生成式AI加劇香港網絡攻擊 Check Point:九月每週錄得1,857宗個案

隨著生成式AI(GenAI)在各行各業的應用日益普及,網絡攻擊的次數和問題也大幅上升。 軟件技術公司Check Point最新就公佈報告,發現香港每間機構遭受的網絡攻擊次數平均每週達到1,857次,按年增加42%,升幅已連續兩個月在亞太地區排名第一。

Check Point最新的《全球威脅指數》報告就發現,香港的網絡攻擊自八月以來在亞太地區的按年同比增幅最高,達到42%,平均每週達到1,857次。當中,工業/製造業為香港首要攻擊目標,緊隨其後是消費者產品及服務。而製造業更令香港在該產業中,於2025年成為全球第四個最常受攻擊的地區,今年遭受的網絡攻擊次數平均每週達到4,542次,每週攻擊次數較去年上升125%。

Check Point強調,製造商並非獨立運作,它們擁有龐大的供應商網絡、全球合作夥伴,同時高度依賴以物聯網(IoT)和營運科技(OT)系統,每一個連接點都可能成為攻擊者的入口。犯罪集團現時專門盜用並販售進入製造業網絡的存取權,讓勒索軟件組織能直接滲透企業內部。只要供應鏈中存在未受妥善保護的 IoT 裝置,便足以導致骨牌效應,令整條生產線癱瘓。供應鏈一旦遭到入侵,不只影響單一企業,更可能波及整個行業、導致貨運延誤,甚至損害客戶信任。

供應商遭到攻擊 將引發連鎖效應

有案例顯示,只要一個供應商遭到攻擊便會引發連鎖效應,波及數以千計的下游企業。對於以即時交付和高效營運作為競爭指標的製造商來說,即使是短暫的中斷亦可能對收入、客戶忠誠度及品牌聲譽造成長影響。對於高層管理者而言,這表示網絡安全已不僅牽涉到資訊科技,而是直接影響收入、運營能力及聲譽的核心業務風險。

Check Point 軟件威脅情報小組經理Sergey Shykevich強調,這是對製造商和政府而言是一個警號。當製造業遭受網絡攻擊時,其影響遠不止眼前的損失。企業的知識產權被竊取後,其競爭優勢亦可能會被削弱,而生產中斷則會造成連鎖反應,影響整個經濟體系和關鍵供應鏈。這些事件說明了製造業的安全不僅是技術層面的問題,更關乎地區的競爭力與經濟穩定。

因此該企呼籲,製造業的領導層不應再持被動的態度,也應聚焦以下幾項優先事項:

保持營運能力:將業務中斷視為董事層級的風險,並測試遇到攻擊時可以持續運營的計劃,將復原時間控制在數小時內,而非數週。
保護供應鏈安全:強制供應商和合作夥伴間執行網絡安全標準,要求說明所有系統進入點以及第三方風險。
保護知識產權:針對製造業的網絡威脅已不再是隨機事件,而是有計劃且具策略性的攻擊。企業需要採用情報導向的防禦措施與危機溝通策略,同時假設知識產權是國家級攻擊者的首要目標,並投資於監控、進階偵測與防止資料外洩的解決方案。
採取主動防禦的解決方案:企業需要採取超越合規要求、以預防為先的策略,在威脅發生前降低營運中斷的可能。
Shykevich解釋:

實行這些優先事項的高層不僅是在防禦當前威脅,更是在打造競爭優勢。當一個產業以運作時間、信任和創新來定斷市場佔有率,營運能力成為了差異的關鍵。

日本啤酒生產商Asahi遭網絡攻擊 出貨及客戶服務運作暫停

日本啤酒集團朝日(Asahi)發出公告,表示遭到網絡攻擊,並透露影響當地的出貨及客戶服務運作。但就強調事故並未影響朝日在歐洲、包括英國的生產與供應鏈。

朝日啤酒母公司朝日集團控股最新發出公告,表示在昨(29日)早上7時,日本公司系統發生大規模死機,相信是遭到網絡攻擊。據悉,目前日本的工廠訂單、出貨等作業全面停擺,就連電話客服也臨時中斷,目前仍不確定何時能重新恢復生產運作。

朝日集團發言人強調,是次故障僅限於日本境內,未有影響在歐盟、英國等海外市場的生產與供應鏈,同時也未發現客戶個人資料出現外洩的情況。集團在聲明中向所有顧客與合作夥伴致歉,並表示公司正全力調查遭受攻擊的原因,以及積極修復系統作業。

香港網絡攻擊8月增44%  居亞太區之首

網絡安全平台供應商 Check Point,公佈了 今年 8 月的《全球威脅指數》報告,指出香港每間機構遭受的網絡攻擊次數,平均每週達到 1,789 次,按年增加 44%,升幅在亞太地區排名第一。工業/製造業為香港首要攻擊目標,緊隨其後是消費者產品及服務。 

