因應科技罪案數字持續處於高位,而且攻擊手法更趨專業化,包括網絡釣魚、銀行惡意軟件、勒索軟件等,對市民及企業營運構成實質風險,警方今年1月起推行「淨網行動」,與本地網絡服務供應商或託管商合作,削弱指揮及控制伺服器,或釣魚等攻擊,以加強網絡韌性。
警方在行動中,協調下架、封鎖或清理近480個指揮及控制伺服器、逾4810部被操控的「殭屍電腦」,以及逾3.4萬個釣魚網站。另外,警方檢取逾1500 GB數據量,並主動聯絡89間互聯網服務供應商,要求清理近4萬項網絡威脅,及修正約38.8萬部有網絡安全漏洞的電腦及伺服器。
警方:騙徒針對高價值目標發送釣魚陷阱 令損失金額按年急升
網絡安全及科技罪案調查科警司許綺惠表示,今年有投資騙案的受害人,被騙走3000萬,是損失金額最高的案件,亦有金融公司,因為系統被入侵,損失價值2600萬的加密貨幣及穩定幣。她說,「網絡上找到市民資料、生活模式、企業規模及漏洞,黑客或騙徒會針對高價值目標,發送釣魚陷阱,配合人工智能深偽技術,令受害人損失金額按年急升。」
許綺惠表示,企業被黑客入侵及索取贖金時,要堅決拒絕,交付贖金只會助長行為,更指有國家禁止企業繳交贖金。
家用裝置成為黑客入侵對象 本港有216部路由器被入侵
警方表示,家居裝置亦都有機會成為黑客入侵的對象。在「淨網行動」中,發現全球有超過9000部相同型號的路由器,因為沒有更新系統,並存有漏洞,被入侵及操控,繼而盜取和鎖起裝置內的資料,有216部在香港。
參與行動的內地網絡安全技術公司「微步在線」,網路工程師陳浩存表示,黑客亦會在網上搜尋有漏洞的網絡攝影機,先以存下鏡頭截圖為試點,盜取用戶的登入賬戶及密碼,登入後黑客便可以為所欲為,包括透過攝影機,移動鏡頭以取得實時內容,侵犯受害人私隱,亦有機會入侵連接相同網絡的其他設備,或以此暫停企業服務以索取贖金。他又說,人是網絡安全最高的風險,企業及市民要持續提升網絡安全意識,提防受騙。
警方建議,市民及企業用高強度密碼、謹慎點擊連結、安裝「防騙視伏App」、啟用雙重身分驗證、定期更新系統及軟件,亦都要定期進行漏洞掃描,並及早修正。