TAG

#勒索軟件

15 篇文章

TechLab 所有關於「勒索軟件」嘅文章、評測同教學,由最新排起。

公司中招頭一小時點處理:六類常見網安事故香港版止血清單Tech News

公司中招頭一小時點處理:六類常見網安事故香港版止血清單

電腦突然加密、公司電郵俾人接管,或者同事誤信假供應商轉咗帳,頭一小時點處理會直接影響損失有幾大。參考台灣新指引,再用 HKCERT、警方同私隱專員公署資料校正,整理六類常見事故嘅即時止血次序。

5 小時前
INC 勒索集團利用 SonicWall SMA 1000 漏洞,管理員要更新兼查入侵Tech News

INC 勒索集團利用 SonicWall SMA 1000 漏洞,管理員要更新兼查入侵

SonicWall SMA 1000 嘅兩個零日漏洞已經俾攻擊者串連利用,由公開網上入口一路攞到 root 權限。INC 勒索集團亦開始用呢條攻擊鏈入侵企業。管理員除咗要裝指定 hotfix,亦要檢查惡意路由、WebSocket 請求同可疑 hotfix 移除紀錄。

13 小時前
黑客借 BitLocker 鎖公司硬碟兼遙控打印機,IT 防線要由入口補起Tech News

黑客借 BitLocker 鎖公司硬碟兼遙控打印機,IT 防線要由入口補起

Kaspersky 公開兩宗拉丁美洲企業勒索個案,黑客入侵後借 Windows 內置 BitLocker 鎖起硬碟,再叫辦公室打印機吐出勒索信。事件未顯示 BitLocker 或打印機有新漏洞,真正要處理嘅係對外服務、過大權限、管理工具同備份安排。

5 天前
Clop 攻入 Windchill/FlexPLM 偷設計資料,企業 IT 要即刻修補兼查 webshellTech News

Clop 攻入 Windchill/FlexPLM 偷設計資料,企業 IT 要即刻修補兼查 webshell

PTC 嘅 Windchill 同 FlexPLM 爆出重大漏洞,攻擊者可以免登入遙距執行程式碼。安全研究人員將近期偷資料勒索活動指向 Clop,企業除咗要更新,亦要搜尋 webshell、隔離懷疑中招嘅 server,同更換可能外洩嘅登入資料。

9 天前
AI server 成勒索軟件專門目標:JadePuffer 借 Langflow 舊漏洞落手Tech News

AI server 成勒索軟件專門目標:JadePuffer 借 Langflow 舊漏洞落手

Sysdig 發現 JadePuffer 再入侵同一部未修補 Langflow server,今次帶住專攻 AI/ML 檔案嘅 EncForge 勒索軟件。事件反映 AI workflow server 一旦失守,API keys、模型、訓練資料同向量資料庫都可能一鋪清袋。

14 天前
GlobalProtect 漏洞已成 Qilin 勒索入口:企業 IT 要即查 VPN 登入紀錄Tech News

GlobalProtect 漏洞已成 Qilin 勒索入口:企業 IT 要即查 VPN 登入紀錄

攻擊者已經利用 GlobalProtect 身份驗證漏洞 CVE-2026-0257 踩入內網,繼而部署 Qilin 勒索軟件,甚至加密成個網域。受影響機構除咗要更新 PAN-OS,仲要翻查成功 VPN session、可疑裝置名稱同 Windows 入侵痕跡,確認攻擊者有冇早一步入咗內網。

14 天前
勒索軟件改由收件箱入門:一封可疑電郵點樣拖垮成間公司Tech News

勒索軟件改由收件箱入門:一封可疑電郵點樣拖垮成間公司

Sophos 2026 調查話,惡意電郵同釣魚合計佔受訪勒索個案一半,漏洞入口就由去年度 32% 跌至 18%。數字反映攻擊者愈來愈鍾意借員工帳戶入門,不過調查只涵蓋曾經受害嘅機構,亦冇香港樣本,解讀時要留返條界線。

