天际友盟:2024中国香港地区数字风险事件报告_19页_3mb
报告摘要
香港网络安全风险报告总结
背景
2024年上半年,香港面临严峻的网络安全挑战,主要问题包括:DeepFake欺诈事件激增、勒索软件攻击频发、暗网数据泄露风险加剧。这些事件对金融、制造、政府等多个行业造成重大损失,并引发了法务、声誉及用户隐私方面的忧虑。
主要威胁与趋势
-
DeepFake欺诈风险
- 技术应用与增长:DeepFake技术在香港增长迅速,尤其在金融领域,如知名公司遭DeepFake冒充高管骗取数亿港元,2024第一季度事件增幅达10倍。
- 防范难点:仿真人像和声音的生成方式使识别难度极大,尤其是在远程会议环境中。
-
勒索软件攻击无孔不入
- 主要攻击方式:暴力破解、漏洞利用、钓鱼攻击、RaaS模式(勒索软件即服务)。
- 高发行业:制造业、批发零售业、教育、政府、通信、医疗等行业的关键企业多次成为攻击目标。
- 典型案例:
- Mallox勒索攻击香港达利国际集团,窃取134GB数据并索要赎金。
- Trigona入侵香港数码港,窃取人事部400GB数据。
- LockBit攻击仁安医院,索要1000万美金赎金。
-
暗网数据泄露与交易
- 用户及企业敏感数据在暗网频繁交易,包括个人身份信息、企业商业机密等。
- 某香港人工智慧照片编辑平台(CutoutPro)存在用户数据泄露,涉及2000万用户信息遭暗网贩卖。
- 香港边境管制局居民资料也在暗网被出售,涉及回乡证、联系方式等敏感内容。
政策建议
报告指出,香港需从四个维度加强网络安全:
- 技术防护:使用更先进AI、加密技术防御新型攻击。
- 提升意识:加强企业员工对社会工程学和钓鱼攻击的认知。
- 法规执行:完善本地数据保护法律,如《网络安全法》等,并严厉惩处违法行为。
- 生态合作:推动跨企业、跨行业信息共享,与国际组织合作对抗网络犯罪。
整体上,香港需要在全社会范围内构建全方位安全保障体系,以应对日益复杂的网络威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载