香港去年录得近3.4万宗科技罪案,累计损失高达51.3亿港元。香港中小企碍于资源有限,容易成为黑客目标,有金融机构遭入侵客户账户,进行未经授权交易,单一个案损失2,100万元,亦有黑客透过深度伪造技术(Deepfake),模仿公司高层发指令,曾有商会职员收到假CEO发出的伪冒电邮险中招。警方网络安全及科技罪案调查科今年举办“狩网运动2025”,透过为企业提供免费及专业网站检查,以提高机构及员工对网络资料安全意识与能力。
拥有3000名企业会员的中华厂商会会长卢金荣表示,曾有会员反映,日常营运曾遭遇过网络攻击,商会职员亦曾收过伪冒厂商会行政总裁发出电邮,幸及时查证才不致招致损失,他强调即使计算机设有防火墙及防毒软件,亦不能完全堵截垃圾邮件或钓鱼连结,以致出现漏网之鱼。
中小企资源有限 成黑客入侵目标
他指黑客可以透过深度伪造技术(Deepfake),模仿公司高层发指令,令企业内部人员无法分辨真伪,尤其中小企资源有限,网络防护能力较薄弱,容易成为入侵首选目标。
香港无线科技商会主席李劲华表示,曾有同事遇到网络骗案,“佢话我发讯息畀佢,帮我买咗6000蚊点数卡。”他指若骗徒再进一步,要求同事循钓鱼连结登入伪冒公司网站,更有可能泄漏公司密码,届时损失不单是金钱,甚至是泄露公司客户资料,如姓名、手提电话号码、电邮或联络地址,对商誉造成很大影响。
网络安全专家兼犀兵科技行政总裁马裕杰认为,企业如未有为计算机设备做好网络隔离,容易出现漏洞,最常见受钓鱼攻击(Phishing Attack),以及接连多部计算机集体感染病毒,建议要由第三方网络安全审查机构定期进行检查。
有见及此,警方网络安全及科技罪案调查科于7月至8月期间举办“狩网运动2025”,网罪科(网络安全组)警司许绮惠表示,中小企资源有限,往往难以有效应对网络威胁,是次活动集结网络安全专家的力量,为本地企业提供免费及专业的网站检查服务,今年更加入AI系统网络安全新元素,令检测范围更广泛。
她续称,参加企业将会收到一份详细的检测报告外,还享有免费的一对一专业咨询服务。而企业员工有机会接受网络安全防护及数据资料保护培训,当中表现出色的企业获颁“狩网运动2025”电子奖章以示表扬,为香港企业做好网络安全把关的工作。
以上内容归星岛新闻集团所有,未经许可不得擅自转载引用。