2024中国香港地区数字风险事件报告-天际友盟_19页_3mb
报告摘要
摘要
2024年香港面临严峻的数字安全威胁,主要表现为勒索软件攻击、DeepFake欺诈及暗网数据泄露问题。随着人工智能和物联网技术的发展,攻击手段日益复杂,对经济、社会和个人隐私构成重大挑战。
网络攻击事件分析
- 攻击目的:以经济利益为主,通过索取赎金或黑市出售数据牟利;亦有情报收集及破坏企业运营的目的。
- 攻击手段:暴力破解、社会工程学、网络钓鱼、漏洞利用、DDoS攻击及勒索软件。关键行业如金融、制造、教育、医疗等频繁受攻击,中小型企业因资源有限成为高风险目标。
- 案例:
- DeepFake欺诈:2024年2月,某公司因AI伪造CEO视频被诈骗2亿港元;5月,奥雅纳员工被DeepFake冒充高管诈骗19亿港元。
- 勒索软件:3月,BlackCat勒索组织攻击Ewig集团(制造行业),要求赎金数百万港元;3月,Mallox攻击达利国际集团(零售业),窃取134GB数据;2月,香港专业进修学校(教育行业)遭遇数据加密与泄露,影响8000人;2023年9月,香港消费者委员会(政府机构)被勒索50万美元,系统被破坏;8月,数码港(IT服务业)被Trigona勒索,数据公开至暗网;8月,仁安医院(医疗行业)遭LockBit攻击,勒索1000万美元。
DeepFake技术风险
DeepFake利用深度学习技术生成虚假图像、音频和视频,成为诈骗新工具。2024年初,香港DeepFake事件同比增长10倍,金融科技行业身份欺诈率居亚太首位。攻击者通过伪造高管形象操控员工转账,叠加威胁公开数据或实施DDoS攻击提高勒索成功率。
勒索软件组织分析
- LockBit:源自俄罗斯,采用RaaS模式及双重勒索策略,目标涵盖软件、制造、政府及医疗等关键行业,受害者主要分布于北美、欧洲及亚太地区。
- BlackCat:自2021年起活跃,使用Rust语言开发,通过RaaS模式吸引附属机构,攻击对象包括电信、零售、制造等,美国受创最严重。
- Trigona:新兴组织,自2022年起通过SQL弱口令攻击企业,针对农业、建筑及金融等行业。
- Mallox:专注Windows系统,利用MS-SQL漏洞实施双重勒索,加密文件以"malox"为后缀,2023年起提供RaaS服务。
数据泄露风险
暗网交易市场、黑客论坛及黑灰产渠道是主要数据交易管道。商务服务行业为高发区,通信、医疗及IT服务行业敏感数据被交易。案例包括:
- Cutout照片编辑平台:2000万用户数据泄露,敏感信息如ID、邮箱及密码被出售。
- 中银理财客户数据:在海外黑灰产平台频繁出售,涉及姓名、电话等信息,影响客户信任。
- 边境管制局居民数据:泄露回乡证、英文名、手机号码等,威胁政府声誉与公众隐私。
总结
香港数字安全威胁呈现三大特点:勒索软件攻击组织化且目标广泛;DeepFake技术加速诈骗活动,叠加数据公开与DDoS威胁;暗网数据泄露引发连锁反应,暴露隐私保护与安全管理漏洞。未来需通过技术升级、意识培训、法规完善及跨行业协作,强化防御措施,应对AI驱动的复杂攻击,保障社会经济与信息安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载