昨夜心掛掛,今朝一早要出個post提提大家,網絡釣魚攻擊真係可以好大件事,最近幾日隨便都可以列出幾件大事, 駭客可以係大量發送電子郵件偷取登入資料,又或可以好有計劃同耐性,潛服喺你公司伺服器一年,等待機會發動攻擊...
所以,最好都係做好「瞻前顧後」嘅預防準備,由提高員工網絡安全意識同警覺性,以至網站伺服器嘅定期全面滲透測試都要全面做好。
網絡勒索軟件攻擊致IKEA突然停業
https://inews.hket.com/article/2864939/【網絡安全】網絡勒索軟件攻擊致IKEA突然停業%E3%80%80專家:宜即時向有關機構通報
有關中國銀行(香港)有限公司的欺詐網站、偽冒電郵及可疑流動應用程式
https://www.hkma.gov.hk/chi/news-and-media/press-releases/2021/01/20210127-6/
偽冒香港郵政發出訊息及欺詐網站電郵/手機短訊
https://www.hongkongpost.hk/tc/about_us/whats_new/notices/index_id_1025.html
駭客用SonicWall產品零時差漏洞駭入該公司網路
https://www.ithome.com.tw/news/142429
拒絕付贖金,蘇格蘭公家機關被駭客公布資料:
https://www.ithome.com.tw/news/142440
假郵局收件短訊肆虐 提防可疑訊息和連結
https://unwire.hk/2021/01/20/phishing-sms-hong-kong-post/fun-tech/
sms 大量發送 在 方保僑 Francis Fong Facebook 的最佳解答
香港資訊科技商會榮譽會長方保僑形容延誤事故是「火燒連環船」,指當局在臨開波時,將手機接收SMS認證短訊改為以電郵收取,料是考慮到SMS中心每秒傳送有上限,但其實短時間內大量發送電郵,伺服器亦需要排隊處理,更因技術上的認證問題被當成垃圾電郵,甚至被封鎖。他認為,既然最後都是須由得獎者親身領獎,亦有個人身分證為依據,「係唔需要驗證碼,係多餘。」事件亦令人質疑當局是否懂得制定對承辦商的要求及監督能力。
sms 大量發送 在 方保僑 Francis Fong Facebook 的最佳解答
至約9時,香港資訊科技商會榮譽會長方保僑更發現,Google以「網域中偵測到一些重大問題,郵件收發作業很可能會受到影響」為由,封鎖來自旅發局抽獎網的電郵。參加者不滿收不到驗證碼,亦有網民質疑活動名稱「2020香港除夕倒數大抽獎」,但昨晚應是2019年除夕,嘲諷旅發局超越未來,未到2020年已提早一年慶祝今年除夕。亦有網民留言笑說「唔怪得收唔到驗證碼」、「咪就係所以死機囉」。另外,亦有網民質疑「呢啲係政治酬償,暗黑政權已有中獎名單喺手」;有人則戲言「因網上非法集結,今次抽獎已暫停」。
方保僑昨實測抽獎系統,雖成功收到驗證碼,但同樣無法登入,認為系統繁忙是意料中事,不論是參加人數太多、還是遭到惡意攻擊,系統癱瘓是容量不足結果。他解釋,SMS服務是經SMS中心發送,每秒傳送有上限,旅發局改動或是避免「塞車」。但即使改以電郵接收驗證亦有風險,因短時間內大量發送電郵,伺服器亦需要排隊處理,更有可能被當成垃圾電郵,甚至被電郵供應商封鎖,「十個有九個都係Gmail,當你係惡意攻擊block咗都得」。
旅發局其後取消驗證碼,惟本報記者再次嘗試參與壓軸大抽獎,電腦卻出現「無法登記,請稍後再試」畫面。方保僑分析指,這是伺服器問題,「好似抽iPhone咁,有幾多容量,容納幾多人同一時間上去」,若太多人同時登入網站,網站可能無法處理。