TAG

#勒索軟件

17 篇文章

TechLab 所有關於「勒索軟件」嘅文章、評測同教學,由最新排起。

Medusa 勒索攻擊增至逾 500 間:漏洞公開一日已可俾人打入Tech News

Medusa 勒索攻擊增至逾 500 間:漏洞公開一日已可俾人打入

CISA 更新 Medusa 勒索軟件警報,截至 2026 年 4 月,美國官方掌握逾 500 間關鍵基建相關受害機構。呢個數字唔代表全球總數,亦唔係香港統計。更值得 IT 團隊留意嘅係,相關攻擊者會搶喺漏洞公開後一日內出手,再用正常遙距管理工具偷資料同散播勒索軟件。

1 個月前
N-central 認證漏洞疑成勒索入口,管理員即裝 Hotfix 2 再查遠端活動Tech News

N-central 認證漏洞疑成勒索入口,管理員即裝 Hotfix 2 再查遠端活動

N-central 認證繞過漏洞 CVE-2026-18577 已有實際利用個案,N-able 要求自建版即升 2026.3.1.10。微軟亦懷疑 Storm-1175 經呢個入口散播 StormEncryptor,但漏洞入口同攻擊者背景仍屬情報歸因,未有完整技術證據落實。

1 個月前
公司中招頭一小時點處理:六類常見網安事故香港版止血清單Tech News

公司中招頭一小時點處理:六類常見網安事故香港版止血清單

電腦突然加密、公司電郵俾人接管,或者同事誤信假供應商轉咗帳,頭一小時點處理會直接影響損失有幾大。參考台灣新指引,再用 HKCERT、警方同私隱專員公署資料校正,整理六類常見事故嘅即時止血次序。

2 個月前
INC 勒索集團利用 SonicWall SMA 1000 漏洞,管理員要更新兼查入侵Tech News

INC 勒索集團利用 SonicWall SMA 1000 漏洞,管理員要更新兼查入侵

SonicWall SMA 1000 嘅兩個零日漏洞已經俾攻擊者串連利用,由公開網上入口一路攞到 root 權限。INC 勒索集團亦開始用呢條攻擊鏈入侵企業。管理員除咗要裝指定 hotfix,亦要檢查惡意路由、WebSocket 請求同可疑 hotfix 移除紀錄。

2 個月前
黑客借 BitLocker 鎖公司硬碟兼遙控打印機,IT 防線要由入口補起Tech News

黑客借 BitLocker 鎖公司硬碟兼遙控打印機,IT 防線要由入口補起

Kaspersky 公開兩宗拉丁美洲企業勒索個案,黑客入侵後借 Windows 內置 BitLocker 鎖起硬碟,再叫辦公室打印機吐出勒索信。事件未顯示 BitLocker 或打印機有新漏洞,真正要處理嘅係對外服務、過大權限、管理工具同備份安排。

2 個月前
Clop 攻入 Windchill/FlexPLM 偷設計資料,企業 IT 要即刻修補兼查 webshellTech News

Clop 攻入 Windchill/FlexPLM 偷設計資料,企業 IT 要即刻修補兼查 webshell

PTC 嘅 Windchill 同 FlexPLM 爆出重大漏洞,攻擊者可以免登入遙距執行程式碼。安全研究人員將近期偷資料勒索活動指向 Clop,企業除咗要更新,亦要搜尋 webshell、隔離懷疑中招嘅 server,同更換可能外洩嘅登入資料。

2 個月前
AI server 成勒索軟件專門目標:JadePuffer 借 Langflow 舊漏洞落手Tech News

AI server 成勒索軟件專門目標:JadePuffer 借 Langflow 舊漏洞落手

Sysdig 發現 JadePuffer 再入侵同一部未修補 Langflow server,今次帶住專攻 AI/ML 檔案嘅 EncForge 勒索軟件。事件反映 AI workflow server 一旦失守,API keys、模型、訓練資料同向量資料庫都可能一鋪清袋。

2 個月前
GlobalProtect 漏洞已成 Qilin 勒索入口:企業 IT 要即查 VPN 登入紀錄Tech News

GlobalProtect 漏洞已成 Qilin 勒索入口:企業 IT 要即查 VPN 登入紀錄

攻擊者已經利用 GlobalProtect 身份驗證漏洞 CVE-2026-0257 踩入內網,繼而部署 Qilin 勒索軟件,甚至加密成個網域。受影響機構除咗要更新 PAN-OS,仲要翻查成功 VPN session、可疑裝置名稱同 Windows 入侵痕跡,確認攻擊者有冇早一步入咗內網。

