1年揪逾亿次威胁情报 警队应科院开发“预警捕猎网络”增防御力
全球网络攻击无休止,香港警队的网络诱捕技术“蜜罐”(Honeypot)过去一年,共录得超过1.3亿次网络威胁情报,即每日大概有37万次。为建立网络威胁情报共享平台,警队今年3月联同应科院合作开发“威胁预警及捕猎网络”(HoneyNet),应科院会于各政府部门、学校、金融和研发机构等安装Honeypot,提升香港于网络世界的整体防御力。
过去一年1.3亿次网络威胁情报 发现40种新型恶意程式
警队网络安全及科技罪案调查科自2017年11月起,利用名为Honeypot收集网络攻击情报,系统在过去一年共记录约1.3亿次网络威胁情报,当中约17.5万次属于恶意程式攻击,分别涉及2,048种恶意程式,包括40种为未被发现新型恶意程式,系统亦纪录来自全球各地约35.8万部可疑电脑装置,当中1,218部为怀疑受感染的香港僵尸电脑。
于各政府部门、大学和研发机构装威胁情报系统
香港应用科技研究院行政总裁叶成辉表示,应科院将会于各政府部门、大学和研发机构、关键基础设施、金融机构和其他各个行业、中小企业、中小学等安装Honeypot,从而建立一个有充分代表性的威胁情报收集网HoneyNet,首阶段会产生威胁趋势分析及预测报告,并按行业发布香港领先网络威胁指数,提升各界的防卫意识。
以人工智能自动分析可执行的情报
应科院主力配合警务处以研发去中心化机器学习、边缘人工智能以及大数据等新技术,助力促进HoneyNet规模化,并进一步研发以人工智能自动分析出可执行的情报,首阶段有关计划的Honeynet 已经可以提供统计分析和趋势。
网罪科总警司郑丽琪提醒,任何人都会成为网络攻击目标,甚至被黑客利用成为网络攻击工具,提醒用户使用高强度的帐户密码并定期更改,避免使用预设密码;定期更新系统,以修补系统漏洞;定期使用防毒软件为电脑扫瞄;切勿点击不明来历网址。