勒索软件组织Orova袭港 5企业疑中招泄资料
- 字号
- 放大
- 标准

香港网络安全事故协调中心昨日表示,一个名为「Orova」的新兴勒索软件组织,近日在暗网声称已入侵5间香港机构,涉及资产管理、零售、制造及旅游等行业。个人资料私隐专员公署回复《大公报》查询表示,就有关事件至今接获两宗资料外泄事故通报,包括「Sanrio Hong Kong」,初步显示可能影响92人的个人资料,可能涉及身份证号码、护照号码、电话号码等,公署已展开循规审查。
有资讯安全专家表示,本港企业的信息安全意识薄弱,亦存在侥幸心理,导致容易中招。他提醒企业应该每60至90日更新网络伺服器,亦应注重对信息安全的监控。厂商会表示,暂未接获会员有关「Orova」勒索软件事件的求助。\大公报记者 黄佩琳、肖泓宇
由香港生产力促进局管理的香港网络安全事故协调中心(HKCERT)昨日表示,根据截至8月5日掌握的威胁情报,「Orova」于其暗网泄漏网站声称,已入侵全球24间机构,包括5间香港机构。该中心已主动联络受影响本地机构,提供网络安全建议,并提醒企业尽快检查系统安全状况及启动保安事故应变程序。HKCERT回复《大公报》查询时没透露该5间香港机构的名字。
吁尽快检查系统安全状况
HKCERT称,「Orova」的暗网泄漏网站近期才被资讯保安研究人员发现及监察,但根据网站公布的受害机构资料及相关时间纪录分析,最早攻击事件可追溯至今年5月,显示该组织已在过去数月持续针对全球企业发动攻击。
HKCERT表示,不少勒索软件组织采用「双重勒索」模式,即是在加密受害者系统前,先窃取敏感资料,然后同时以系统解密及公开资料作为勒索手段,向受害机构施压。该中心呼吁企业将事件视为重要警号,尽快检查系统安全状况,并加强相关防御措施。
私隐公署回复《大公报》查询表示,就该事件截至昨日接获两宗通报。第一宗是7月24日接获JK Capital Management Limited通报,初步显示,该机构持有的个人资料未受影响。第二宗是8月5日接获Sanrio Hong Kong Co., Ltd.通报,初步资料显示92人的个人资料可能受影响,当中可能包括姓名、香港身份证号码、护照号码、相片、出生日期、地址、电邮地址、电话号码及雇佣资料等。公署已根据既定程序就这两宗资料外泄事故通报展开循规审查。公署亦会主动联络其他三间可能被「Orova」入侵的香港机构了解事件。
企业系统存漏洞 不设防火墙
智慧城市联盟资讯科技管理委员会主席庞博文向《大公报》表示,捞金的黑客组织、勒索软件打击不尽,而许多企业的信息安全质素过低。许多时候黑客并非技术高超,而是被攻击目标的系统过旧或充满漏洞;有些企业甚至没安装防火墙,有些企业则没对信息系统、产品是否存在漏洞进行持续监控,并适时更新。许多企业抱着侥幸心理,以为黑客不会针对自己。
HKCERT呼吁企业,若遭受勒索软件攻击,切勿向黑客支付赎金,因不能保证黑客会解密系统或删除所窃取的资料,反而可能助长更多攻击。庞博文称,黑客攻击IP时,为了牟利而扩大攻击范围,未必清楚攻击对象是什么机构,若企业显示着急的态度、愿意交付赎金,黑客便知道窃取到的是重要资料,随时「一货两卖」。因此企业若被勒索,不应交付赎金。
厂商会关注网络安全威胁
庞博文表示,企业应提升信息安全保护意识,搭建完善的防火墙及入侵检测系统(IDS),设信息安全部门,及时更新防护系统。企业应做好员工培训,提醒他们不应点入可疑连结。
厂商会回复大公报查询表示,高度关注网络安全威胁,尤其中小企应对资讯安全挑战的资源相对薄弱,容易成为网络犯罪分子攻击目标。以制造业为例,供应链与客户遍布全球,日常营运高度依赖数码系统、云端平台及第三方服务,因而面临多重隐患。首先是供应链资料外泄风险,一旦订单详情、报价、库存数据及付款纪录等商业机密被黑客截取或窜改,将严重打击交易安全与企业声誉。其次是供应链攻击,不法分子往往透过企业的供应商或合作伙伴网络进行渗透,中小企若不幸受袭,可能影响整条供应链运作,甚至丧失合作机会。
此外,随着跨境营运日益频繁,企业须严格遵守不同地区的数据保护法例,如欧盟的GDPR及内地的《个人信息保护法》,处理不当将面临沉重的法律风险与高额罚款。