2 個月前
勒索軟件改由收件箱入門:一封可疑電郵點樣拖垮成間公司Tech News

勒索軟件改由收件箱入門:一封可疑電郵點樣拖垮成間公司

Sophos 2026 調查話,惡意電郵同釣魚合計佔受訪勒索個案一半,漏洞入口就由去年度 32% 跌至 18%。數字反映攻擊者愈來愈鍾意借員工帳戶入門,不過調查只涵蓋曾經受害嘅機構,亦冇香港樣本,解讀時要留返條界線。

2 個月前
SonicWall SMA1000 零時差漏洞已遭利用:企業 IT 要即刻更新兼查入侵Tech News

SonicWall SMA1000 零時差漏洞已遭利用:企業 IT 要即刻更新兼查入侵

SonicWall SMA1000 兩個零時差漏洞正遭實際利用,HKCERT 已列為高風險。攻擊者可以由外網繞入設備內部服務,再取得 root 權限。用緊指定 6210、7210、8200v 或 CMS 版本嘅機構,要即刻更新、查 log,同確認帳戶及 MFA 資料有冇外洩。

2 個月前
勒索軟件談判員倒戈判囚 70 個月:客戶最敏感籌碼點樣變成黑客價目表Tech News

勒索軟件談判員倒戈判囚 70 個月:客戶最敏感籌碼點樣變成黑客價目表

一個受害公司請返嚟壓低贖金嘅談判員,認罪承認同 BlackCat 合謀,仲將保險額度同談判底線交咗畀攻擊者。呢單案最值得睇嘅位,係公司中招後最信任嗰條外判鏈,本身都要有分權同 audit trail。

2 個月前
2026 上半年資安大鑊整理:舊 token、AI 客服同基建一齊出事Tech News

2026 上半年資安大鑊整理:舊 token、AI 客服同基建一齊出事

TechCrunch 整理咗 2026 上半年幾單重災級外洩同勒索事件。睇落由政府資料到水務、學校平台、Instagram 都有,其實共通點好清楚:攻擊者唔一定靠高深漏洞,好多時係攞到舊憑證、呃到人批 login,或者揀中冇人管嘅供應鏈。

2 個月前
Akira 借假 OpManager 下載頁落手,IT admin 要改下載 SOPTech News

Akira 借假 OpManager 下載頁落手,IT admin 要改下載 SOP

iThome 報道呢宗 Akira 案例,入口由 IT admin 搜 ManageEngine OpManager 開始,假下載頁送出木馬 MSI。企業下載工具、驗 hash、權限同備份 SOP,今次都要重新睇過。

3 個月前
Check Point VPN 漏洞已畀勒索軟件盯上,IT 要即刻查 IKEv1Tech News

Check Point VPN 漏洞已畀勒索軟件盯上,IT 要即刻查 IKEv1

CVE-2026-50751 影響 Check Point Remote Access VPN、Mobile Access 同 Spark Firewall 特定 IKEv1 設定,CISA 已列入 KEV。重點唔係美國三日限期,而係你嘅 gateway 有冇開住舊式 remote access。

3 個月前
NSA 工具外洩變 WannaCry:香港舊 Windows 同 NAS 還欠一堂補丁管理課Tech News

NSA 工具外洩變 WannaCry:香港舊 Windows 同 NAS 還欠一堂補丁管理課

Shadow Brokers 外洩疑似 NSA 工具十年後仍未破案,但真正影響唔止係情報界奇案。EternalBlue 變成 WannaCry 同 NotPetya 嘅燃料,提醒香港中小企、學校、診所同家用 NAS:補丁、備份同分段唔係 IT 雜務,而係生意連續性。

4 個月前
First VPN 被攻破:no-log 承諾對香港用家有咩啟示Tech News

First VPN 被攻破:no-log 承諾對香港用家有咩啟示

歐洲執法機關稱已瓦解 First VPN,並取得用戶流量同通訊資料。呢件事唔代表所有 VPN 都唔安全,但足以提醒香港用家同中小企:no-log、匿名付款同司法管轄唔係魔法盾,揀 VPN 同設公司遙距接入都要睇得更實際。

4 個月前
First VPN 被收網:VPN 私隱承諾點解唔等於真正匿名Tech News

First VPN 被收網:VPN 私隱承諾點解唔等於真正匿名

First VPN 被多國執法機關關停,重點唔係「VPN 唔安全」,而係 no-log 宣稱、犯罪專用基建同企業遙距工作防線之間嘅分別。香港公司用 VPN,仍然要靠 MFA、日誌監察、修補同端點防護一齊守。

4 個月前