大公產品

首頁 > 文章 > 正文

「黑客」猖獗81港網本月受襲

時間:2018-04-28 03:15:10來源:大公網

  圖:九龍一中學網頁被攻陷,主頁文字被改為「伊拉克庫德斯坦自治區『敢死隊』萬歲)」 互聯網

  本港及歐美等多國警方聯手破獲堪稱「打手」中的「老大」、全球最大付費網絡攻擊平台「webstresser.org」,於本周三拘捕一名港男(見另稿),惟「黑客」似未因此收斂,大公報記者調查發現,至少81個香港網站於本月被「黑客」(或「劊客」)攻破,部分公司疑被勒索,也有網站主頁被改為伊拉克庫爾德斯坦「敢死隊」軍旗。有資訊科技專家表示,本港企業網絡防範意識不足,公司和客戶資料被盜的風險較高,建議將資料「離線」備份和加強網絡防護。/大公報突發專題組

  跨國警方破獲的「WebStresser」,雖是全球最大付費網絡攻擊平台,但在網絡世界當中,只是黑客大軍一員。大公報記者昨日登入專供黑客「曬成績」、發布被攻破網頁資料的「Zone-H」網站,輸入「.hk」關鍵詞搜索,發現由本月初至前日,共有81個香港網站被攻破,單在前日,已有五個網站遭殃。

  曾向受攻擊網站勒索

  記者根據資料登入其中九龍一間中學網頁,主頁被更改為「Hacked by MuhmadEmad(由穆罕默德發動黑客攻擊)Long Live To Peshmarga(伊拉克庫德斯坦自治區『敢死隊』萬歲)」,畫面也顯示了該部隊軍旗。記者昨晚致電該中學,無人接聽。另一專營歐洲進口嬰童用品的公司網頁,於前日被攻擊後,昨日仍顯示「Hacked by Mister Spy & Darkshadow-tn」字樣。據悉該黑客曾向部分被攻擊網站勒索,未知該公司是否有此遭遇,但該公司另有類似網址,昨日運作正常,相信已將資料「搬家」。此外,有本港信貸公司網頁日前被攻破後,昨日已恢復正常,記者昨致電查詢,至截稿前未獲回應。

  「匿名者」攻破討論區

  本港一個知名討論區,早前也被國際知名、去年曾攻陷台灣上百間網站的「AnonymousFox」(匿名者狐狸)攻擊,主頁顯示大量巴勒斯坦兒童受傷相片,附帶文字更聲稱是由以色列軍隊造成,要求「Free Palestine」(解放巴勒斯坦),又稱只為宣揚信息,對受影響網站致歉。該討論區不久另設網址恢復運作。

  香港電腦保安事故協調中心高級顧問梁兆昌接受大公報記者訪問表示,去年共接獲6506宗網絡攻擊個案,當中54宗涉及是次跨國警方破獲黑客集團所使用的DDoS技術(分散式阻斷服務攻擊),即通過大流量數據癱瘓網站。他表示,本港的中小企雖欠財力購買大流量應付系統,但可預先設置另一網頁,一旦遇到攻擊,便可將數據分流;若沒此準備,可能要等待對方停止攻擊,網站才可恢復。

  專家倡離線備份分散風險

  不時協助客戶恢復被攻擊網站的資訊系統保安有限公司首席顧問吳樹偉表示,2015年有金融公司客戶遭受DDoS攻擊,並遭勒宗數十萬元,於是報警。

  吳認為,本港中小企網站的保護意識薄弱,大企業雖有較佳的防火牆維護,但資料保護意識也欠佳,客戶和公司資料被盜風險較高,建議盡快將資料「離線」備份存檔,並將資料分散不同網絡區域存放,「將風險分散,不會一下子被盜取所有資料」。

最新要聞

最新要聞

最受歡迎