警狩网运动AI技术识别攻击发2100警示 专家检测企业91漏洞助修正

撰文: 凌逸德
出版:更新:

警方推出“狩网运动2024”,联同网络安全公司为企业进行网络安全漏洞测试,并提供网络安全报告及一对一专业网络安全资讯,减低漏洞,提升安全防护水平。是次运动共有153家机构参与,比上届的60家增长超过1.5倍。当中近三成是初创公司或中小企业,亦有一成为非牟利团体或公营机构。网罪科上周四(26日)举办闭幕及颁奖礼,颁授电子奖章予47家在网络安全漏洞测试中,积极修补系统漏洞或拥有良好网络安全意识的参与机构。

根据数据,今年首7个月本港共录得逾1.9万宗科技罪案,较去年同期升6%,当中约八成为网上骗案,升幅较过去两年显著放缓;损失金额则约为30.8亿港元,上升26%。当中,37宗为入侵系统个案,较去年同期上升超过五成,损失金额共340万元;而涉及勒索软件的个案则有26宗,较去年升一倍,大部分个案都涉及境外黑客团伙,最高勒索金额达7,800万元。

由2023年1月至今年6月,网罪科接收到逾2,500万条网络威胁情报,当中大部分均是针对海外机构,数量惊人。经分析后,警方已经将它们分享至相关机构,好让它们作出预防。

尽管香港的互联网安全需求增长达1.5倍,远超人才增长的幅度,但凭借AI技术与专才的协同合作,警方的漏洞检测效率获得大幅提升。今年“狩网运动2024”新增的AI密探,通过扫描暗网的方式,为参与企业识别针对他们的攻击,并发出高达2,100个网络攻击警示,当中更有超过200个属高危险性,让企业在网络安全专才开始漏洞检测前可作预先修正。

而及后网络安全专才亦为企业系统作详细检测,最后共找出91个漏洞并提供整改方案。其中严重漏洞及高风险优先改善项目各占约3%及八成,需要尽快处理及修正,当中涉及项目包括防范电子邮箱被用作钓鱼诈骗工具、协助企业及机构保护客户资料,及保障企业业务不受阻断服务攻击。