Check Point 香港及澳門區總經理周秀雲指出,增幅清楚顯示攻擊者正不斷加大力度和改進技術,在各行業和地區利用不同安全漏洞進行攻擊。隨着針對製造業和其他關鍵服務業的網絡攻擊持續增加,企業必須儘快加強防禦。

NPM 供應鏈攻擊趨嚴重

至於9月,發現JavaScript 生態系統在月初經歷了史上最大規模的供應鏈攻擊。在這場精密的網絡釣魚事件中,軟件項目維護者Josh Junon(又名 Qix-)的帳號遭到入侵,攻擊者更藉此將竊取加密貨幣的惡意程式植入超過 18 個基礎 NPM 套件中。這些套件每週總下載量超過 20 億次,影響全球數以百萬計的應用程式,無論是個人專案還是企業級系統皆受到波及。

事源由Josh Junon收到一封冒充 NPM 支援部門的網絡釣魚電子郵件開始。該郵件由3天前才被註冊的網域 [email protected] 發送,警告他如果在 48 小時內未更新雙重驗證資訊,帳戶將會被鎖定。

在緊張的情緒和壓力的驅使下,Juno 最終點擊了該連結並輸入了自己的帳號資訊。這個舉動讓攻擊者獲得了其 NPM 帳戶的完全存取權。僅僅幾分鐘內,攻擊者便開始發布惡意版本的套件。

涉事的釣魚郵件包含了一個連結,該連結會從兩個由攻擊者控制的伺服器載入內容,其中包括一個憑證竊取腳本。此腳本會儲存用戶輸入的帳號名稱、密碼與雙重驗證碼,並將這些資料發送到遠端主機 websocket-api2.publicvm[.]com。當有收到這封釣魚郵件的人回報,攻擊會同時鎖定了其他使用相同電郵網域或格式的套件維護者與開發人員。

NPM 團隊發現相關漏洞後立即着手移除攻擊者所發布的多個惡意套件版本,其中包含被入侵的偵錯工具,而該套件在單一星期就被下載超過 3.57 億次。

惡意程式的加密貨幣竊盜手法

1.被動地址替換

該惡意程式會攔截瀏覽器的函數,如 fetch、XMLHttpRequest 和 window.ethereum。
其後,它會偵測網絡流量中是否包含加密貨幣錢包的地址。
一旦偵測到這些地址,惡意程式會將其替換為攻擊者控制的地址,並使用看似相似的字符來避免被發現。

2, 主動交易劫持

對於使用瀏覽器錢包的用戶(例如 MetaMask、Phantom),該惡意程式會在他們簽署交易之前攔截交易請求。
它會在用戶簽署交易時即時修改交易的目的地址,同時仍顯示原始地址給用戶,讓用戶無法察覺。
4大建議

在簽署任何加密貨幣交易前仔細核對所有交易資訊
將大額資產存放於硬體錢包
定期監控錢包活動是否有異常
及時更新使用受影響套件的應用程式

航運界網絡攻擊急升 資安步伐追不上數碼轉型

全球約八成貿易倚賴海運,若然物流中斷,將會大幅推高企業成本。然而,有黑客看準海運行業的特性及弱點,進行攻擊。根據荷蘭NHL史坦德專業大學研究團隊報告,航運網絡攻擊從2021年僅10宗激增至去年至少64宗。

倫敦律師行HFW訴訟律師Henry Clack表示,其接觸的黑客多來自尼日利亞的犯罪集團。黑客先截取交易雙方通訊,再冒充兩者,竊取登錄憑證或財務數據,甚至奪取電腦系統控制權,要求支付贖金才歸還數據或解除系統控制。

根據HFW數據,2022至2023年間,處理單次航運網絡攻擊的平均成本,翻倍至55萬美元(約428萬港元),平均贖金金額更高達320萬美元(約2490萬港元)。

航運行業數碼化 反暴露系統漏洞
航運網絡攻擊激增有兩大原因。第一,隨着航運行業漸趨數碼化,加上星鏈(Starlink)等新通訊技術普及,擴大了系統漏洞。第二,航運行業的官方數碼化進程緩慢,而相關技術卻日新月異。實際上,航運公司也難以頻繁安排船舶停運更新系統,而貨船平均船齡高達22年,也增加了更新系統的難度。
另外,GPS干擾也會影響航運安全。網絡安全公司Claroty專家Arik Diamant指出:「騙徒可利用GPS向導航系統發送虛假位置,導致船舶偏離航線,甚至因而擱淺。」今年五月,亦曾傳出集裝箱船MSC Antonia在紅海疑因GPS干擾攻擊而擱淺。

