警方与香港应科院等数间机构合作推出网络安全情报系统,一年内记录到逾1.3亿次网络威胁情报,数据有助公私营机构提升网络安全。
渣打银行一款信用卡近日有用户发现在未经授权下,录得多宗可疑美元签帐交易,坊间相信事件与黑客活动有关。
警方自去年12月起,与香港应科院、中文大学,以及网络供应商等合作,推出名为「威胁预警及捕猎网络」HoneyNet的网络安全情报系统,即是设置一个假网站,引诱黑客攻击,至今年11月,共录得1.35亿次网络威胁情报,即平均每日受黑客攻击约37万次。
攻击活动主要分为三种,包括俗称「踩线」的初始试探活动,简称「DDOS」的服务瘫痪攻击,用大量僵尸电脑发动攻击,令伺服器瘫痪,以及第三种透过钓鱼程式及勒索软件,攻击受害人的装置,以勒索及诈骗金钱,亦会利用受害人的电脑进行「挖矿」,赚取加密货币。
攻击来自全球各地约35万部可疑电脑装置,当中越南占最多,其次是美国,亦有1,218部是来自香港怀疑受电脑病毒感染的「僵尸电脑」。警方已透过互联网服务供应商进行净网行动,通知有关用户。
网罪科网络安全组警司范俊业表示:「(黑客攻击)日常都会接触到,譬如收到短讯叫你按下连结,假扮邮政局或者在电邮中叫你交税,要留意自己的装置运作是否正常,会否突然变慢,你的电话突然间平日用一日都不用充电,现在变得‘食电’,又没有电感到发热。」
警方希望未来有更多机构参与计划,以收集大数据,从而协助政府部门和私营机构制定网络安全策略,又呼吁市民定期更新系统,并使用防毒软件,防止被黑客入侵电脑。