企業屢遭黑客勒索 平均贖金高達886萬港元

騙徒近日又有新手段,使網絡勒索情況更為嚴峻。勒索軟件應對公司Coveware by Veeam最新發佈 2025年第二季度勒索軟件報告,揭示犯罪組織對社交工程的攻擊急劇升級,令企業支付的贖金金額大幅飆升。

精準攻擊取代大包圍方式
報告顯示,本季度的三大勒索組織為 Scattered Spider、Silent Ransom 及 Shiny,均以精準的攻擊取代大規模包圍策略,並以新手法詐騙服務台員工及第三方服務供應商。另外,本季主要勒索軟件變種有 Akira(19%)、Qilin(13%)、 Lone Wolf(9%)

在具體實行方式上,攻擊大多集中於資料竊取,更有74%案件涉及資料外洩,若企業遭入侵,或長期受制於黑客威脅。黑客入侵的主要手段包括竊取憑證、網絡釣魚及利用遠端服務漏洞,也有黑客透過社交工程繞過技術防線。同時,更多資深黑客採用無標記工具,並且發動「孤狼式」獨立攻擊。

中小企是主要攻擊目標
現時受創最深的行業包括:專業服務(19.7%)、醫療(13.7%),以及消費服務行業(13.7%)。另外,中小型企業防禦能力不足,但在攻擊者眼中回報潛力較高,故此成為主要攻擊目標,佔所有受害者的 64%。

企業往往在資料外洩後支付贖金,使得贖金支付額創下新高。贖金平均值及中位數分別飆升至113 萬美元(約港幣886萬)及 40 萬美元(約港幣313萬),者與同年第一季相比,兩分別增長一倍。就此,Coveware by Veeam 行政總裁 Bill Siegel 表示:「企業必須優先提升員工警覺性、加強對身份驗證的控制,並將數據外洩視為迫切風險,而非事後補救。」

FBI反攻知名勒索軟件Hive 阻300人支付10億贖金

視為全球知名及危險的黑客組織的Hive自2021年6月被首度發現後,受害企業快速增加。美國司法部、聯邦調查局(FBI)以及多國執法部門,隨即聯手發起行動,祕密入侵並破壞Hive的網絡伺服器,阻止黑客取得大約1.3億美元(約10億港元)的勒索贖金。

美國司法部昨(26日)舉行記者會,表示去年已在佛羅里達州開始行動,包括FBI探員進入Hive的網絡後監視其運作,並暗中竊取該組織用來解鎖受害組織資料的數碼密鑰。司法部副部長Lisa Monaco強調,FBI在去年7月起與受害者接觸,找出Hive的目標,並取得進入Hive系統的法庭許可,以合法的手段攻入Hive,奪取其伺服器及成員溝通的網站。

美國司法部長Merrick Garland提到,是次行動阻止黑客取得約1.3億美元勒索金。而且FBI在入侵Hive後,也在其網站加上警告標語,「FBI已查封本網站,這是針對Hive執法行動的一部份。」另外,除了美國司法部,Hive的伺服器也已被德國聯邦刑事調查局與荷蘭國家高科技犯罪部門查封。