要求更新船舶安全系統 制定防護方案
針對攻擊,行業正積極加強安全防護。如2021年,國際海事組織(IMO)在《國際船舶安全營運管理規則》中新增網絡安全條款,強制船舶安全管理系統針對網絡攻擊制定風險管理方案。

香港網絡攻擊按年增34%  Windows現六大新漏洞

香港的網絡攻擊上升,升幅甚至在亞太地區排名第二。網絡安全平台供應商Check Point公佈了今年 7 月的《全球威脅指數》報告,指出香港機構平均每週遭受1,729次網絡攻擊,按年增加34%,而工業或製造業則成香港首要攻擊目標。

7月的關注重點為Microsoft Windows系統新漏洞,漏洞更多達6個,危險程度由中度至高危不等。

Rust程式漏洞 可致系統崩潰
在Windows的內核元件中,Check Point Research發現一個用Rust編寫的組件存在安全漏洞。Rust本來主打防止記憶體漏洞,但今次事件發現,若然Rust偵測到潛在問題卻未能妥善處理,反會觸發系統級故障。

此項漏洞或會導致電腦系統完全崩潰,迫使用家強制重啟電腦,以及立即中斷網路連接。黑客更可以同步癱瘓企業內的多部電腦,對於擁有大量員工或允許遙距工作的組織而言,風險極為嚴重。

記憶體損壞 觸發任意程式碼
另外兩項漏洞,則能讓黑客在系統上執行任意程式碼。當使用者開啟經特別設計的互動檔案,便會觸發漏洞,令攻擊者有機會取得電腦控制權。這等於攻擊者可以運行任何惡意軟件,包括安裝遙距控制工具,最終令系統完全被入侵。

其餘三個漏洞同樣涉及記憶體損壞,但性質略有不同,其中一個漏洞更能夠直接於網路洩漏記憶體內容。黑客無需接觸電腦,即可遙距盜取資料。

Check Point 香港及澳門區總經理周秀雲表示,強烈建議所有Microsoft使用者盡快於8月安裝Patch Tuesday最新發佈的修補程式,以防範威脅。

遭網絡攻擊 暫停售票航班延誤

日本航空(JAL)於周四(26日)遭到網絡攻擊,導致系統故障,宣布暫停出售當日全數機票,部分航班受影響而延誤。

JAL表示周四早上7時30分(香港時間6時30分)出現公司系統與外部系統溝通問題,需要暫停一個路由器運作,稱已確認受影響範圍,正檢查系統修復狀況。

日本放送協會(NHK)報道,受網絡攻擊影響,多個日本機場的JAL逾12班本地及國際航班延誤,惟未有大規模取消航班。JAL確認國內外航班延誤,並宣布暫停售賣的周四出發航班機票。

另一間日本航空公司全日空(ANA)則表示,未發現任何網絡攻擊,一切航班及運作維持正常。

微軟公布死機原因 否認受網絡攻擊

微軟(Microsoft)雲端平台Azure、團隊協作平台Teams及電郵服務Outlook等多項服務,昨(25日)一度發生故障,全球過百萬用戶受影響。微軟其後強調,是次服務中斷問題並非由網絡攻擊造成,而是由於其廣域網路(WAN)更改了配置,出現錯誤所致。

微軟發聲明表示,在英國倫敦時間25日早上7時起,多個地區客戶報告在使用Microsoft 365服務時遇到困難,受影響的包括:電子郵件Outlook和視頻會議工具Teams服務,另外SharePoint Online、OneDrive for Business 和 Microsoft Graph也出現服務中斷的情況。

微軟其後回覆BBC指,是次死機並不是受網絡攻擊,而是最近對網絡配置進行了更改,影響系統而導致。目前該企已改回舊設置,並且積極監測情況。

警報系統故障致美國境內禁飛 白宮:航空局無受到網絡攻擊

美國聯邦航空管理局(Federal Aviation Administration,FAA)昨(11日)因系統出現故障,引起美國所有國內航班停飛近兩小時。美國白宮隨後表示,FAA並無受到網絡攻擊。

綜合外媒報道,FAA「NOTAM」機長警報系統中,有一個資料庫文件受損,使系統出現故障。由於相關警報系統涉及向機組人員,提供該空域或機場的特別安排、臨時規定及運作程序的改變等有關潛在危險的實時資訊。為確保安全,FAA罕見地下令關閉美國境內航班起飛。據 FlightAware網站的數據,超過6,000班航班延誤,逾1,000班航班取消。

及後美國總統拜登於白宮會見傳媒指,事發初時FAA尚不肯定涉事原因,雖然「飛機仍然可以安全降落,只是不能起飛」,故有必要禁止飛機起飛。他當時已向FAA下令,在了解涉事原因後,FAA需親自向其匯報。

白宮新聞秘書Karine Jean-Pierre則在Twitter發文指,目前沒有證據表明FAA系統是因網絡攻擊而故障,總統已指示交通部對事件進行全面調查。