14 天前
SonicWall SMA1000 零時差漏洞已遭利用:企業 IT 要即刻更新兼查入侵Tech News

SonicWall SMA1000 零時差漏洞已遭利用:企業 IT 要即刻更新兼查入侵

SonicWall SMA1000 兩個零時差漏洞正遭實際利用,HKCERT 已列為高風險。攻擊者可以由外網繞入設備內部服務,再取得 root 權限。用緊指定 6210、7210、8200v 或 CMS 版本嘅機構,要即刻更新、查 log,同確認帳戶及 MFA 資料有冇外洩。

15 天前
勒索軟件談判員倒戈判囚 70 個月:客戶最敏感籌碼點樣變成黑客價目表Tech News

勒索軟件談判員倒戈判囚 70 個月:客戶最敏感籌碼點樣變成黑客價目表

一個受害公司請返嚟壓低贖金嘅談判員,認罪承認同 BlackCat 合謀,仲將保險額度同談判底線交咗畀攻擊者。呢單案最值得睇嘅位,係公司中招後最信任嗰條外判鏈,本身都要有分權同 audit trail。

25 天前
2026 上半年資安大鑊整理:舊 token、AI 客服同基建一齊出事Tech News

2026 上半年資安大鑊整理:舊 token、AI 客服同基建一齊出事

TechCrunch 整理咗 2026 上半年幾單重災級外洩同勒索事件。睇落由政府資料到水務、學校平台、Instagram 都有,其實共通點好清楚:攻擊者唔一定靠高深漏洞,好多時係攞到舊憑證、呃到人批 login,或者揀中冇人管嘅供應鏈。

28 天前
Akira 借假 OpManager 下載頁落手,IT admin 要改下載 SOPTech News

Akira 借假 OpManager 下載頁落手,IT admin 要改下載 SOP

iThome 報道呢宗 Akira 案例,入口由 IT admin 搜 ManageEngine OpManager 開始,假下載頁送出木馬 MSI。企業下載工具、驗 hash、權限同備份 SOP,今次都要重新睇過。

28 天前
Check Point VPN 漏洞已畀勒索軟件盯上,IT 要即刻查 IKEv1Tech News

Check Point VPN 漏洞已畀勒索軟件盯上,IT 要即刻查 IKEv1

CVE-2026-50751 影響 Check Point Remote Access VPN、Mobile Access 同 Spark Firewall 特定 IKEv1 設定,CISA 已列入 KEV。重點唔係美國三日限期,而係你嘅 gateway 有冇開住舊式 remote access。

2 個月前
NSA 工具外洩變 WannaCry:香港舊 Windows 同 NAS 還欠一堂補丁管理課Tech News

NSA 工具外洩變 WannaCry:香港舊 Windows 同 NAS 還欠一堂補丁管理課

Shadow Brokers 外洩疑似 NSA 工具十年後仍未破案,但真正影響唔止係情報界奇案。EternalBlue 變成 WannaCry 同 NotPetya 嘅燃料,提醒香港中小企、學校、診所同家用 NAS:補丁、備份同分段唔係 IT 雜務,而係生意連續性。

2 個月前
First VPN 被攻破:no-log 承諾對香港用家有咩啟示Tech News

First VPN 被攻破:no-log 承諾對香港用家有咩啟示

歐洲執法機關稱已瓦解 First VPN,並取得用戶流量同通訊資料。呢件事唔代表所有 VPN 都唔安全,但足以提醒香港用家同中小企:no-log、匿名付款同司法管轄唔係魔法盾,揀 VPN 同設公司遙距接入都要睇得更實際。

2 個月前
First VPN 被收網:VPN 私隱承諾點解唔等於真正匿名Tech News

First VPN 被收網:VPN 私隱承諾點解唔等於真正匿名

First VPN 被多國執法機關關停,重點唔係「VPN 唔安全」,而係 no-log 宣稱、犯罪專用基建同企業遙距工作防線之間嘅分別。香港公司用 VPN,仍然要靠 MFA、日誌監察、修補同端點防護一齊守。

2 個月前