黑客恐袭重要设施网络威胁全球 警网罪科倡加强安全意识

撰文: 鲁嘉裕
出版:更新:

恐怖袭击不只于现实世界发生,于网上世界也同样受威胁,近年全球均有出现网络攻击事件的情况,由以针对金融机构或重要基础设施的网络攻击影响最重大,打劫银行、瘫痪发电厂等罪案,凭黑客弹指之间就能成事。对比香港虽然未曾发生因大型网络攻击造成严重损失,但亦曾有本地网站受黑客攻击,更有国外黑客组织曾向香港政府“宣战”指会入侵政府网站。
警方网络安全及科技罪案调查科提倡不同群组及行业加强网络安全意识,并向重要基础设施如公共服务及银行等提供支援,协助加强网络保安,减低受黑客袭击的风险。

警网罪科于2015年推行“守网者”计划,目的为于社会不同群组及行业推动网络安全意识。(鲁嘉裕摄)

劫银行瘫痪发电厂 国际黑客组织矛头曾指香港

大型网络恐袭近年于国外屡见不鲜,2016年环球银行金融电讯协会(SWIFT)被黑客入侵银行系统,孟加拉中央银行超过8,000万美元被盗去,事件中本港及马来西亚等地亦有银行受袭,香港警方及金管局当时亦有跟进事件。2015年乌克兰一间发电厂电力系统因被黑客攻击而瘫痪,事件令乌克兰西部发生大规模停电,数十万户人家受影响。

对比本港近年曾发生的类似案件,其中于2014年占领运动期间,国际黑客组织Anonymous(匿名者)针对当时本港的警民冲突,发表“匿名者对香港警察宣战”的短片,内容指如果警方持续滥用武力迫害示威者,Anonymous会入侵香港政府网站,并将在网上公开官员资料,其后有多个机构网站包括工展会等,相继被黑客入侵,包括网页上被换上反政府字眼及图案。2015年本港包括东亚银行在内的两间银行曾报警指遭黑客攻击,令网页“大挤塞”,黑客其后向银行发电邮勒索,要求银行支付比特币(Bitcoin),否则会再次发动攻击。

警方于今年1月开始举办安全审定及演习活动,评估机构网络安全工作是否足够。(警方提供图片)

了解黑客常用手法 加强公众警剔

过往黑客惯常使用的攻击手法包括“分散式阻断服务攻击”(Distributed Denial of Service attack, DDoS),即透过发动密集式的传送要求增加网站流量,令网站伺服器无法正常服务甚至瘫痪;另一种为网页窜改(Web Defacement),黑客会改动目标网页上的内容;第三种则为恶意程式(Malware)或勒索程式(Mansomware),当有人不慎下载或打开这类程式,黑客便有机会入侵其网络系统作破坏或盗取资料,又或封锁资料后作出勒索。

警方统计于2015年至2016年的科技罪案数字,虽然有下跌趋势,由6862宗跌至5939宗,但曾莉指根据资讯保安事故协调中心的调查,科技罪案数字未来有上升趋势,加上纵观全球近年发生的网络恐袭事件,本港亦有提高防御意职的必要,她亦强调警方评估本港的恐袭水平一直维持中度。曾莉建议一般大众或中小企业界,平日可加强警剔,例如保持更新防毒软体及作业系统,另外不要随便开启不明电邮内连结或附件等。