由政府數字辦牽頭舉辦、為期3日的全港首個實境網絡安全攻防演練活動,透過攻防模式,包括訓練各政府部門及本地機構代表的網絡抗逆力。
首屆網絡安全攻防演練前奏活動——網絡攻防精英培訓暨攻防大賽,今年8月舉行。數字政策辦公室FB圖片
數字辦數字政策專員黃志光表示,不會主動公開演練涉及哪些政府系統,以便演練有序進行,防止不法之徒「渾水摸魚」趁這段時間扮成參與者,企圖混淆有關程序。他強調今次演練採取「點到即止」模式,若發現有漏洞會跟進,並待12月舉辦相關峰會時分享經驗。
黃志光說參考內地及外國經驗,不會公開參與攻防演練的系統,如發現漏洞,最好是通知有關系統作修補工程。
另外,對於《政府資訊科技保安指引》更新,黃志光強調政府並無禁止員工使用即時通訊軟件或社交媒體軟件,只是看到在應用過程中,為政府內部系統帶來風險,因此加強有關網絡安全預防。
數字辦數字政策專員黃志光。資料圖片
香港網絡安全事故協調中心表示,根據中心數據觀察,農曆新年期間,騙徒會透過發送看似來自合法支付平台的電子郵件或短訊,利用不同優惠、假裝派發電子利是、假冒交易通知等手法,誘騙受害者點擊惡意連結、輸入帳號訊息或下載惡意附件,從而獲取受害者的帳號訊息和財務資料。這些電郵和短訊通常設計得非常逼真,使受害者難以分辨真偽。
網絡安全。香港網絡安全事故協調中心網站圖片
中心表示,騙徒瞄準電子利是趨勢,設計出各種詐騙手法以圖謀不軌,提醒公眾務必提高警惕,防範針對流動支付和電子支付的各類網絡攻擊及詐騙行為。
當局提醒要注意網絡安全。香港網絡安全事故協調中心網站圖片
中心又指出,有個案顯示,騙徒會利用支付平台的合法付款要求功能發送欺詐訊息,誘騙用戶提供個人和財務訊息,甚至進行不必要的支付。騙徒會利用支付平台上的付款要求功能,向受害者無故發送付款要求電郵,並附上誘導性訊息,例如假客戶服務電話號碼或其他詐騙訊息。由於這些信息是透過平台的合法功能發送,因此相關電郵來自合法來源,增加可信度。但所附的電話號碼是由騙徒控制,受害者致電後,便會被誘騙提供帳號訊息或進行不必要的支付。
中心建議市民,不要輕信任何未經確認的付款要求、電郵或短訊;使用高強度密碼並啟用多重身份驗證;定期檢查支付平台的交易記錄,確保沒有異常活動;確保所有軟件和應用程式已更新至最新版本,以防止已知的安全漏洞。